Базовая конфигурация коммутатора в Cisco

{title}

В рамках различных задач, которые мы должны выполнять как администраторы сети или в роли вспомогательных или помощников, важно четко понимать концепции и элементарную конфигурацию различных сетевых устройств, которые мы имеем в организации, например, коммутаторов или маршрутизаторов. В этой возможности мы проанализируем, как мы можем настроить коммутатор Cisco.

Что такое переключатель?

Благодаря коммутатору у нас есть возможность расширить производительность в наших сетях, поскольку это устройство может предложить нам следующие преимущества:

  • Обеспечить большую пропускную способность
  • Улучшить скорость передачи пакетов
  • Улучшить время ожидания
  • Уменьшите конечную стоимость использования портов

Коммутатор отвечает за сегментирование сети на различные «домены», что позволяет нам гарантировать оптимальную производительность и улучшения пропускной способности. Внутри сетевого контекста мы можем говорить о коммутаторе как о коммутаторе, который работает на высоких скоростях и призван принимать пакеты данных и перенаправлять их в определенный пункт назначения в закрытой локальной сети. Коммутатор совместим со всеми типами протоколов.

Различия между коммутатором и маршрутизатором

Иногда концепция коммутатора может быть смешана с концепцией маршрутизатора. Разница заключается в том, что маршрутизатор может пересылать пакеты данных между различными сетями, а коммутатор может выполнять режим «узел-полдень» только в одной сети.

Поэтому мы можем сосредоточиться на том, что основное различие между коммутатором и маршрутизатором заключается в том, что коммутатор создает сети, а маршрутизаторы их соединяют. Благодаря использованию коммутаторов мы можем централизовать связь с разных устройств в локальной сети. Домашние маршрутизаторы интегрируют Ethernet-коммутаторы в свои основные опции.

В сети есть разные типы коммутаторов:

Виртуальные коммутаторы или коммутаторы

Те, которые включают программное обеспечение, расположенное в средах виртуальных машин.

Маршрутизация коммутаторов или коммутаторов

Это те, которые соединяют сети LAN и выполняют как коммутацию на уровне MAC на уровне 2, так и выполнение задач маршрутизации на уровне OSI 3. В результате трафик данных будет перенаправлен на основе IP-адреса, который имеет каждый пакет.

Помимо просмотра типов коммутаторов, мы можем выделить различные способы управления коммутаторами:

Управляемые переключатели или переключатели

Отечественные коммутаторы для базового использования в сети не нуждаются в сложной конфигурации, кроме базовой проводной установки и ее источника питания.

Неуправляемые переключатели или переключатели

Это коммутаторы, которые требуют более сложного управления, обычно ориентированного на компании. Он включает в себя расширенные параметры и должен управляться профессиональным пользователем. Они обычно ориентированы на поддержку из командной строки.

Для этого исследования мы будем использовать инструмент Packet Tracer, который позволяет нам выполнять различные симуляции устройств, которые составляют сеть, как если бы мы сталкивались с ней. Инструмент можно скачать по следующей ссылке:

Packet Tracer

Мы будем использовать переключатель 2950T. Давайте проанализируем, какова базовая конфигурация этого коммутатора, которая похожа на другие типы коммутаторов

1. Переименуйте Cisco Switch

Шаг 1
Исходная среда при подключении через терминал к коммутатору выглядит следующим образом. Там мы можем увидеть всю информацию, связанную с устройством, такую ​​как имя, производитель, модель, серийные номера и т. Д. Мы видим, что в заключительной части указано, что мы нажимаем RETURN (Enter), чтобы начать настройку.

{title}

Шаг 2
Для выполнения этого типа задачи мы должны быть привилегированным пользователем, чтобы знать тип пользователя, просто помните следующее:

$config[ads_text5] not found

В терминале Switch мы увидим символ>, который указывает, что мы находимся в режиме пользователя user, если символ # означает, что мы являемся привилегированными пользователями. По умолчанию коммутатор всегда запускается в пользовательском режиме, просто введите термин enable, чтобы перейти к привилегированному

{title}

Шаг 3
Теперь мы войдем в глобальную конфигурацию коммутатора, введя термин «настроить терминал».

{title}

примечание

Мы можем заметить, что при вводе нового параметра устройство показывает то же самое (Switch (config) #)

$config[ads_text6] not found

Шаг 4
Оказавшись там, мы будем использовать команду hostname, чтобы установить новое имя. Мы можем использовать термин выход для выхода из режима конфигурации.

