컴퓨터장비

시스코 라우터 : 설정 모델. 네트워크 장비

시스코 라우터 오랫동안 및 당연히 많은 사용자의 신뢰를 받았다. 충실 몇 년 동안, 그들은 네트워크의 다른 유형 사이의 다양한 장치로 트래픽을 전달합니다. 단어 "시스코는"이제 품질과 신뢰성 같은 용어와 동의어가되었습니다. 더 등 모든 시스코 가격은 항상 허용 내에서 유지된다.

시스코 라우터 및 스위치의 특성

현재 널리 다양한 직렬 스위치 시스코 라우터를 사용했다. 시리즈는 수많은 특성이 다른 여러 가지의 모델을 포함한다. 그러나 그들 모두는 다음과 같은 그룹으로 나눌 수 있습니다 :

  • 휴대용 라우터. 그들은 중소 규모 네트워크의 조직을위한 것입니다.

  • 프리픽스와 ISR 장치 - 이더넷 스위치는 매우 유연한 구조 특징으로한다. 거의 무한하게 자신의 기능을 확장 할 수있는 응용 프로그램의 다양한 종류를 설치하여.

  • 모듈 형 장치. 이러한 장치의 가능성은 모듈의 모든 종류를 연결하여 확장 할 수 있습니다, 그래서 당신은 유연 하드웨어 아키텍처를 관리 할 수 있습니다. 중소 규모를 확보하는 것이 좋습니다.

모든 장치는 OSI의 제 3 단째에 송신 정보 패키지를 수신 작업. 당신은 모든 크기와 용도의 네트워크를 구축하는 데 사용할 수 있습니다. L2TP, DMVPN,의 IPsec, GRE 및 PPTP : 시스코 VPN - 터널 장치는 다음을 지원합니다. VPN 설정 시스코 라우터 것은 암호화 된 개인 채널을 통해 데이터를 전송할 수 있습니다.

시스코 2960 시리즈 스위치는 모델의 번호를 가지고 있지만, 이들의 공통적 인 특징은 다음과 같습니다 :

  • L2 레벨;
  • 지원되는 포트의 수 - 8, 24, 48;
  • PoE 전원 공급 장치의 PoE +;
  • 보안 연결에 대한 지원;
  • 포트 레이트 라우터 모델에 따라 상이 할 수있다 - 100 메가 비트, 1 개 기가비트;
  • 하지 - 동안 다른 사람, 일부 모델에서 잘 스택을 형성의 가능성.

시스코 라우터의 기능은 종종 매우 전문화되어 있다고 간주 할 수 있습니다. 아니 동일하게 홈 네트워크의 형성을위한 아파트, 회사 또는 사무실에서 봉사 할 수있는 몇 가지 보편적 인 모델의 자신의 라인이다. 각 행은 다른 무언가에 대한 책임, 때로는 매우 좁은 전문성을 가지고있다. 다른에서 - 그래서 심지어 가장 비싼 고급 라우터 나 라우터는 시스코의 네트워크 장비를 선택할 때 고려해야 할이 시간, 보드 및 케이블 한 곳에서 절대적으로 필수 불가결 한 장치의 쓸모가 설정 될 수있다.

길 시스코 하드웨어 설정

장비를 설정하는 것은 일반적으로 다음과 같은 라인을 따라 실행합니다 :

