SRWE Module 1
SRWE Module 1
bază a dispozitivului
Comutare, rutare și wireless
Essentials v7.0 (SRWE)
Obiectivele modulului
Titlul modulului: Configurarea de bază a dispozitivului
Obiectivul modulului: Configurați dispozitivele folosind cele mai bune practici de securitate.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 3
Configurați un comutator cu setări inițiale
Comutați secvența de pornire
După pornirea unui comutator Cisco, acesta trece prin următoarea secvență de
pornire în cinci pași:
Pasul 1: Mai întâi, comutatorul încarcă un program de auto-test la pornire (POST) stocat
în ROM. POST verifică subsistemul CPU. Testează CPU, DRAM și porțiunea
dispozitivului flash care alcătuiește sistemul de fișiere flash.
Pasul 2: Apoi, comutatorul încarcă software-ul încărcătorului de încărcare. Boot loader-ul
este un mic program stocat în ROM care este rulat imediat după finalizarea cu succes a
POST.
Pasul 3: Încărcătorul de pornire efectuează inițializarea procesorului la nivel scăzut.
Inițializează registrele CPU, care controlează unde este mapată memoria fizică,
cantitatea de memorie și viteza acesteia.
Pasul 4: Programul de încărcare inițializează sistemul de fișiere flash de pe placa de
sistem.
Pasul 5: În cele din urmă, încărcătorul de boot localizează și încarcă o imagine software
implicită a sistemului de operare IOS în memorie și oferă controlul comutării către IOS.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 4
Configurați un comutator cu setări inițiale
Comanda sistemului de boot
• Comutatorul încearcă să pornească automat utilizând informații din variabila de mediu BOOT. Dacă
această variabilă nu este setată, comutatorul încearcă să încarce și să execute primul fișier executabil
pe care îl poate găsi.
• Sistemul de operare IOS inițializează apoi interfețele folosind comenzile Cisco IOS găsite în fișierul de
configurare-pornire. Se numește fișierul de [Link] și este localizat în bliț.
• În exemplu, variabila de mediu BOOT este setată folosind sistemul de bootcomanda modului de
configurare globală. Observați că IOS se află într-un folder distinct și că este specificată calea
folderului. Folosiți comandaarată cizme pentru a vedea la ce este setat fișierul de pornire IOS curent.
Comanda Definiție
RPS Dezactivat / RPS gata RPS activat, dar RPS de PS intern eșuat, N/A
Fără RPS nu este așteptare sau RPS furnizând
disponibil defecțiune energie
PoE Neselectat, Selectat N/A N/A Neselectat, N/A
fără probleme de port
probleme prezente
Când este selectat modul numit, lumina asociată fiecărui port fizic indică:
STAT Fără link Conecta Activitate Portul blocat Portul blocat Eroare legătură
sau oprire împiedică bucla împiedică bucla
DUPLEX Half-duplex Full-duplex N/A N/A N/A N/A
PoE PoE oprit PoE pe N/A PoE dezactivat PoE oprit din PoE refuzat
cauza defecțiunii (peste buget)
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 7
Configurați un comutator cu setări inițiale
Recuperarea dintr-un accident de sistem
Încărcătorul de încărcare oferă acces în comutator dacă sistemul de operare nu poate fi utilizat din
cauza fișierelor de sistem lipsă sau deteriorate. Dispozitivul de încărcare are o linie de comandă
care oferă acces la fișierele stocate în memoria flash. Boot loader-ul poate fi accesat printr-o
conexiune la consolă urmând acești pași:
Pasul 1. Conectați un computer prin cablu de consolă la portul de consolă de comutare.
Configurați software-ul de emulare a terminalului pentru a vă conecta la comutator.
Pasul 2. Deconectați cablul de alimentare al comutatorului.
Pasul 3. Reconectați cablul de alimentare la comutator și, în 15 secunde, apăsați și mențineți
apăsat butonul Mod butonul în timp ce LED-ul sistemului încă clipește în verde.
Pasul 4. Continuați să apăsați pe Modapăsați butonul până când LED-ul sistemului devine scurt
chihlimbar și apoi verde continuu; apoi eliberați Mod buton.
Pasul 5. Încărcătorul de încărcare intrerupator: promptul apare în software-ul de emulare a
terminalului de pe computer.
Linia de comandă a încărcătorului de încărcare acceptă comenzi pentru formatarea sistemului de
fișiere flash, reinstalarea software-ului sistemului de operare și recuperarea unei parole pierdute
sau uitate. De exemplu,dir comanda poate fi utilizată pentru a vizualiza o listă de fișiere dintr-un
director specificat. © 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 8
Configurați un comutator cu setări inițiale
Acces de gestionare a comutatorului
Pentru a pregăti un comutator pentru
accesul de gestionare la distanță,
comutatorul trebuie configurat cu o adresă
IP și o mască de subrețea.