{title}

$config[ads_text5] not found

2. Поместите пароль привилегированного режима и секретный пароль на коммутатор Cisco


Очень важно настроить эти пароли для обеспечения безопасности при настройке устройства, помните, что важно установить надежные пароли.
  • Чтобы определить эти пароли, мы войдем в режим глобальной конфигурации, используя:
 настроить терминал или конф 
  • Чтобы назначить пароль для привилегированного пользователя, мы введем следующий синтаксис:
 включить пароль пароль 
  • Для установки секретного пароля мы будем использовать следующий синтаксис:
 включить секретный пароль 

{title}

$config[ads_text6] not found

3. Поставьте пароль для доступа к устройству на удаленном TelNet на коммутаторе Cisco.


Один из способов получить доступ к конфигурации коммутатора - через TelNet. Чтобы установить соответствующий пароль, мы введем следующий синтаксис в режиме настройки терминала.
  • строка vty диапазон строк, например, строка vty 0 7 (включить 8 строк)
  • вход в систему (позволяет коммутатору запрашивать пароль каждый раз, когда он обнаруживает, что это соединение TelNet)
  • пароль

{title}

4. Поставьте консольный пароль на коммутатор Cisco


Мы можем установить пароль, чтобы при каждом подключении коммутатора через консоль запрашивался пароль доступа, для этого мы введем следующий синтаксис (если мы находимся в режиме глобальной конфигурации, мы должны перейти к настройке линии с помощью консоли линии):
 Линия консоли # Линия пароль логин 

{title}

Зашифруйте все пароли, которые у нас есть на устройстве
Одним из основных основных параметров безопасности является шифрование всех паролей для предотвращения кражи и последующих манипуляций с ними, для этого мы будем делать следующее:

Находясь в режиме настройки терминала или в режиме глобальной конфигурации, мы введем команду

 служба шифрования пароля 

Установить сообщение или баннер для неавторизованных пользователей
Важно установить информативные сообщения тем людям, которые не имеют доступа к устройству, чтобы установить это сообщение, мы должны сделать следующее: В режиме глобальной конфигурации мы должны ввести следующий синтаксис:

 баннер motd # сообщение # 

{title}

Мы можем выйти из системы и попытаться получить доступ от неавторизованного пользователя, и мы увидим следующее:

{title}

$config[ads_text6] not found

5. Настройте IP-адрес для VLAN 1 на коммутаторе Cisco


Мы знаем, что VLAN 1 - это та, которую коммутатор использует по умолчанию для задач управления, важно, чтобы мы знали, как назначить соответствующий пароль, синтаксис, который мы будем использовать, следующий. В последней строке мы видим, что связь включена (состояние вверх)
 Интерфейс vlan 1 IP-адрес (IP-адрес - Маска подсети) без выключения (эта команда используется для включения связи) 

{title}

6. Настройте шлюз коммутатора Cisco


Другим основным параметром в конфигурации нашего коммутатора Cisco является определение IP-адреса шлюза или шлюза, для этого мы введем следующее:
 ip default-gateway (IP-адрес, назначенный шлюзу) 

$config[ads_text5] not found

ВАЖНОЕ ПРИМЕЧАНИЕ:

Каждый раз, когда мы редактируем параметр и видим, что он работает правильно, мы должны сохранить его, используя синтаксис

 скопировать-config запуска-config 

7. Команды для настройки коммутатора Cisco


Вот некоторые из полезных команд, которые мы можем реализовать, запустив этот увлекательный мир сетевых технологий:

показать?

Эта команда отображает список команд, связанных с параметром show.

 шоу 

{title}

Просмотр истории команд

Мы можем увидеть историю команд, выполненных с использованием синтаксиса истории терминала, мы также можем определить количество команд, используя

 размер истории терминала 15 

$config[ads_text6] not found

Таким образом, мы увидели, как настроить коммутатор Cisco с основными параметрами, без сомнения, есть много других конфигураций, которые мы в конечном итоге проанализируем как создание VLAN, транков, RIP и т. Д., Но на данный момент мы можем анализировать эти команды в моделируемой среде. чтобы увидеть, как это работает и как относительно просто настроить сетевые устройства нашей организации.

Благодаря различным опциям, которые мы находим в этом руководстве, мы можем полностью настроить и управлять нашим коммутатором Cisco, имея возможность изменять имя, такое как изменение пароля, IP-адреса, шлюза

Все эти настройки позволят вашему соединению быть действительно эффективным.