Configurația de bază a routerului cisco-vlan, dhcp, dns, securitate

Nu plecați - după ce ați citit ghidul nostru, veți afla ce majoritatea administratorilor de sistem nu știu cum!

Instalarea fizică a dispozitivului

Odată ce ați definit topologia rețelei și ați efectuat instalarea tuturor cablurilor, este timpul să instalați routerul. În exemplul nostru, nu vom complica și vom considera un nou ruter cu toate modulele necesare.







Dezarhivați-l și examinați vizual:

Configurația de bază a routerului cisco-vlan, dhcp, dns, securitate

Pe panoul din spate sunt toate interfețele cu care vom lucra.

Mai întâi, să conectăm cablurile LAN. Dacă folosim un întrerupător, toate stațiile de lucru vor fi conectate prin acesta. Va trebui doar să conectăm comutatorul direct la router. Fiți atenți la cablu. În cazul unei conexiuni de router-switch. trebuie să folosim un cablu încrucișat.

Dacă este o rețea mică, de obicei folosit routere cu comutare carduri instalate pe un număr mic de porturi (4 la 8). În acest caz, stațiile de lucru se vor conecta direct la router.

Acum trebuie să conectăm cablul care vine de la furnizorul de Internet. Este necesar să știți ce tip de cablu este utilizat în această conexiune și conectați-l la conectorul corespunzător. Acesta poate fi un cablu coaxial, serial sau standard cu 8 fire. Pe panoul din spate, căutați o interfață numită "WAN" sau "Serial".

Rămâne doar să conectați routerul la computer, să îl reglați și să îl furnizați cu ajutorul cablului adecvat. Acum ne conectăm la dispozitivul nostru folosind orice metodă disponibilă - terminal, conexiune ssh. Și trecem la reglarea directă.

Eliminarea vechii configurații

Înainte de a începe instalarea, trebuie să mergem la modul privilegiat de operare. Aceasta se face prin tastarea comenzii:

O dată vom reaminti că desemnarea până la un semn "#" este numele dat al unui router. Dacă nu l-ați introdus, valoarea implicită este "Router". Mai târziu, în instrucțiunile noastre, o vom schimba.

Implicit, dispozitivele cisco au o configurație prestabilită. Nu avem nevoie de el, deoarece vom instala și configura routerul de la zero. Prin urmare, este logic să o ștergeți. Aceasta se face prin următoarea comandă:







Router # șterge configurația de pornire

Pentru ca modificările să aibă efect, trebuie să reporniți dispozitivul:

După ce routerul pornește și nu găsește configurația configurată, vă va solicita să o configurați utilizând expertul. În acest caz, veți vedea următorul mesaj:

Doriți să introduceți dialogul de configurare inițială? [da / nu]: nu

Vom efectua reglajul manual, deci răspundem prin refuzul introducând "nu". Acum, să intrăm în modul de configurare globală:

Și vom trece la următoarea configurație.

Setați numele pentru dispozitiv

Acum vom vedea cum să schimbăm numele routerului. Acest lucru este necesar pentru identificarea unică a fiecărui dispozitiv din rețea. Tastați comanda:

Acum, promptul nostru de sistem va arăta astfel - "Router-primer #".

Setarea parolei

Din motive de securitate, trebuie să atribuiți o parolă pentru a accesa dispozitivul. Și configurați-o astfel încât parolele să fie stocate în formă criptată. Vă reamintim că pe dispozitivele Cisco nivelul de acces este numărate de la 0 la 15. Acesta din urmă este cel mai ridicat.

Să-l primim pe root-ul utilizatorului, să îi atribuim o parolă și să îi oferim un nivel maxim de privilegii.

Router-primer (config) #username privilegiu root 15 secret parol

De exemplu, am atribuit o astfel de parolă - parolă. Trebuie să utilizați opțiuni mai complexe. Setările de securitate mai serioase pot ajuta la evitarea atacurilor DDOS.

Activați serviciul DNS

Activați serviciul DNS pe routerul nostru:

Router-primer (config) #ip nume-server 100.1.1.1

Router (config) #ip gazdă host-primer 100.1.1.100

Setarea datei și orei

Este o idee bună să setați data, ora și fusul orar pentru configurația de bază a routerului cisco. Să învățăm cum să facem asta.

Pentru a regla timpul, este utilizat un sistem standard de 24 de ore. Introduceți în format HH.MM.SS

În exemplu, am adăugat data curentă.

În ceea ce privește fusul orar, acesta este configurat după cum urmează:

Router (config) #clcl timezone UTC 3

Această comandă va stabili fusul orar +3 GMT, care corespunde benzii mijlocii a Rusiei.

Configurarea sincronizării timpului

Router-primer (config) serverul #ntp 100.1.1.99

Protocolul CDP

Protocolul CDP este proiectat și utilizat numai pe dispozitivele Cisco. Sarcina sa este de a colecta date despre dispozitivele aflate pe cealaltă parte a cablului conectat la router sau comutator. Folosind protocolul CDP, puteți colecta toate informațiile necesare despre structura rețelei. Pentru inginerii a căror sarcină este de a proiecta și monitoriza rețeaua, protocolul CDP este instrumentul principal utilizat atunci când operează. Protocolul este activat printr-o singură comandă simplă:

Configurarea accesului la router printr-o rețea locală

Cea mai obișnuită metodă de configurare a routerelor, conectarea la acestea trece prin rețeaua locală. Să ne configurați dispozitivul astfel încât să aibă această capacitate:

Intrăm în modul de configurare a liniilor terminale:

Router-primer (config) #line vty 0 4

Trebuie să introduceți parola la intrare:

Specificați intervalul de timp prin care sesiunea se va închide automat dacă este într-o stare inactivă:

Router-primer (config-line) # sesiune-timeout 10 ieșire

Ieșiți din modul de configurare a liniilor:

Configurarea DHCP

Router-primer (config) #ip dhcp pool LAN

Router-primer (dhcp-config) #network 10.1.1.0 255.0.0.0

concluzie

După configurarea ruterului dvs. cisco, urmând instrucțiunile noastre, veți pregăti dispozitivul pentru lucrări ulterioare. Apoi, trebuie să porniți de la sarcinile pe care le-ați setat și să efectuați configurația ulterioară pe baza rețelei curente.

Recomandările noastre

Trebuie să citiți materialul - cum să găsiți masca de subrețea.

Merită citit







Trimiteți-le prietenilor: