Открыть Электронные книги
Категории
Открыть Аудиокниги
Категории
Открыть Журналы
Категории
Открыть Документы
Категории
E-mail
Напишите нам!
Пароль
Запомнить меня
Поиск
E- Регистрация | Забыли пароль?
Подписаться
mail
0
товаров
www.samag.ru
Web ,
сумма 0
руб.
НАУКА И ТЕХНОЛОГИИ
ПОДПИСКА
Рубрика: Администрирование /
Продукты и решения
ГДЕ КУПИТЬ
АВТОРАМ
РЕКЛАМОДАТЕЛЯМ
МАГАЗИН АНДРЕЙ МАРКЕЛОВ
АРХИВ НОМЕРОВ
ВАКАНСИИ Базовая настройка маршрутизатора Cisco начального
КОНТАКТЫ
уровня
Устав бороться дома с несогласным стабильно работать маршрутизатором DLink 624+, я наконец решил поменять это недорогое, но
проблемное устройство на что-нибудь более надежное.
Необходимо было выполнение следующих типичных для дома или небольшого офиса функций:
Опросы
подключение до пяти сетевых устройств (реально у меня одновременно работало не больше двух, требующих выхода за пределы
домашней сети);
развитый брандмауэр и сетевая трансляция адресов (NAT);
DHCP-сервер;
1001 и 1 книга
поддержка протокола Point-to-Point Protocol over Ethernet (PPPoE), по которому осуществлялось подключение к провайдеру;
надежность и возможность мониторинга состояния маршрутизатора, которой так не хватало в DLink 624+.
12.02.2021г.
Просмотров: 5678 В итоге я остановил свой выбор на младшем маршрутизаторе модельного ряда компании Cisco Systems.
Комментарии: 0
Далее я приведу описание процесса базовой настройки маршрутизатора, которое может послужить отправной точкой для
Коротко о корпусе. Как выбрать
системный блок под конкретные самостоятельного конфигурирования домашней/офисной «кошки» UNIX- или Windows-администратором, ранее не работавшим с
задачи оборудованием Cisco.
Читать далее...
Подключение
11.02.2021г.
Просмотров: 6139 Для первоначальной настройки маршрутизатора необходимо подключиться к консольному порту на задней панели устройства.
Комментарии: 0 Консольный порт с разъемом RJ-45 представляет собой обыкновенный асинхронный последовательный порт TIA/EIA-232. Для
Василий Севостьянов: «Как подключения к ПК вам понадобится помимо так называемого rollover-кабеля, идущего в комплекте с маршрутизатором, переходник к DB-
безболезненно перейти с одного 9, и, естественно, COM-порт на рабочей станции. Установка соединения осуществляется со стандартными значениями – 9600 бод/8 бит
продукта на другой» данных/1 стоп бит/без проверки четности и контроля прохождения.
Читать далее...
В Windows-системах вы можете использовать утилиту HyperTerminal, а в Linux – cu или minicom. В дальнейшем, когда маршрутизатору
20.12.2019г. будет присвоен IP-адрес, вы сможете обращаться к нему по протоколам telnet или ssh, но первый раз без консольного подключения не
Просмотров: 13005 обойтись.
Комментарии: 0
Итак, даем с рабочей станции команду на подключение, и после нажатия оказываемся в командной строке маршрутизатора.
Dr.Web: всё под контролем
Читать далее... Router>
04.12.2019г. Теперь необходимо перейти в привилегированный режим, в котором и будем осуществлять настройку:
Просмотров: 12957
Комментарии: 2 Router>enable
Особенности сертификаций по
этичному хакингу Router#
Читать далее...
Нужно заметить, что в дальнейшем мы установим на вход в привилегированный режим маршрутизатора пароль, ну а пока что
28.05.2019г. свежекупленное устройство должно пустить нас без дополнительных вопросов. Следующий шаг – удаляем имеющуюся конфигурацию,
Просмотров: 14520 находящуюся во флэш-памяти, и перезагружаем маршрутизатор (рис. 1):
Комментарии: 2
Анализ вредоносных программ Router#erase startup-config
Читать далее... Router#reload
Друзья сайта
sysadmins.ru
Рисунок 1
Напишите нам!