• Pentru a gestiona comutatorul dintr-o
rețea la distanță, comutatorul trebuie să
fie configurat cu un gateway implicit.
Acest lucru este foarte similar cu
configurarea informațiilor despre adresa
IP pe dispozitivele gazdă.
• În figură, interfeței virtuale de comutare
(SVI) de pe S1 ar trebui să i se atribuie
o adresă IP. SVI este o interfață
virtuală, nu un port fizic pe comutator.
Un cablu de consolă este utilizat pentru
a vă conecta la un PC, astfel încât
comutatorul să poată fi configurat inițial.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 9
Configurați un comutator cu setări inițiale
Schimbați exemplul de configurare SVI
În mod implicit, comutatorul este configurat astfel încât gestionarea sa să fie controlată prin
VLAN 1. Toate porturile sunt atribuite implicit VLAN 1. Din motive de securitate, este
considerată o bună practică să se utilizeze un alt VLAN decât VLAN 1 pentru VLAN de
gestionare,
Pasul 1: Configurați interfața de gestionare: Din modul de configurare a interfeței VLAN,
o adresă IPv4 și o mască de subrețea sunt aplicate SVI de gestionare a comutatorului.
Notă: SVI pentru VLAN 99 nu va apărea ca „sus / sus” până când nu este creat VLAN 99 și
nu există un dispozitiv conectat la un port de comutare asociat cu VLAN 99.
Notă: Este posibil ca comutatorul să fie configurat pentru IPv6. De exemplu, înainte de a
putea configura adresarea IPv6 pe un Cisco Catalyst 2960 care rulează IOS versiunea 15.0,
va trebui să introduceți comanda de configurare globalăsdm preferă implicit dual-ipv4-
și-ipv6 și apoi reîncărcați schimbarea.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 10
Configurați un comutator cu setări inițiale
Schimbați exemplul de configurare SVI (continuare)
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 11
Configurați un comutator cu setări inițiale
Schimbați exemplul de configurare SVI (continuare)
Pasul 2: Configurați gateway-ul implicit
• Comutatorul ar trebui să fie configurat cu un gateway implicit dacă va fi gestionat de la
distanță din rețele care nu sunt conectate direct.
• Notă: Deoarece, va primi informațiile implicite despre gateway-ul său dintr-un mesaj de publicitate
router (RA), comutatorul nu necesită un gateway implicit IPv6.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 12
Configurați un comutator cu setări inițiale
Schimbați exemplul de configurare SVI (continuare)
Pasul 3: Verificați configurația
• Comenzile show ip interface brief și show ipv6 interface brief sunt utile pentru
determinarea stării interfețelor fizice și virtuale. Ieșirea afișată confirmă faptul că
interfața VLAN 99 a fost configurată cu o adresă IPv4 și IPv6.
Notă: O adresă IP aplicată SVI este numai pentru accesul de la distanță la switch; acest
lucru nu permite trecerea la rutarea pachetelor Layer 3.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 13
1.2 Configurați porturile de
comutare
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 14
Configurați porturile de comutare
Comunicare duplex
• Comunicarea full-duplex crește eficiența lățimii de bandă, permițând ambelor capete
ale unei conexiuni să transmită și să primească date simultan. Aceasta este
cunoscută și sub numele de comunicare bidirecțională și necesită microsegmentare.
• O rețea LAN microsegmentată este creată atunci când un port de comutare are
conectat un singur dispozitiv și funcționează în modul full-duplex. Nu există niciun
domeniu de coliziune asociat cu un port de comutare care funcționează în modul
full-duplex.
• Spre deosebire de comunicarea full-duplex, comunicarea half-duplex este
unidirecțională. Comunicarea semi-duplex creează probleme de performanță,
deoarece datele pot circula într-o singură direcție la un moment dat, ducând adesea la
coliziuni.
• Gigabit Ethernet și 10 Gb NIC necesită conexiuni full-duplex pentru a funcționa. În
modul full-duplex, circuitul de detectare a coliziunii de pe NIC este dezactivat.
Full-duplexul oferă o eficiență de 100% în ambele direcții (transmisie și recepție).
Acest lucru duce la o dublare a utilizării potențiale a lățimii de bandă declarate.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 15
Configurați porturile de comutare
Configurați porturile de comutare la nivelul fizic
• Porturile de comutare pot fi configurate manual cu setări duplex și viteză specifice. Comenzile de
configurare a interfeței respective sunt duplex și viteză.