  1. 확장 가능한 와이파이 네트워크를 설정. 그것은 이후 축소 네트워크 유연성이 필요한 변화에 대응하고 네트워크의 개편과 저렴한 비용을 관리 할 수 있습니다.
  2. 시스코을 기반으로 인터넷 전화 설정에 대한 작업 할 수 있습니다. 하나에 다수의 로컬 네트워크를 결합 -이 구성에 의해 하나 개의 사무실 또는 기업 등 글로벌 내의 로컬 영역 네트워크로 이해 될 수있다. 클러스터링 350 사람들의 협회 30 000 변종이있다.
  3. 방화벽 및 IPS를 시스코는-설정. 이 네트워크 보안 설정 - 어떤 경우에 무시 될 수없는 디버그 작업에서 가장 중요한 항목.
  4. 네트워크 모니터링 도구를 구성. 시스코에서 전문 소프트웨어를 사용하는 것이 좋습니다. 이로 인해 하드웨어 및 소프트웨어 구성 요소의 호환성에 문제가 없을 것입니다, 관리자는 네트워크의 작업과 잠재적 인 문제에 반응하는 시간에 대한 객관적인 정보를 얻기 위해 언제든지 할 수 있습니다.
  5. 시스코 VPN을 구성. 이 하나로 여러 근거리 네트워크의 조합을 의미함으로써, 충분히 큰 지리적 거리에 의해 분리 포함. 또한, 기업의 일반 리소스에 대한 개별 직원의 워크 스테이션을 연결해야 할 수 있습니다.

컴퓨터에 라우터를 연결하는 방법

물론, 네트워크 장비를 컴퓨터에 연결하기 시작합니다. 라우터는 특별한 콘솔 케이블을 사용하여 PC에 연결합니다. 그런 다음 터미널 에뮬레이터를 실행합니다. 그와 미래의 모든 팀을 입력 할 필요가와.

대부분의 라우터와 라우터는 컴퓨터에 연결 여전히 COM 포트를 사용합니다. 그러나 모든 현대 자동차와 같은 포트를 사용할 수 있습니다. 이 경우, USB-COM에 대한 특별한 어댑터를 도움이됩니다. 구성에 따라, 그들은 어느 네트워크 장비와 함께 번들로 제공 할 수는 없습니다. 그러나 기본적으로 이미 USB를 통해 연결하는 방법을 지원하는 모델을 선택하는 것이 좋습니다.

포트가 지정된 같이 8분의 9,600-N-1. 당신이 빈 집에 라우터 구성을 다시로드해야하는 경우 명령을 제공해야 할 수 있습니다. 이에 EXEC 모드를로드. 깨끗한 시트를 시작하려면 다음 명령을 입력 : 시작 - 설정을 지 웁니다. 그리고 장비 명령을 다시 시작 다시로드합니다. 운영 체제의 설정 창을 입력 할 수 있는지의 문제는 부정적으로 응답해야합니다.

빈 설정을 얻을 필요가없는 경우에는 위의 모든, 당신은 할 수 없습니다.

콘솔의 구문에 대한 일반 정보는 라우터와 시스코 라우터에 명령

장비 시스코에 관해서는, 윈도우는 윈도우의 많은 사용자에게 친숙한 제공하지 않습니다. 모든 명령은 콘솔 단자를 통해 입력됩니다. 그리하여 다음과 같은 규칙을 준수 할 필요가있다 :

  • 물음표를 입력하면, 다음 시스코는 사용 가능한 명령 및 피연산자의 목록이 표시됩니다;
  • 당신이 최소한의 제한에 감소하는 것이 좋습니다 키워드는 이름 또는;
  • 리눅스 나 유닉스 시스템에서 수행 될 때 명령 행 편집은 터미널 콘솔에서 허용된다;
  • 오퍼레이터가 명령을 수행하는 그의 마음이 바뀐 경우, NO 단어를 입력하여 실행을 중단 할 수;
  • Nomer_urovnya_dostupa 가능 : 15 (관리자)에 액세스 레벨 0 (초급)로 이동, 당신은 명령을 입력해야합니다.

