Pentru a ne ajuta să realizam configurare router Cisco de baza, aceast articol prezintă utilizarea modurilor de configurare și modul în care acestea interacționează, pentru a ne ajuta să configuram routerul din command-line interface (CLI).
Primul pas în configurarea unui router Cisco este să fie setat în modul privilegiat. Rețineți că modurile exacte au două subniveluri: utilizator și privilegiat.
Treceti de la utilizator la privilegiu folosind comanda enable și apoi de acolo puteti introduce doar comenzi de monitorizare și întreținere.
Dacă doriți să configurați, trebuie să intrați cel puțin în modul de configurare globală și puteți realiza asta tastând configure terminal.
Acesta schimba interfata de configurare într-un mod diferit și comenzile pe care le veti avea disponibile vor fi diferite.
În modul de configurare globală, orice configurați în acel mod particular va afecta de obicei routerul în ansamblu, de exemplu, numele de gazdă și parolele și bannerele routerului.
Dacă doriți să configurați anumite componente, atunci ar trebui să treceți în modul de configurare a componentelor respective din configurația globală.
Modul de configurare a interfeței necesită o comandă din config global și apoi promptul se modifică pentru a vă spune că vă aflați într-un alt mod de configurare. Acest lucru este similar pentru sub-interfețe, controlere, linii de acces și protocoale de rutare.
Dacă doriți să navigați înainte și înapoi între moduri, exit vă duce cu un mod înapoi, iar Ctrl+Z vă duce înapoi la modul EXEC privilegiat, indiferent de locația dvs.
Dacă doriți să navigați între modurile de configurare de nivel al doilea, atunci puteți face acest lucru fără a fi nevoie să vă întoarceți la modul de configurare globală.
Procesul de configurare este de obicei continuu și incremental.
Administratorii pot începe chiar procesul prin comanda cut a textului din fișierele de configurare și paste a acestuia în command-line interface (CLI).
După aceasta pot fi configurate diferite funcții și diferite componente ale routerului.
În timpul gestionării modificărilor, pot apărea noi configurații și secțiuni.
În orice moment, pentru fiecare linie în care introducem sau copiem în command-line interface, apăsați Enter. Aceasta comandă de configurare va fi activă și disponibilă în configurația care rulează.
Dacă pornim router-ul în acel moment, vom pierde configurațiile dacă nu le salvam în memoria nevolatilă. Aceasta este din nou ceea ce se numește configurația de pornire. Această comandă vă va ajuta să salvați acele configurații în NVRAM și este recomandat să o utilizați frecvent, mai ales în timpul managementului modificărilor.
Documentarea corectă și eficientă în afișarea de panouri este întotdeauna o bună practică. Configurarea routerului nu face excepție, așa că aici vedem câteva comenzi care vă vor permite să vă documentați setările și să vă furnizați ajutoare vizuale pentru a identifica anumite componente. De exemplu, numele de gazdă al routerului va fi folosit ca prompt al routerului.
In command-line interface, primul cuvânt pe care îl vedeți este numele gazdei. Pentru utilizatorii care se conectează la router, un banner bun atunci când se conectează sau când accesează prin oricare dintre liniile de acces, va fi un instrument eficient pentru a transmite mesajul politicilor, timpilor de acces sau informațiilor de asistență.
În configurarea și modificarea configurației routerului, probabil că este important să oferiți descrieri diferitelor componente și astfel veți avea o comandă de descriere în modul de configurare a interfeței, care vă permite să identificați apoi interfața atunci când utilizați comenzile show.
O altă funcție importantă în configurarea routerului este securitatea și controlul accesului. Prima comandă de acolo ar putea atenua expunerea cauzată de lipsa securității fizice. Dacă cineva accesează consola și pleacă brusc, altcineva ar putea să intre și să folosească acea sesiune în avantajul său: să vizualizeze configurațiile, să vizualizeze parolele sau chiar să le schimbe.
Comanda exec-timeout vă permite să setați o perioadă de expirare pentru interfețele de linie de comandă. De exemplu, conexiunea la consolă va expira și va reconecta utilizatorii după 20 de minute și 30 de secunde.
Interfețele sunt ușa către alte rețele și sunt unul dintre lucrurile care fac din router un router, dispozitivul capabil să conecteze mai multe segmente, așa că configurația lor va fi critică. Puteți configura interfețele intrând în modul de configurare a interfeței și faceți acest lucru tastând interfața de comandă și apoi identificatorul interfeței.