• Setarea implicită atât pentru duplex cât și pentru viteză pentru porturile de comutare de pe
comutatoarele Cisco Catalyst 2960 și 3560 este automată. Porturile 10/100/1000 funcționează fie
în modul half-duplex, fie full-duplex atunci când sunt setate la 10 sau 100 Mbps și funcționează
numai în modul full-duplex atunci când este setat la 1000 Mbps (1 Gbps).
• Autonegocierea este utilă când setările de viteză și duplex ale dispozitivului care se conectează
la port sunt necunoscute sau se pot modifica. Când vă conectați la dispozitive cunoscute, cum ar
fi servere, stații de lucru dedicate sau dispozitive de rețea, o bună practică este să setați manual
setările de viteză și duplex.
• Când depanați problemele legate de portul comutatorului, este important ca setările duplex și
viteza să fie verificate.
Notă: Setările nepotrivite pentru modul duplex și viteza porturilor de comutare pot cauza probleme
de conectivitate. Eșecul de negociere automată creează setări nepotrivite.
Toate porturile cu fibră optică, cum ar fi porturile 1000BASE-SX, funcționează doar la o viteză
prestabilită și sunt întotdeauna full-duplex © 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 16
Configurați porturile de comutare
Configurați porturile de comutare la stratul fizic (continuare)
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 17
Configurați porturile de comutare
Auto-MDIX
• Când crossover-ul automat al interfeței dependente de mediu (auto-MDIX) este activat,
interfața switch-ului detectează automat tipul de conexiune de cablu necesar (direct sau
crossover) și configurează conexiunea în mod corespunzător.
• Când vă conectați la comutatoare fără caracteristica auto-MDIX, trebuie utilizate cabluri
directe pentru a vă conecta la dispozitive precum servere, stații de lucru sau routere.
Cablurile încrucișate trebuie utilizate pentru conectarea la alte comutatoare sau repetoare.
• Cu auto-MDIX activat, fiecare tip de cablu poate fi utilizat pentru a vă conecta la alte
dispozitive, iar interfața se ajustează automat pentru a comunica cu succes.
• Pe comutatoarele Cisco mai noi, mdix autocomanda modului de configurare a interfeței
activează caracteristica. Când utilizați auto-MDIX pe o interfață, viteza și duplexul interfeței
trebuie setate laauto astfel încât funcția să funcționeze corect.
Notă: Funcția auto-MDIX este activată implicit pe comutatoarele Catalyst 2960 și Catalyst 3560,
dar nu este disponibilă pe comutatoarele mai vechi Catalyst 2950 și Catalyst 3550.
Pentru a examina setarea auto-MDIX pentru o anumită interfață, utilizați arată controlere
ethernet-controller comanda cu phycuvânt cheie. Pentru a limita ieșirea la liniile care fac
referire la auto-MDIX, utilizațiinclude Auto-MDIX filtru.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 18
Configurați porturile de comutare
Comutați comenzi de verificare
Sarcină Comenzi IOS
S1 # show ip interface[interfață-id]
Afișați informații IP despre o interfață. SAU
S1 # show ipv6 interface[interfață-id]
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 19
Configurați porturile de comutare
Verificați configurația portului comutatorului
Comanda show running-config poate fi utilizată pentru a verifica dacă comutatorul a fost
configurat corect. Din exemplul de ieșire prescurtată pe S1, câteva informații importante sunt
prezentate în figură:
• Interfață Fast Ethernet 0/18 configurată cu managementul VLAN 99
• VLAN 99 configurat cu o adresă IPv4 de [Link] [Link]
• Gateway implicit setat la [Link]
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 20
Configurați porturile de comutare
Verificați configurația portului comutatorului (continuare)
Comanda show interfaces este o altă comandă frecvent utilizată, care afișează informații despre
stare și statistici pe interfețele de rețea ale comutatorului. Comanda afișați interfețe este frecvent
utilizată la configurarea și monitorizarea dispozitivelor de rețea.
Prima linie a ieșirii pentru comanda show interfaces fastEthernet 0/18 indică faptul că interfața
FastEthernet 0/18 este up / up, ceea ce înseamnă că este operațională. Mai jos, ieșirea arată că
duplexul este full și viteza este de 100 Mbps.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 21
Configurați porturile de comutare
Probleme legate de nivelul de acces la rețea
Ieșirea din comanda show interfaces este utilă pentru detectarea problemelor media obișnuite. Una
dintre cele mai importante părți ale acestei ieșiri este afișarea stării protocolului de legătură de linie și
date, așa cum se arată în exemplu.
