計算機, 設備
Cisco路由器:設置模式。 網絡設備
Cisco路由器很長一段時間,並當之無愧地贏得了眾多用戶的信賴。 忠實多年來,他們通過流量的不同類型網絡之間的各種設備。 單詞“思科”現在已經成為了諸如質量和可靠性的代名詞。 更何況在思科的價格始終保持在可接受的。
Cisco路由器和交換機的特徵
目前,廣泛使用的各種系列交換機和Cisco路由器。 該系列包括多種型號,在一些特性的不同。 然而,所有的人都可以分為以下幾組:
便攜式路由器。 他們的目的是為中小規模網絡的組織。
與前綴ISR設備 - 以太網交換機是通過一個非常靈活的架構特點。 通過安裝各種應用程序,幾乎可以無限地擴大自己的能力。
模塊化設備。 這樣的設備的可能性,可以通過連接各種模塊進行擴展,讓您可以靈活地管理硬件架構。 建議收購中小規模。
所有設備上的傳輸和信息包的接收在OSI的第三層工作。 您可以使用它們來構建各種規模和目的的網絡。 思科VPN-隧道設備支持以下內容:L2TP,DMVPN,IPSec的GRE和PPTP。 設置VPN Cisco路由器上將允許通過加密私人信道發送數據。
思科2960系列交換機也有一些車型,但這些共同的特點是:
- L2級;
- 支持的端口數目 - 8,24或48;
- PoE供電,PoE +的;
- 安全連接的支持;
- 端口速率可以是不同的,這取決於路由器模型 - 100兆位,1千兆位;
- 不 - 在一些可用的模型形成堆好,而其他的可能性。
從Cisco路由器的功能,可以認為他們往往高度專業化。 沒有他們的線一些通用的模型可能同樣作為家庭網絡的形成一套住房,且該公司或辦事處。 每一行負責不同的東西,有時候有一個非常狹窄的專門化。 所以,這個時候你需要選擇思科的網絡設備時需要考慮的,即使是最昂貴和先進的路由器或路由器可能是無用的集合在一個地方板和電纜和絕對不可缺少的設備 - 在對方。
路線思科硬件設置
設置設備通常大意如下運行:
- 設置Wi-Fi網絡可擴展性。 隨後,它縮放網絡允許靈活性,以必要的變化做出反應,並與網絡的重組,管理成本低。
- 關於建立基於思科的互聯網電話的工作。 通過這樣的佈置可以理解為一個辦公室或企業,多的全球內的局域網 - 多個本地網合併為一個。 有與聚類350人協會和30 000變種。
- 思科設定防火牆和IPS。 該網絡安全設置 - 在調試工作中最重要的項目,不能在任何情況下被忽略。
- 配置網絡監控工具。 建議從思科使用專門的軟件。 由於這將有硬件和軟件組件的兼容性沒有問題,並且管理員將能夠在任何時間,以獲取有關網絡的工作,並應對潛在問題的時間目標信息。
- 配置Cisco VPN。 這是指一些局域網絡的聯合成一體,其中包括地理上足夠大的距離分開。 此外,您可能需要員工個人的工作站連接到企業的一般資源。
如何將路由器連接到你的電腦
當然,網絡設備開始將它連接到您的計算機。 路由器連接到使用一個特殊的控制台電纜PC。 然後運行的終端模擬器。 隨著他和需要輸入在未來所有的球隊。
許多路由器和路由器使用還是COM端口,用於連接到計算機。 然而,並不是所有現代汽車這樣的端口可用。 在這種情況下,以幫助USB-COM特殊的適配器。 根據配置的不同,可將它們與網絡設備捆綁在一起,而不是交付。 但最好是選擇一個模式,已經是本機支持通過USB連接的方法。
作為端口被指定:9600/8-N-1。 如果您需要在路由器的配置重新加載到一個空的家,你需要給命令:啟用。 從而加載EXEC模式。 開始與清潔片,輸入以下命令:擦除啟動配置。 並重新啟動設備命令:重裝。 在操作系統是否進入設置窗口中的問題應該是否定的回答。
然而,上述所有的,你不能,如果沒有需要獲得一個空的配置做。
在路由器和Cisco路由器有關控制台的語法一般信息命令
至於裝備思科,Windows不會提供熟悉的窗口的許多用戶。 所有的命令都是通過控制台終端輸入。 因而,有必要遵循以下規則:
- 如果你輸入一個問號,那麼思科將顯示可用的命令和操作數的列表;