SSH를 사용

라우터를 설치하면 SSH는 모든 연결에 대해 기본적으로 할당 될 것이라는 사실을 시작할 수 있습니다. SSH를 사용하는 경우 암호화 된 채널을 통해 원격 컴퓨터에서 데이터를 전송할 수 있습니다. 시스코에서 SSH를 활성화하려면 다음을 수행해야합니다

  • 고급 모드는 권한으로 명령을 가능하게 할 수 있습니다.
  • 정확한 현재 시간을 나타냅니다.
  • 시스템을 구성 직접 시작하려면이 명령을 줄 필요가있다 : 라우터 # 터미널을 구성합니다.
  • 또한, 도메인 이름을 표시해야하고,이 명령으로 수행됩니다 라우터 (구성) #의 IP 도메인 이름 mydomain.ru.
  • 암호화 키는 명령에 의해 생성된다 : 라우터 (구성) # 크립토 RSA 키를 발생시킨다.
  • 라우터 (구성) # 사용자 이름 사용자 이름 권한 11 암호 7 my_passwd : 새 사용자 콘솔에서 명령을 시작합니다. 여기서, 반드시 모든 팀에 사용할 수없는 사용자 레벨 11와 시스코 장치 구성을 가정한다. 하지만 당신은 완전히 권한이있는 사용자를 만들 수 있습니다, 그것은 액세스 수준을 지정해야하는 것은 11 아니며, 최대 - 15.
  • 명령을 사용하여 라우터 (구성) #의 AAA 새로운 모델은 키 경로 (구성) # 라인 VTY 0 4 실행 AAA 프로토콜과 구성은 터미널 라인에 포함되어 있습니다. 0 ~ 4 - 여기 경우.
  • 명령을 사용 : 라우터 (구성 라인) # 전송 입력을 SSH <입력> 라우터 (구성 라인) # 로깅이 동기로 기본 SSH로 할당된다.
  • 그것은 모든 모드에서 나올 다음 변경 사항을 저장 만 남아있다. 이것은 다음 명령을 사용하여 수행됩니다 : 라우터 (구성 - 선) #exit 를 라우터 (구성) # 종료 를 라우터 # 쓰기를.

시스코 포트를 구성하는 방법

시스코의 포트에 대한 전역 구성 모드 설정을 입력하려면이 같은 명령을 입력해야합니다

conf의 t

인터페이스에 의해 Fa0 / 2.

다음과 같은 시스코의 포트를 구성 할 수 있습니다 :

  • 액세스 포트. 모뎀, 태그가 지정되지 않은 트래픽을 공급하는 PC에 직접 라우터 나 -이 터미널 포트는 고객의 장치에 직접 표시됩니다. 콘솔의 스위치 포트 모드 액세스를 입력하면, 선택한 포트 액세스 모드로 변환되어 모든 트래픽은 VLAN 1에 흘러 그러나 당신은 스위치 포트 액세스 VLAN을 310을 지시 할 경우, 데이터 (310)를 VLAN에 전송됩니다.
  • 트렁크 포트. . - 다른 측면에서 네트워크 장치의 약자 경우이 포트가 사용되어야한다 등등 이더넷 스위치, 라우터, 및 D.이 포트를 사용하려면 콘솔에 등록해야합니다 : 스위치 포트 모드 트렁크 - 2950의 모델 그러나 2960에서 작업이 명령은 조금 다릅니다 :

스위치 포트 모드 트렁크

스위치 포트 트렁크 캡슐화 dot1q.

당신은 단지 몇 가지 VLAN을 사용하려는 경우, 콘솔 입력해야합니다 : 스위치 포트 트렁크 alloved VLAN (310), (555) - 즉 쉼표로 구분 VLAN 숫자입니다;

  • 하이브리드 포트. 하이브리드 될 수있는대로 트렁크 포트 자신의 nativ의 VLAN을 선택하면 하이브리드 포트의 작업을 포함하지 않는 포트 시스코 구성은, 그러나, 모든 포트를 지정합니다. 당신은 콘솔에서 다음 명령의 예제 구문에서 볼 수 있습니다 :

스위치 포트 모드 트렁크 (트렁크 포트가 생성됩니다)

스위치 포트 VLAN 트렁크 alloved 310,555 (예 VLAN 포트 310 및 555으로서 이용된다)

스위치 포트 트렁크 기본 VLAN 310 (모든 태그가없는 VLAN 트래픽이 310에 확산하고, 나머지는 - 555).