Primul parametru (FastEthernet0 / 18 este sus) se referă la stratul hardware și indică dacă interfața
primește un semnal de detectare a purtătorului. Al doilea parametru (protocolul de linie este activat)
se referă la stratul de legătură de date și indică dacă sunt primite datele de păstrare a protocolului de
straturi de legătură de date. Pe baza rezultatului comanda show interfaces, posibilele probleme pot
fi rezolvate după cum urmează:
• Dacă interfața este activă și protocolul de linie este oprit, există o problemă. Ar putea exista o nepotrivire de tip
încapsulare, interfața de pe celălalt capăt ar putea fi dezactivată de erori sau ar putea exista o problemă hardware.
• Dacă protocolul de linie și interfața sunt ambele defecte, un cablu nu este atașat sau există o altă problemă de interfață.
De exemplu, într-o conexiune back-to-back, celălalt capăt al conexiunii poate fi administrativ în jos.
• Dacă interfața este administrativ defectă, a fost dezactivată manual ( închide a fost emisă) în configurația activă.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 22
Configurați porturile de comutare
Probleme legate de nivelul de acces la rețea (continuare)
The show interfaces ieșirea
comenzii afișează contoare
și statistici pentru interfața
FastEthernet0 / 18, așa cum
se arată aici:
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 23
Configurați porturile de comutare
Probleme legate de nivelul de acces la rețea (continuare)
Unele erori media nu sunt suficient de grave pentru a provoca eșecul circuitului, dar
provoacă probleme de performanță a rețelei. Tabelul explică unele dintre aceste erori
comune care pot fi detectate folosindafișați interfețe comanda.
Tipul de eroare Descriere
Numărul total de erori. Include runturi, giganți, fără tampon, CRC, cadru, depășire și numărare
Erori de intrare
ignorată.
Pachete care sunt aruncate deoarece sunt mai mici decât dimensiunea minimă a pachetului pentru
Runturi mediu. De exemplu, orice pachet Ethernet care are mai puțin de 64 de octeți este considerat o
rulare.
Pachete care sunt aruncate deoarece depășesc dimensiunea maximă a pachetului pentru mediu. De
Uriași
exemplu, orice pachet Ethernet mai mare de 1.518 octeți este considerat un gigant.
Erorile CRC sunt generate atunci când suma de control calculată nu este aceeași cu suma de
CRC
control primită.
Erori de ieșire Suma tuturor erorilor care au împiedicat transmiterea finală a datagramelor din interfața examinată.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 25
Configurați porturile de comutare
Erori de intrare și ieșire de interfață (continuare)
„Erori de ieșire” este suma tuturor erorilor care au împiedicat transmiterea finală a
datagramelor din interfața care este examinată. Erorile de ieșire raportate dinafișați
interfețe comanda include următoarele:
• Coliziuni- Coliziunile în operațiuni semi-duplex sunt normale. Cu toate acestea, nu ar
trebui să vedeți niciodată coliziuni pe o interfață configurată pentru comunicarea
full-duplex.
• Coliziuni tardive- O coliziune târzie se referă la o coliziune care are loc după
transmiterea a 512 biți ai cadrului. Lungimile excesive ale cablurilor sunt cea mai
frecventă cauză a coliziunilor tardive. O altă cauză comună este configurarea greșită
duplex.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 26
Configurați porturile de comutare
Depanarea problemelor legate de stratul de acces la rețea
Pentru a depana
scenarii care nu
implică nicio
conexiune sau o
conexiune
defectuoasă între un
comutator și un alt
dispozitiv, urmați
procesul general
prezentat în figură.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 27
1.3 Acces securizat de la
distanță
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 28
Acces securizat de la distanță
Funcționarea Telnet
Telnet folosește portul TCP 23. Este un
protocol mai vechi care folosește
transmiterea în format text nesigur atât a
autentificării de autentificare (nume de
utilizator și parolă), cât și a datelor
transmise între dispozitivele de
comunicare.
Un actor de amenințare poate
monitoriza pachetele folosind Wireshark.