- 名稱或建議,以減少到最低限度的關鍵詞;
- 命令行編輯是允許在終端控制台,如在Linux或Unix系統進行;
- 如果運營商改變了主意來執行命令,它可以通過NO鍵入單詞中斷其執行情況;
- 去訪問0級(初級)到15(管理員),您需要輸入命令:打開Nomer_urovnya_dostupa。
啟用SSH
安裝路由器可以與事實SSH將默認為所有連接分配開始。 當使用SSH,可以通過加密通道從遠程計算機傳送任何數據。 為了能夠在思科SSH,您需要:
- 啟用高級模式能夠與特權命令。
- 指示確切的當前時間。
- 直接開始配置系統,有必要發出命令:路由器#配置終端。
- 此外,應註明域名,這是用命令來完成:路由器(配置)#IP域名mydomain.ru。
- 加密密鑰由該命令產生的:路由器(配置)#加密密鑰生成RSA。
- 要開始一個新的用戶,在控制台的命令:路由器(配置)#登錄用戶名為特權11密碼7 my_passwd。 在這裡,假定與用戶級別11,這是不提供給絕對所有球隊的思科設備配置。 但是你可以創建一個完全權限的用戶,則需要指定的訪問級別不是11,最大 - 15。
- 使用的命令:路由器(配置)#AAA新模型<回車>路線(CONFIG)#線VTY 0 4次運行AAA協議及配置被包括在終端線。 在這裡的情況 - 從0到4。
- 使用命令:路由器(配置線)#傳輸輸入的ssh <回車>路由器(配置線)#測井同步被指定為默認SSH成。
- 它仍然只是從所有的模式出來,然後保存更改。 這是通過使用下面的命令完成:路由器(配置線)#exit <回車>路由器(配置)#出口<回車>路由器#寫入。
如何配置Cisco端口
要輸入思科端口全局配置模式下設置的,你需要這樣的鍵入命令:
CONFŤ
接口FA0 / 2。
您可以配置以下Cisco端口:
- 訪問端口。 此終端端口直接顯示在客戶的設備上 - 一個調製解調器,路由器或直接連接到PC,將被供給的未標記的流量。 如果您在控制台交換機端口模式訪問類型,選擇的端口被翻譯成接入方式,所有的流量會在VLAN 1,但如果你指示交換機端口接入VLAN 310,數據將被傳輸到VLAN 310。
- Trunk端口。 此端口應使用,如果對方站的網絡設備 - 以太網交換機,路由器等。要使用此端口,您需要在控制台中進行註冊:..交換機端口模式幹線 - 對2950,但在2960年的模型工作,這個命令是有點不同:
交換機端口模式幹線
交換機端口中繼封裝的dot1q。
如果您想使用只有一些VLAN,控制台必須輸入:主幹交換機端口VLAN alloved 310,555 - 這是用逗號分隔的VLAN號;
- Hybrid端口。 端口思科配置不包括Hybrid端口的工作,但是,指定任何端口為Hybrid就可以了,如果你選擇的Trunk端口自己NATIV VLAN。 您可以在控制台下面的命令的實例語法中看到這一點:
交換機端口模式中繼線(trunk端口被創建)
交換機端口主幹alloved VLAN 310555(例如端口被用作VLAN 310和555)
交換機端口中繼本地VLAN 310(所有未標記的VLAN通信擴展到310,其餘的 - 555)。
端口配置過程中已經考慮了Cisco 2960的例子 - 目前最常見的一種。 然而,對於其他一系列的行動的單位是相似的。
如何重置
一旦設置被重置,配置文件被清除,所有的細微調整將需要重複,因此傾銷是經常被看作是最後的手段。
這是很容易執行。 要做到這一點,你只需要電纜連接到路由器的控制台,並在管理控制台中輸入以下命令:#路由器擦除啟動配置。 然後:刷新。 重新啟動後的配置將是絕對乾淨的路由器復位。
值得一提的是,思科復位很少需要。 但是,由於某種原因,仍然需要做的。 我們也後恢復設置返回值寄存器命令一定不要忘記:配置寄存器為0x2102。
至於保存配置
對於任何網絡設備,包括思科,到設置 - 這還不是全部。 我們也應該能救什麼已經成立,也就是說,保存更改。