În mod obișnuit, identificatorul de interfață va depinde de tipul de router Cisco pe care îl avem și deci există câteva routere cu configurație fixă care vor avea pur și simplu Ethernet 0 ca exemplu sau Serial 0 ca alt exemplu.
La routerele modulare, identificatorul interfeței depinde de locația interfeței în ceea ce privește diferitele sloturi și module din șasiul routerului. În acel moment, ați identifica interfața cu un număr și numărul va fi un slot urmat de un port și, deci, dacă interfața pe care vrem să o accesam este pe slotul 1 și este portul numărul 3, atunci ar fi 1/3.
Este foarte important să putem identifica rapid diferitele componente ale configurației noastre. Numele și numerele de interfață nu sunt uneori prea pneumonice sau potrivite pentru a reține despre ce este vorba. Va fi mai bine să cunoașteți o interfață numind-o interfața 2 ramura 1 decât numind-o ca 00.
Deci o descriere bună va fi la îndemână; vă va îmbunătăți documentația și va fi foarte eficient în troubleshooting. Aceasta este comanda pentru a atribui o interfață, o descriere și, după cum vă puteți imagina, este o comandă în modul de configurare a interfeței.
Interfețele au mai multe stări și se referă la straturile 1 și 2 din afișarea comenzilor noastre. De exemplu, dacă tastam comanda show IP interfaces brief, rezultatul acestei comenzi va afișa layer 1 status si layer 2 status.
La un moment dat, în timpul depanării sau în timpul gestionării modificărilor, administratorii pot dori să dezactiveze interfața din punct de vedere administrativ. Aceste comenzi arată cum se face.
Comanda shutdown în modul de configurare a interfeței dezactivează interfața, în timp ce nicio versiune a aceleiași comenzi va activa interfața. Cuvântul cheie no este valabil pentru mai multe comenzi, nu numai pentru aceasta, și vă permite să anulați sau să anulați acțiunea unei anumite comenzi.
Adresele IP sunt elementul de bază al comunicațiilor pe baza de IP. Într-un router, orice interfață IP activă va necesita o adresă IP. Setarea adresei IP include setarea adresei în sine plus masca. Masca îi spune routerului cum să citească adresa IP și să înțeleagă în ceea ce privește rețelele și gazdele. Urmând guidelines de proiectare adecvate, ar trebui să ajungeți la un consens în ceea ce privește modul în care adresele IP vor fi alocate și atribuite diferitelor segmente și gazde din rețea.
În routere, din nou, toate interfețele care transportă IP vor avea nevoie de una; acest lucru ajută, de asemenea, routerul să definească topologia rețelelor conectate direct și să poată face publicitate acestor rețele către alte dispozitive prin intermediul protocoalelor de rutare. Adresele IP ale routerului vor servi, de asemenea, uneori ca gateway implicit pentru configurarea pe alte dispozitive și gazde.
Daca aveti nevoie de ajutor pentru configurarea unui router Cisco, puteti consulta portofoliul nostru de servicii Cisco.
Certificarile consultantilor nostri
CCNA – Implementing and Administering Cisco Solutions
CCNP Enterprise – Implementing and Operating Cisco Enterprise Network Core Technologies
CCNP Enterprise – Implementing Cisco Enterprise Advanced Routing and Services
CCNP Enterprise – Implementing Cisco SD-WAN Solutions
CCNP Enterprise – Designing Cisco Enterprise Networks
CCNP Enterprise – Designing Cisco Enterprise Wireless Networks
CCNP Enterprise – Implementing Cisco Enterprise Wireless Networks
CCNP Collaboration – Implementing and Operating Cisco Collaboration Core Technologies
CCNP Collaboration – Implementing Cisco Collaboration Applications
CCNP Collaboration – Implementing Cisco Collaboration Cloud and Edge Solutions
CCNP Data Center – Implementing and Operating Cisco Data Center Core Technologies
CCNP Data Center – Designing Cisco Data Center Infrastructure
CCNP Security – Implementing and Operating Cisco Security Core Technologies
CCNP Security – Securing Networks with Cisco Firepower Next Generation Firewall
CCNP Security – Securing Networks with Cisco Firepower Next-Generation IPS
CCNP Security – Implementing and Configuring Cisco Identity Services Engine
CCNP Security – Securing Email with Cisco Email Security Appliance
CCNP Security – Securing the Web with Cisco Web Security Appliance
CCNP Security – Implementing Secure Solutions with Virtual Private Networks
CCIE – Enterprise Infrastructure
CCIE – Enterprise Wireless
CMNA – Certified Meraki Networking Associate
©2023. SAM Romania. Toate drepturile rezervate.