De exemplu, în figură, actorul
amenințător a capturat numele de
utilizatoradmin și parola ccna dintr-o
sesiune Telnet.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 29
Acces securizat de la distanță
Operațiunea SSH
Secure Shell (SSH) este un protocol sigur care
utilizează portul TCP 22. Oferă o conexiune de
administrare sigură (criptată) la un dispozitiv la
distanță. SSH ar trebui să înlocuiască Telnet
pentru conexiunile de gestionare. SSH oferă
securitate pentru conexiunile de la distanță,
oferind o criptare puternică atunci când un
dispozitiv este autentificat (nume de utilizator și
parolă) și, de asemenea, pentru datele transmise
între dispozitivele de comunicare.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 31
Acces securizat de la distanță
Configurați SSH
Înainte de a configura SSH, comutatorul trebuie să fie configurat minim cu un nume de gazdă unic și
setările corecte de conectivitate la rețea.
Pasul 1: Verificați suportul SSH - Utilizați comanda show ip ssh pentru a verifica dacă comutatorul acceptă SSH. Dacă
comutatorul nu rulează un IOS care acceptă caracteristici criptografice, această comandă nu este recunoscută.
Pasul 2: Configurați domeniul IP - Configurați numele domeniului IP al rețelei utilizând comanda mod de configurare
globală nume domeniu IP nume domeniu global.
Pasul 3: Generați perechi de chei RSA - Generarea unei perechi de chei RSA activează automat SSH. Utilizați comanda
modului de configurare globală rsa cheie criptă pentru a activa serverul SSH pe comutator și pentru a genera o pereche de
chei RSA.
Notă:Pentru a șterge perechea de chei RSA, utilizați comanda pentru modul de configurare globală a cheii cripto zero.
După ce perechea de chei RSA este ștearsă, serverul SSH este dezactivat automat.
Pasul 4: Configurați autentificarea utilizatorului - Serverul SSH poate autentifica utilizatorii la nivel local sau utilizând un
server de autentificare. Pentru a utiliza metoda de autentificare locală, creați o pereche de nume de utilizator și parolă
utilizând comanda modului de configurare globală a parolei secrete a numelui de utilizator.
Pasul 5: Configurați liniile vty - Activați protocolul SSH pe liniile vty utilizând comanda modului de configurare a liniei ssh
de intrare de transport. Utilizați comanda de mod de configurare globală line vty și apoi comanda de configurare a modului
de configurare a liniei locale pentru a solicita autentificare locală pentru conexiunile SSH din baza de date cu nume de
utilizator local.
Pasul 6: Activați versiunea SSH 2 - În mod implicit, SSH acceptă ambele versiuni 1 și 2. Când acceptați ambele versiuni,
acest lucru este afișat în afișarea ieșirii ip ssh ca versiune de suport 2. Activați versiunea SSH utilizând comanda de
configurare globală a versiunii 2 a IP ssh. © 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 32
Acces securizat de la distanță
Verificați dacă SSH este operațional
Pe un computer, un client SSH, cum ar fi PuTTY, este utilizat pentru a vă conecta la un server SSH. De
exemplu, să presupunem că următoarele sunt configurate:
• SSH este activat pe comutatorul S1
• Interfață VLAN 99 (SVI) cu adresă IPv4 [Link] pe comutatorul S1
• PC1 cu adresa IPv4 [Link]
Folosind un emulator de terminal, inițiați o conexiune SSH la adresa SVI VLAN IPv4 a S1 de la PC1.
Când este conectat, utilizatorului i se solicită un nume de utilizator și o parolă, așa cum se arată în
exemplu. Folosind configurația din exemplul anterior, numele de utilizatoradmin și parola ccnasunt
introduse. După introducerea combinației corecte, utilizatorul este conectat prin SSH la interfața liniei de
comandă (CLI) de pe comutatorul Catalyst 2960.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 33
Acces securizat de la distanță
Verificați dacă SSH este operațional (Continuare)
Pentru a afișa versiunea și datele de configurare pentru SSH pe dispozitivul pe care l-ați configurat ca
server SSH, utilizați arată ip sshcomanda. În exemplu, SSH versiunea 2 este activată.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 34
Acces securizat de la distanță
Pachet de urmărire - Configurați SSH
În acest pachet de urmărire, veți face următoarele:
• Parole sigure
• Criptează comunicațiile
• Verificați implementarea SSH
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 35
1.4 Configurarea de bază a
routerului
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 36
Configurarea de bază a routerului
Configurați setările de bază ale routerului
Routerele și comutatoarele Cisco au multe asemănări. Acestea acceptă un sistem de operare modal
similar, structuri de comandă similare și multe dintre aceleași comenzi. În plus, ambele dispozitive au
pași de configurare inițiali similari. De exemplu, următoarele sarcini de configurare ar trebui să fie
întotdeauna efectuate. Denumiți dispozitivul pentru al distinge de alte routere și configurați parolele,
așa cum se arată în exemplu.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 37
Configurarea de bază a routerului
Configurați setările de bază ale routerului (Continuare)
Configurați un banner pentru a furniza o notificare legală a accesului neautorizat, așa cum
se arată în exemplu.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 38
Configurarea de bază a routerului
Topologie Dual Stack
O caracteristică distinctivă între switch-uri și routere este tipul de interfețe acceptate de
fiecare. De exemplu, comutatoarele de nivel 2 acceptă rețele LAN; prin urmare, au mai
multe porturi FastEthernet sau Gigabit Ethernet. Topologia cu două stive din figură este
utilizată pentru a demonstra configurația interfețelor IPv4 și IPv6 ale routerului.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 39
Configurarea de bază a routerului
Configurați interfețele routerului
Routerele acceptă rețele LAN și WAN și pot interconecta diferite tipuri de rețele; prin urmare,
suportă multe tipuri de interfețe. De exemplu, ISR-urile G2 au una sau două interfețe Gigabit
Ethernet integrate și sloturi pentru carduri de interfață WAN de mare viteză (HWIC) pentru a găzdui
alte tipuri de interfețe de rețea, inclusiv interfețe seriale, DSL și cablu.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 41
Configurarea de bază a routerului
Interfețe Loopback IPv4
O altă configurație comună a routerelor Cisco IOS este activarea unei interfețe loopback.