포트 구성 과정은 시스코 2960의 예를 고려하고있다 - 가장 일반적인 오늘날의 하나. 그러나 행동의 단위의 다른 시리즈와 유사하다.

나는 다시 어떻게

설정이 구성 파일이 지워집니다 리셋되면, 모든 미세 조정을 반복해야합니다, 따라서 종종 최후의 수단으로 볼 수있다 투기.

수행하기 쉽습니다. 이렇게하려면, 당신은 단지 라우터 콘솔에 케이블을 연결 필요와 관리 콘솔에서 다음 명령을 입력 라우터 # 지우기 시작 - 설정을. 그리고 : 새로 고침. 당신은 설정이 절대적으로 깨끗합니다 다시 시작하면 라우터가 재설정됩니다.

그것은 시스코 리셋이 거의 필요하지 않음을 주목할 필요가있다. 그러나 저런 이유로 아직도 할 필요가있다. 복구 설정 값 레지스터 명령을 반환 후 우리는 또한 잊어서는 안 : 설정 - 레지스터 0x2102입니다.

구성을 저장하기

설정에 시스코를 포함한 모든 네트워크 장비, 용 -이 전부는 아닙니다. 우리는 또한 변경, 즉, 설정 한 것을 저장 저장 할 수 있어야한다.

시스코 라우터는 보존의 두 가지 유형이 있습니다 :

  • 메모리 장치;
  • 비 휘발성 메모리의 홈페이지입니다.

첫 번째 유형은 변화의 과정에서 생산 된 모든 작성된 것입니다,하지만 당신은 장비를 다시 시작할 때 손실되며, 시작 메모리의 설정으로 부팅됩니다. 그러나 시스코 장비는 시작 구성이 불가능에 직접 변경할 수있는 방법으로 설계되었습니다. 비 휘발성 메모리의 모든 변경 사항을 저장하려면 다음을 수행해야합니다 :

  1. 시작 팀에서 현재 설정을 복사 #copy 실행 - 설정 시작 - 설정을.
  2. FTP 서버 명령에 현재 설정을 복사 : 실행 - 구성 TFTP를 #copy : // 서버 이름.

타사 시스코을 구성하는 프로그램

시스코 장비의 조정이 목적으로 특별 프로그램을 사용하면 훨씬 쉽고 빠르게 일어날 수있다. 그러나, 그것은 취향의 문제 오히려입니다 : 단단히 콘솔 인터페이스에 뿌리를두고 양념 시스템 관리자, 자연에 더 힘은 멀리에서 그들을 찢어 없다.

같은, 특히 초보자의 나머지는 시스코 장비를 설정하는 작업을 쉽게 할 수있는 몇 가지 응용 프로그램을 다운로드 할 것을 권장 할 수 있습니다 :

  1. 하이퍼 터미널 프로그램 - 첫 번째는 일반 Windows 도구이다. 그러나 Windows의 최신 버전, 그것은 표준으로 제공되지 않습니다. 하이퍼 터미널을 설치하려면, "Windows 구성 요소"를 선택한 다음 항목 "보조 프로그램 및 유틸리티 응용 프로그램"을 찾아 화면 버튼 "구성"을 클릭합니다. 다음으로, 당신은 항목 "통신"을 찾은 다음 "구성"을 클릭하고 체크 박스 하이퍼 터미널 프로그램을 표시해야합니다.
  2. 퍼티는 - Windows 및 Linux 용 프리웨어 응용 프로그램입니다, 꽤 좋은 터미널 에뮬레이터입니다. 그는 많은 시스템 관리자에 의해 선호.
  3. 시스코 장치 연결 프로그램 - 네트워크 설정 및 시스코의 형성을위한 전문 프로그램은, 그 특성은 인상적이다. 따라서, 모든 시스코 장비와 전체 백퍼센트 호환성을 가지고있다. 첫 번째 시스코 장치 연결 프로그램은 중소 기업이나 가정 규모 내에서 작은 규모의 네트워크를 구축 할 필요가 초보자에 맞게 응용 프로그램으로 배치됩니다.
  4. 좋은 프로그램 - 아날로그 퍼티 - 리눅스 미니 컴에이 패키지로 간주 될 수 있습니다.