Рисунок 1
За ходом перезагрузки можно наблюдать по появляющимся сообщениям в окне терминала. По окончании процесса перезагрузки снова
заходим в командную строку и переходим в привилегированный enable-режим. После чего можно приступить к конфигурированию
маршрутизатора.
Базовые настройки
Для начала присвоим маршрутизатору имя. Переходим в глобальный конфигурационный режим и в нем используем команду hostname:
Router#configure terminal
Router(config)#hostname Home
Home(config)#
Как мы видим, отображение приглашения несколько изменилось. Теперь займемся безопасностью. Отключим управление
маршрутизатором через http и https, а также проприетарный Cisco Discovery Protocol, который нам в данном случае абсолютно не нужен.
Теперь включим режим хранения паролей в файле конфигурации устройства в зашифрованном виде:
Home(config)#service password-encryption
После чего можно задать и сами пароли. Для начала на консольное подключение:
Home(config)#line con 0
Home(config-line)#password пароль
Home(config-line)#login
Home(config-line)#exit
Home(config)#
Затем таким же способом, но уже на подключение с помощью telnet. Вместо команды line con 0 в этом случае будет line vty 0 4, остальное
останется неизменным. Зададим также пароль, который маршрутизатор будет спрашивать у уже подключившегося пользователя при
попытке перейти из пользовательского в привилегированный режим командой enable:
Думаю, к этому моменту я привел достаточно примеров того, как выглядит работа с командной строкой маршрутизатора Cisco и в
оставшейся части статьи, чтобы избегать повторов, я просто буду ссылаться на соответствующие строки конфигурации маршрутизатора,
приведенной в конце материала.
В строках с 45 по 55 приведено описание интерфейса Dialer0. Это виртуальный интерфейс, через который и осуществляется
подключение к PPPoE. Хочу обратить особое внимание на 53 и 54 строки, где нужно задать имя и пароль, выданные вам провайдером. А
также на строку 55 – без которой маршрутизатор не получит IP-адресов DNS-серверов провайдера.
Помимо описания Dialer0 к настройке PPPoE относятся также строки 25-29 и 77. За более подробной информацией я рекомендую
обратиться к документации и сайту www.cisco.com. Последнее, о чем необходимо упомянуть, – строка 59, где задается маршрут по
умолчанию, указывающий на Dialer0.
С помощью тех же «листов доступа» мы в строках с 65 по 76 на Dialer0 организуем простейший межсетевой экран, безусловно пропуская
icmp, www, smtp, pop3, ftp и dns-трафик. Также при уже установленной tcp-сессии будем принимать пакеты с номером порта, большим
чем 1023. Кроме того, в строке 49 определен IP-адрес рабочей станции, с которой разрешен доступ по telnet для управления
Напишите нам!
маршрутизатором. Если вам понадобится подкорректировать правила – опять же смотрите документацию.
Последнее, что мы рассмотрим, – это настройку DHCP-сервера. В строке 17 мы указываем область, выделенную под статические IP-
адреса. В нее должен попасть и IP-адрес внутреннего интерфейса маршрутизатора. В строках 19 – 23 описан пул адресов нашего DHCP-
сервера. Командой import all клиентам передаются полученные через Dialer0 сетевые настройки. В качестве шлюза по умолчанию
выступает внутренний интерфейс с IP-адресом 192.168.0.88.
Рисунок 2
Рисунок 2
06: !
08: !
11: !
14: !
16: ip subnet-zero
18: !
23: lease 0 2
24: !
26: !
27: vpdn-group 1
28: request-dialin
35: hold-queue 32 in
36: !
38: no ip address
39: no ip unreachables
44: !
52: dialer-group 1
56: !
58: ip classless
62: !
79: !
84: stopbits 1
87: access-class 49 in
90: !
91: end
Комментарии отсутствуют
Добавить комментарий