• Interfața loopback este o interfață logică internă a routerului. Nu este atribuit unui port fizic și nu
poate fi niciodată conectat la niciun alt dispozitiv. Este considerată o interfață software care este
plasată automat într-o stare „sus”, atâta timp cât routerul funcționează.
• Interfața loopback este utilă în testarea și gestionarea unui dispozitiv Cisco IOS, deoarece asigură
că cel puțin o interfață va fi întotdeauna disponibilă. De exemplu, poate fi utilizat în scopuri de
testare, cum ar fi testarea proceselor de rutare internă, prin emularea rețelelor din spatele
routerului.
• Interfețele Loopback sunt, de asemenea, utilizate în mod obișnuit în mediile de laborator pentru a
crea interfețe suplimentare. De exemplu, puteți crea mai multe interfețe loopback pe un router
pentru a simula mai multe rețele în scopuri de configurare și testare. Adresa IPv4 pentru fiecare
interfață loopback trebuie să fie unică și neutilizată de orice altă interfață. În acest curriculum,
folosim adesea o interfață loopback pentru a simula un link către internet.
• Activarea și atribuirea unei adrese de loopback este simplă:
Router (config) # loopback de interfață număr
Router (config-if) # adresa IP masca de subrețea cu adresă IP
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 42
Configurarea de bază a routerului
Packet Tracer - Configurați interfețele routerului
În această activitate de urmărire a pachetelor, veți face următoarele:
• Configurați adresarea IPv4 și verificați conectivitatea
• Configurați adresarea IPv6 și verificați conectivitatea
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 43
1.5 Verificați rețelele
conectate direct
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 44
Verificați rețelele conectate direct
Comenzi de verificare a interfeței
Sunt câteva spectacol comenzi care pot fi utilizate pentru a verifica funcționarea și
configurația unei interfețe.
Următoarele comenzi sunt utile în special pentru a identifica rapid starea unei interfețe:
• arată scurt interfața IP și afișați scurt interfața ipv6 - Acestea afișează un rezumat
pentru toate interfețele, inclusiv adresa IPv4 sau IPv6 a interfeței și starea
operațională curentă.
• afișează interfața de funcționare-configurare interfață-id - Aceasta afișează
comenzile aplicate interfeței specificate.
• arată ruta ip și arată ruta ipv6- Acestea afișează conținutul tabelului de rutare IPv4
sau IPv6 stocat în RAM. În Cisco IOS 15, interfețele active ar trebui să apară în
tabelul de rutare cu două intrări corelate identificate prin cod 'C„(Conectat)
sau„L'(Local). În versiunile anterioare de iOS, doar o singură intrare cu codul „C' va
aparea.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 45
Verificați rețelele conectate direct
Verificați starea interfeței
Ieșirea fișierului arată scurt interfața IP și afișați scurt interfața ipv6comenzile pot fi folosite pentru a
dezvălui rapid starea tuturor interfețelor de pe router. Puteți verifica dacă interfețele sunt active și
operaționale, așa cum este indicat de starea „sus” și Protocolul „sus”, așa cum se arată în exemplu. O ieșire
diferită ar indica o problemă cu configurațiasau cablarea.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 46
Verificați rețelele conectate direct
Verificați adresele IPv6 Link Local și Multicast
Ieșirea fișierului afișați scurt interfața ipv6comanda afișează două adrese IPv6 configurate pe
fiecare interfață. O adresă este adresa unicast globală IPv6 care a fost introdusă manual. Cealaltă
adresă, care începe cu FE80, este adresa unicast locală pentru interfață. O adresă locală de
legătură este adăugată automat la o interfață ori de câte ori este atribuită o adresă unicast globală.