그래픽 구성 인터페이스

아니 모든 사용자의 관심을 끌 것 직업 - 물론, 작업은 터미널에서 명령. 타사 소프트웨어는 종종 무료하지, 다운로드 할 필요가있다. 그러나, 웹 브라우저에서 그래픽 인터페이스를 포함 할 수있는 기회가있다. 이 작업을 수행하려면 먼저 필요가 공식 자바 웹 사이트에서 다운로드 할 수있는 특수 자바 모듈을 설치합니다. 모듈은 JRE라고합니다. 또한, 필요한 SDM 응용 프로그램 - 그것은 라우터 자체에 모두 설치 및 운영 체제에있을 수 있습니다.

다음으로, 팝업 표시하고 액티브 콘텐츠를 실행하는 브라우저에서 사용 권한을 설정해야합니다.

즉시 시작 SDM, 당신은 미리 선택된 IP 주소의 VLAN1 포트를 구동해야합니다. 또한 HTTPS 옵션 옆에있는 확인란을 제거하는 것이 좋습니다.

암호로 로그인 한 무리를 입력해야하는 대화 상자가 나타납니다 시작 버튼을 누른 후. 모든 것이 올바르게 입력 한 경우 - 브라우저에서 직접 실행 창 SDM 프로그램을 작동합니다.

모델 라인 링크시스 설정

사용자가 링크시스 모델 라인에서 라우터를 가지고있는 경우, 그래픽 환경에서 설정하는 작업은 매우 간단합니다. 연결이 브라우저의 주소 표시 줄에 입력하기에 충분 후 : 192.168.1.1. 그리고 그래픽 모드로 설정 창을로드.

관리자 - 관리자 : 첫째로 당신은 즉시 비밀번호를 변경하고 기본 출력에 로그인해야합니다. 이는 관리 탭에서 전환 후 이루어집니다. 이 탭에서는 예비 백업 설정을 할 수 있습니다.

매뉴얼 (수동)에 설정을 설정하려면이 탭에서 기본 무선 설정 - 다음으로 무선으로 이동해야합니다. 비밀 키로서 일반적으로 디바이스의 일련 번호를 사용한다.

이 프로 바이더를 제공하는 설정을 구동하기 위해 해당 열에서 인터넷 연결의 유형을 선택 만 남아있다.

암호 설정 미묘

결론적으로, 많은 시스템 관리자가 존경과 암호의 비밀에 적용되지 않는다는 것을 주목할 필요가있다. 그리고 암호를 만들 때 하나의 매개 변수 "비밀"로 제한하는 경우, 다음이 성공적으로 될 수 있기 때문에 SNMP의 "병합"과 전체 시스템의 보안을 위협, 헛된 것입니다. 이 권한을 사용 매개 변수«비밀»와 함께 작업하는 것이 좋습니다 이유입니다. 요점은 우리가 매개 변수«암호»를 사용하는 경우, 암호가 설정 파일에 일반 텍스트로 저장 될 것입니다, 그리고 이득 파라미터«비밀»경우, 비밀번호가 암호화됩니다.

PASS는 암호를 지정 라우터 (구성) # 사용 비밀 PASS : 후자의 경우, 명령은 암호 암호화는 다음과 같이 보일 것이다 설정합니다. 이 확장 모드 권한에 대한 암호를 설정합니다.

특정 모델에 시스코 장비를 따라 튜닝 하드웨어 및 소프트웨어는 다를 수 있지만, 전술 한 바와 같이 일반적으로 사진이 정확히 보인다.

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 ko.delachieve.com. Theme powered by WordPress.