Базова настройка маршрутизатора cisco - vlan, dhcp, dns, безпеку

Не йдіть - адже прочитавши наше керівництво, ви навчитеся того, чого не вміє більшість системних адміністраторів!

Фізична установка пристрою

Після того, як ви визначилися з топологією мережі, і провели прокладку всіх кабелів, саме час встановити маршрутизатор. У нашому прикладі ми не будемо ускладнювати, і розглянемо новий маршрутизатор з усіма необхідними модулями.

Розпакуйте його, і візуально розгляньте:

Базова настройка маршрутизатора cisco - vlan, dhcp, dns, безпеку

На задній панелі розташовані всі інтерфейси, з якими ми будемо працювати.

Для початку, давайте підключимо кабелі локальної мережі. Якщо ми використовуємо комутатор, то все робочі станції будуть приєднуватися через нього. Нам залишиться тільки з'єднати безпосередньо комутатор з маршрутизатором. Слід звертати увагу на кабель. У разі з'єднання комутатор-маршрутизатор. ми повинні використовувати крос-кабель.

Якщо мова йде про невелику мережі, то як правило, використовуються маршрутизатори з встановленими платами комутації на невелику кількість портів (від 4 до 8). В такому випадку, робочі станції будуть підключатися безпосередньо до маршрутизатора.

Тепер нам потрібно підключити кабель, що йде від провайдера мережі Інтернет. Необхідно знати, який тип кабелю використовується в цьому підключенні, і приєднати його до відповідного роз'єм. Це може бути коаксіальний, послідовний, або стандартний 8 жильний кабелі. На задній панелі шукайте інтерфейс з позначками "WAN" або "Serial".

Залишилося тільки підключити маршрутизатор до комп'ютера, для проведення настройки, і дати йому харчування за допомогою відповідного кабелю. Тепер ми підключаємося до нашого пристрою за допомогою будь-якого доступного способу - термінальне, ssh підключення. І переходимо до безпосередньої налаштування.

Видалення старої конфігурації

Перед тим, як почати безпосередньо настройку, ми повинні перейти в привілейований режим роботи. Робиться це введенням команди:

Відразу нагадаємо, що позначення до знака "#" є заданим ім'ям роутера. Якщо ви не вводили його, за замовчуванням буде значення "Router". Пізніше в нашій інструкції ми змінимо його.

За замовчуванням, на пристроях cisco присутній встановлена ​​конфігурація. Нам вона не потрібна - адже ми буде встановлювати і налаштовувати маршрутизатор з нуля. Тому має сенс видалити її. Робиться це за допомогою такої команди:

Router # erase startup configuration

Для вступу змін в силу, ми повинні перезавантажити пристрій:

Після того, як маршрутизатор завантажиться і не знайде налаштованої конфігурації, він запропонує вам провести настройку за допомогою майстра. В такому випадку ви побачите наступне повідомлення:

Would you like to enter the initial configuration dialog? [Yes / no]: no

Ми будемо проводити ручну настройку, тому відмовляємо, набираючи "no". Тепер давайте перейдемо в режим глобальної конфігурації:

І перейдемо до наступної налаштування.

Задаємо ім'я для пристрою

Зараз ми побачимо, як змінити ім'я маршрутизатора. Це необхідно для унікалізації кожного пристрою в мережі. Набираємо команду:

Тепер наше системне запрошення буде виглядати ось так - "Router-primer #".

Налаштування пароля

Для забезпечення безпеки, нам слід призначити пароль доступу до пристрою. І провести настройку таким чином, щоб паролі зберігалися в зашифрованому вигляді. Нагадуємо, що на пристроях Cisco рівень доступу вважається від 0 до 15. Останній - самий максимальний.

Давайте заведе користувача Root, призначимо для нього пароль, і дамо йому максимальний рівень привілеїв.

Router-primer (config) #username root privilege 15 secret parol

Як приклад, ми призначили такий пароль - parol. Ви повинні використовувати більш складні варіанти. Серйозніші настройки безпеки допоможуть уникнути DDOS атак.

Активація служби DNS

Включаємо службу DNS на нашому маршрутизаторе:

Router-primer (config) #ip name-server 100.1.1.1

Router (config) #ip host host-primer 100.1.1.100

Налаштування дати і часу

Хорошим тоном при базовому налаштуванні маршрутизатора cisco, вважається установка дати, часу та часового поясу. Давайте навчимося це робити.

Щоб змінити тривалість періоду використовується стандартна 24-х годинна система. Вводити в форматі ЧЧ.ММ.СС

У прикладі ми додали і поточну дату.

Що стосується часового поясу, то він налаштовується таким чином:

Router (config) #clock timezone UTC 3

Дана команда задасть часовий пояс +3 за Гринвічем, що відповідає середній смузі Росії.

Налаштування синхронізації часу

Router-primer (config) #ntp server 100.1.1.99

протокол CDP

Протокол CDP розроблений і використовується тільки на пристроях компанії Cisco. Його завдання - збирати дані про пристрої, які знаходяться на іншій стороні кабелю, підключеного до нашого маршрутизатора або комутатора. За допомогою протоколу CDP можна збирати всю необхідну інформацію про структуру мережі. Для інженерів, чиїм завданням є проектування та моніторинг мережі, протокол CDP є основним з використовуваних засобів при роботі. Чи включається протокол однієї простої командою:

Налаштування доступу до маршрутизатора через локальну мережу

Найчастіше для настройки маршрутизаторів, підключення до них йде через локальну мережу. Давайте налаштуємо наш пристрій, щоб воно мало таку можливість:

Входимо в режим конфігурації термінальних ліній:

Router-primer (config) #line vty 0 4

Задаємо необхідність введення пароля при вході:

Задаємо часовий інтервал, через який сесія автоматично закриється, якщо знаходиться в неактивному стані:

Router-primer (config-line) # session-timeout 10 output

Виходимо з режиму конфігурації ліній:

Налаштування DHCP

Router-primer (config) #ip dhcp pool LAN

Router-primer (dhcp-config) #network 10.1.1.0 255.0.0.0

висновок

Виконавши настройку вашого маршрутизатора cisco, дотримуючись наших інструкцій, ви підготуєте пристрій до подальшої роботи. Далі потрібно виходити з поставлених завдань, і проводити подальшу настройку, грунтуючись на поточному мережі.

Наші рекомендації

Вам обов'язково потрібно прочитати матеріал - як дізнатися маску підмережі.

варто почитати