O interfață de rețea IPv6 este necesară pentru a avea o adresă locală de legătură, dar nu neapărat
o adresă unicast globală.
The arată interfața ipv6 gigabitethernet 0/0/0 ccomanda afișează starea interfeței și toate
adresele IPv6 aparținând interfeței. Împreună cu adresa locală a legăturii și adresa unicast globală,
ieșirea include adresele multicast atribuite interfeței, începând cu prefixul FF02, așa cum se arată în
exemplu.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 47
Verificați rețelele conectate direct
Verificați configurația interfeței
Ieșirea fișierului afișează interfața de funcționare-configurare comanda afișează comenzile curente
aplicate interfeței specificate, așa cum se arată.
Următoarele două comenzi sunt utilizate pentru a aduna informații mai detaliate despre interfață:
• afișați interfețe- Afișează informații despre interfață și numărul de fluxuri de pachete pentru toate
interfețele de pe dispozitiv.
• afișează interfața IP și afișează interfața ipv6 - Afișează informațiile legate de IPv4 și IPv6 pentru
toate interfețele de pe un router ..
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 48
Verificați rețelele conectate direct
Verificați traseele
Ieșirea fișierului arată ruta ip și arată
ruta ipv6 comenzile dezvăluie cele trei
intrări de rețea conectate direct și cele
trei intrări de interfață de rută gazdă
locală, așa cum se arată în exemplu.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 49
Verificați rețelele conectate direct
Verificați rutele (continuare)
A 'C„lângă o rută din tabelul de rutare indică
faptul că aceasta este o rețea conectată
direct. Când interfața routerului este
configurată cu o adresă unicast globală și se
află în starea „sus / sus”, prefixul IPv6 și
lungimea prefixului sunt adăugate la tabela
de rutare IPv6 ca o rută conectată.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 50
Verificați rețelele conectate direct
Filtrare Afișare ieșire comandă
Comenzile care generează mai multe ecrane de ieșire sunt, în mod implicit, întrerupte după 24 de linii.
La sfârșitul ieșirii întrerupte, se afișează textul --Mai mult--. Presareintroduceafișează următoarea linie
și apăsând bara de spațiu se afișează următorul set de linii. Foloseștelungimea terminaluluicomandă
pentru a specifica numărul de linii care trebuie afișate. O valoare 0 (zero) împiedică întreruperea
routerului între ecranele de ieșire.
O altă caracteristică foarte utilă care îmbunătățește experiența utilizatorului în CLI este filtrarea
spectacolieșire. Comenzile de filtrare pot fi utilizate pentru a afișa secțiuni specifice de ieșire. Pentru a
activa comanda de filtrare, introduceți o conductă (|) caracter după spectacol comanda și apoi
introduceți un parametru de filtrare și o expresie de filtrare.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 52
Verificați rețelele conectate direct
Pachet de urmărire - Verificați rețelele conectate direct
În această activitate de urmărire a pachetelor, veți realiza următoarele obiective:
• Verificați rețelele conectate direct la IPv4
• Verificați rețelele conectate direct la IPv6
• Depanarea problemelor de conectivitate
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 53
1.6 Practica modulului și testul
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 54
Practică modul și test
Pachet de urmărire - Implementați o rețea mică
În această activitate de urmărire a pachetelor, veți face următoarele:
• Creați o topologie de rețea
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 55
Practică modul și test
Lab– Configurați setările de bază ale routerului
În acest laborator, veți realiza următoarele obiective:
• Configurați topologia și inițializați dispozitivele
• Echipamente de cablu pentru a se potrivi topologiei rețelei
• Inițializați și reporniți routerul și comutați
• Configurați dispozitivele și verificați conectivitatea
• Alocați informații IPv4 statice și IPv6 interfeței PC-ului
• Configurați setările de bază ale routerului
• Configurați routerul pentru SSH
• Verificați conectivitatea la rețea
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 56
Practică modul și test
Ce am învățat în acest modul?
• După pornirea unui comutator Cisco, acesta trece printr-o secvență de pornire în cinci pași.
• Variabila de mediu BOOT este setată utilizând comanda modului de configurare globală a
sistemului de boot.
