Как задать IP адрес коммутатору Cisco
Настройка коммутаторов Cisco представляет несколько специфичную задачу и обычно отличается от интерфейса настройки других производителей. Традиционно, Cisco использует для настройки текстовый интерфейс (CLI – Command Line Interface). Рассмотрим первичную настройку на примере коммутатора Cisco 2960:
Подключение к коммутатору CISCO через терминальный кабель
Оборудование CISCO комплектуется двумя видами кабелей. Ранее в комплекте шел кабель для COM-порта (RS-232).
Рис. 2. Кабель RS-232 для терминального порта CISCO.
В настоящее время коммутаторы CISCO комплектуются консольными USB кабелями.
Рис. 3 Кабель USB для терминального порта CISCO.
Для начальной установки параметров коммутатора CISCO с подключением к терминальному порту используется терминальная программа. Рассмотрим пример для работы с бесплатной программой-терминалом PUTTY под Windows. Для начала в «Диспетчере устройств» надо выяснить номер COM-порта, присвоенный терминальному соединению с CISCO, после чего прописываем те же настройки в конфигурации PUTTY.
Рис. 4 Пример настройки программы PUTTY для управления коммутатором CISCO
После нажатия кнопки “Open” должна открыться командная консоль. При первом запуске нового коммутатора автоматически запускается встроенный setup, который в большинстве случаев лучше обойти нажатием ”n”.
Рис. 5 Автоматическое приглашение запуска первого setup в коммутаторах CISCO
На экране после отказа от запуска setup появляется приглашение в пользовательский режим.
Switch>
Следует отметить, что в коммутаторах Cisco для управления используется два режима: пользовательский (для проверки работы) и привилегированный (для управления). Если командная строка начинается со значка ”#”, мы находимся в привилегированном режиме.
В построении сети обычно не обойтись без использования VLAN. Существует два режима передачи тегированного и нетегированного трафика. В терминологии Cisco эти режимы носят названия trunk и access. К портам типа access подключаются устройства, которые не умеют работать с тегированным трафиком. Порты trunk предназначены для передачи данных по VLAN в сети.
При первом запуске нового коммутатора автоматически запускается встроенный setup, который в большинстве случаев лучше обойти нажатием ”NO”. На экране появляется приглашение в пользовательский режим.
Для перехода в привилегированный режим используем команду “Enable”. Если коммутатор новый, пароль пустой. В противном случае, необходимо ввести установленный ранее пароль коммутатора.
Switch>enable
Password:
Switch#
Switch#erase startup-config
Перезагружаем коммутатор.
Switch#reload
После перезагрузки тем же способом возвращаемся в привилегированный режим. После чего переходим в режим глобального конфигурирования.
Switch#configure terminal
Данную команду можно вводить сокращенно для простоты управления.
Switch#conf t
Рассмотрим конфигурацию порта access. Если коммутатор имеет Fast Internet (100 Мбит/с) порты, то интерфейс называется “fa”, если порты Gigabit Internet (1000 Мбит/с), то его название “gi”.
Switch(config)#interface fa0/0
Для конфигурации VLAN порта используем другую команду.
Switch(config)#interface vlan 1
Включаем выбранный интерфейс.
Switch(config-if)#no shutdown
Необходимо задавать IP-адрес и маску.
Switch(config-if)#ip address 192.168.0.1 255.255.255.0
Выходим из интерфейсной конфигурации.
Switch(config-if)#exit
Устанавливаем пароль для привилегированного режима (в случае его отсутствия).
Switch(config)#enable secret pass1234
Выходим из режима конфигурирования.
Switch(config)#exit
Записываем конфигурацию в память.
Switch#wr
Задание IP-адреса закончено.
Настройка удаленного подключения по SSH к коммутатору CISCO
Для дальнейшей работы с коммутатором прямое подключение по терминальному кабелю не используется, потому желательно сразу провести конфигурирование SSH-доступа для управления коммутатором по сети.
После перехода в привилегированный режим (указанный выше), устанавливаем время и дату.
Switch#clock set 12:00:00 20 April 2019
Переходим в режим общей конфигурации.
Switch#conf t
Указываем домен (при необходимости).
Switch(config)#ip domain name mydomain1.com
Для протокола SSH генерируем ключ RSA.
Switch(config)#crypto key generate rsa
Указываем номер версии ssh-протокола.
Switch(config)#ip ssh version 2
Задаем желаемое количество попыток подключения по SSH.
Switch(config)#ip ssh autentification-retries 3
Сохраняем пароли в зашифрованном виде.
Switch(config)#service password-encryption
Переходим в режим настройки терминальных портов.
Switch(config)#line vty 0 2
Разрешаем подключения только по протоколу SSH.
Switch(config-line)#transport input ssh
Настраиваем ограничение длительности ssh-сессии на 20 минут.
Switch(config-line)#exec timeout 20 0
Выходим из режима настройки конфигурации.
Switch(config-line)#end
Сохраняем настройки.
Switch#copy running-config startup-config
На этом процедура настройки IP-адреса и базового уровня безопасности коммутатора CISCO закончена.
Примечание: если выходим из подменю конфигурации в подменю верхнего уровня (к примеру, из ”config-line” в “config), то используем команду “exit”. Для окончания конфигурации используем команду ”end”.
Системный интегратор ВИСТЛАН производит настройку и подключение коммутаторов и маршрутизаторов CISCO в локальных сетях любой конфигурации.
Товары
-
Есть в наличии (мало)
- Комментарии
Менеджеры компании с готовностью ответят на ваши вопросы и оперативно подготовят коммерческое предложение.
|
Задать вопрос
|
- Наши партнеры
- Наши клиенты
- Отзывы
- Лаборатория Cisco UC
- Лицензии и сертификаты
- Наши награды
- Вакансии
- Новости и события
- Контакты
- Оплата и доставка
- Гарантии
- Блог
- Все бренды