思科路由器,有兩種類型的保護:
- 存儲裝置;
- 在非易失性存儲器首頁。
第一類是寫在所有變化過程中產生的,但是當你重新啟動設備,他們都將丟失,將與從起始內存的設置引導。 然而,思科設備設計以這樣的方式直接更改啟動配置是不可能的。 要保存在非易失性存儲器中的所有變化,就必須做到以下幾點:
- 在車隊出發複製當前設置:#copy運行配置啟動配置。
- 複製當前設置到FTP服務器的命令:#copy運行配置TFTP://服務器名稱。
第三方程序來配置Cisco
對於思科設備的調整可能發生更容易,更快,如果你為此目的而使用特殊的程序。 然而,這是相當的口味而定:牢牢紮根於它的控制台界面調味系統管理員,有自然界中沒有力撕裂他們遠離它。
同樣的,特別是初學者的其餘部分,可以推薦給下載可以緩解設立的思科設備的任務,一些應用程序:
- 第一個是常規的Windows工具 - 超級終端程序。 然而,在最近版本的Windows,它不是標配。 要安裝超級終端,選擇“Windows組件”,然後找到該項目“附件和工具應用程序”,然後點擊屏幕上的按鈕,“作文”。 接下來,你需要找到的項目“通訊”,然後點擊“成分”並選中複選框超級終端程序。
- 膩子 - 是為Windows和Linux免費的應用程序,是一個相當不錯的終端模擬器。 他被許多系統管理員的青睞。
- 思科設備連接計劃 - 建立並形成網絡,思科的一個專門的程序,其特點是令人印象深刻。 因此,它與所有的思科設備的完整百分之百兼容。 第思科設備連接計劃被定位為適合誰需要建立一個小型企業或家庭規模內的小規模的網絡新手用戶的應用程序。
- 一個好的程序 - 模擬膩子 - 在Linux上的Minicom可以被視為一個包。
圖形配置界面
一個職業,不會每個用戶吸引 - 當然,這項工作從終端命令。 第三方軟件需要下載,有時不是免費的。 然而,有一個機會,直接在網頁瀏覽器包括一個圖形界面。 要做到這一點,首先需要安裝特殊的Java模塊,它可以從官方的Java網站上下載。 該模塊被稱為JRE。 此外,所需要的SDM應用程序 - 它可以安裝兩個路由器本身上,和操作系統上。
接下來,您需要在瀏覽器中設置權限,顯示彈出式窗口和運行活動內容。
一旦啟動SDM,您將需要驅動預先選定的IP地址VLAN1端口。 它也建議刪除旁邊HTTPS選項的複選框。
按下啟動按鈕,一個對話框將出現,這將需要輸入一串密碼登錄後。 如果正確地輸入一切 - 將工作直接在瀏覽器中運行窗口SDM方案。
建立模型線的Linksys
如果用戶已經從Linksys的示範線的路由器,在圖形環境中設置的任務顯著簡化。 後連接足以在瀏覽器的地址欄中鍵入:192.168.1.1。 然後加載設置窗口在圖形模式。
首先,你需要立即更改密碼並登錄到作為默認輸出:管理 - 管理。 這在管理選項卡的過渡之後進行。 在這個選項卡中,你可以做一個儲備備份設置。
接下來,你需要去無線 - 基本無線設置,在此選項卡中的設置設置為手動(手動)。 由於密鑰通常使用的設備的序列號。
它不僅仍然選擇在相應列的Internet連接類型,以驅動使供應商的設置。
密碼設置微妙
總之,值得注意的是,很多系統管理員並不適用於您的密碼與應有的尊重的保密性。 它是徒勞的,因為如果僅限於一個參數“密碼”創建密碼時,那麼就可以成功地將“合併”SNMP和危及整個系統的安全性。 這就是為什麼它被推薦用於權限使用參數«秘密»操作。 問題的關鍵是,如果我們使用參數«密碼»,密碼將被存儲在清在配置文件中,如果增益參數«秘密»,密碼將被加密。
在後者的情況下,命令設置的密碼加密應該看起來像以下:其中PASS被指定密碼路由器(配置)#enable秘密的 PASS i>的。 這為擴展模式的特權密碼。
根據特定的模型,而思科設備,調整硬件和軟件可以有所不同,但總的來說,畫面看起來完全如上所述。
Similar articles
Trending Now