• Utilizați LED-urile comutatorului pentru a monitoriza activitatea și performanța comutatorului: SYST,
RPS, STAT, DUPLX, SPEED și PoE.
• Încărcătorul de încărcare oferă acces în comutator dacă sistemul de operare nu poate fi utilizat din
cauza fișierelor de sistem lipsă sau deteriorate.
• Pentru a pregăti un comutator pentru accesul de gestionare la distanță, comutatorul trebuie
configurat cu o adresă IP și o mască de subrețea.
• Pentru a gestiona comutatorul dintr-o rețea la distanță, comutatorul trebuie să fie configurat cu un
gateway implicit.
• Comunicarea full-duplex crește lățimea de bandă eficientă, permițând ambelor capete ale unei
conexiuni să transmită și să primească date simultan.
• Porturile de comutare pot fi configurate manual cu setări duplex și viteză specifice.
• Utilizați negocierea automată atunci când setările de viteză și duplex ale dispozitivului care se
conectează la port sunt necunoscute sau se pot modifica.
• Când auto-MDIX este activat, interfața detectează automat tipul de conexiune prin cablu necesar
(direct sau încrucișat) și configurează conexiunea în mod corespunzător.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 57
Practică modul și test
Ce am învățat în acest modul? (Continuare)
• Există mai multe comenzi de afișare de utilizat la verificarea configurațiilor comutatorului.
• Telnet (folosind portul TCP 23) este un protocol mai vechi care folosește transmiterea în format
text nesigur atât a autentificării de autentificare (nume de utilizator și parolă), cât și a datelor
transmise între dispozitivele de comunicare.
• SSH (utilizând portul TCP 22) oferă securitate pentru conexiunile la distanță, oferind o criptare
puternică atunci când un dispozitiv este autentificat (nume de utilizator și parolă) și, de
asemenea, pentru datele transmise între dispozitivele de comunicare.
• Un nume de fișier IOS care include combinația „k9” acceptă caracteristici și capacități
criptografice.
• Pentru a configura SSH trebuie să verificați dacă comutatorul îl acceptă, configurați domeniul IP,
generați perechi de chei RSA, configurați autentificarea de utilizare, configurați liniile VTY și
activați versiunea SSH 2.
• Pentru a verifica dacă SSH este operațional, utilizați comanda show ip ssh pentru a afișa
versiunea și datele de configurare pentru SSH pe dispozitiv.
• Următoarele sarcini inițiale de configurare ar trebui să fie întotdeauna efectuate: denumiți
dispozitivul pentru a-l distinge de alte routere și configura parolele, configurați un banner pentru
a furniza notificări legale de acces neautorizat și salvați modificările pe un router.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 58
Practică modul și test
Ce am învățat în acest modul? (Continuare)
• O caracteristică distinctivă între switch-uri și routere este tipul de interfețe acceptate de fiecare.
• Routerele acceptă rețele LAN și WAN și pot interconecta diferite tipuri de rețele; prin urmare,
suportă multe tipuri de interfețe.
• Interfața de loopback IPv4 este o interfață logică internă a routerului. Nu este atribuit unui port fizic
și nu poate fi niciodată conectat la niciun alt dispozitiv.
• Utilizați următoarele comenzi pentru a identifica rapid starea unei interfețe:
• arată scurt interfața IP și afișați scurt interfața ipv6 pentru a vedea rezumatul tuturor interfețelor
(adresele IPv4 și IPv6 și starea operațională),
• afișează interfața de funcționare-configurare interfață-id pentru a vedea comenzile aplicate unei
interfețe specificate și
• arată ruta ip și arată ruta ipv6 pentru a vedea conținutul tabelului de rutare IPv4 sau IPv6 stocat în
RAM.
• Filtrează afișarea comenzii de ieșire folosind caracterul pipe (|). Utilizați expresii de filtrare:
secțiune, includeți, excludeți și începeți.
• În mod implicit, istoricul comenzilor este activat, iar sistemul captează ultimele 10 linii de comandă
din memoria sa istorică.
• Folosește arată istoria comandă EXEC privilegiată pentru a afișa conținutul bufferului.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 59
Modulul 1: Configurarea de bază a dispozitivului
Termeni și comenzi noi
• blițul sistemului de pornire
• Alimentare prin Ethernet (PoE)
• duplex
• viteză
• auto-mdix
• arată controlere controler ethernet X
• phy
• arată bliț
• arată istoria
• arată ip ssh
• ip ssh versiunea 2
• Interfață Loopback
• interfață loopback x
• include
• exclude
• secțiune
• arată istoria
• dimensiunea istoricului terminalului
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 60