Начальное конфигурирование сетевого оборудования

Содержание

Слайд 2

Для работы Packet Tracer

Login: gergelnetwork@yandex.ru
Password: Network123

Для работы Packet Tracer Login: gergelnetwork@yandex.ru Password: Network123

Слайд 3

А

В

Gi0/1

175.16.3.4/24

196.203.80.5/24

Fa0/2

Fa0/1

Gi0/2

Fa0/2

Fa0/1

R1

ROUTING TABLE
C 175.16.3.0/24 gi0/1
C 196.203.80.0/24 gi0/2

Data - file
S:175.16.3.4
D:196.203.80.5
S MAC gi0/2 R1
D MAC

А В Gi0/1 175.16.3.4/24 196.203.80.5/24 Fa0/2 Fa0/1 Gi0/2 Fa0/2 Fa0/1 R1 ROUTING
PC_B

ARP

MAC address TABLE

MAC address TABLE

Слайд 4

А

В

Gi0/1

175.16.3.4/24

196.203.80.5/24

Fa0/2

Fa0/1

Gi0/2

Fa0/2

Fa0/1

R1

ROUTING TABLE
C 175.16.3.0/24 gi0/1
C 196.203.80.0/24 gi0/2

Data – погода.ру
S:175.16.3.4
D: 201.201.201.4

DELETE THIS TRAFFIC

MAC address

А В Gi0/1 175.16.3.4/24 196.203.80.5/24 Fa0/2 Fa0/1 Gi0/2 Fa0/2 Fa0/1 R1 ROUTING
TABLE

MAC address TABLE

Слайд 5

А

В

Gi0/1

201.201.201.2

196.203.80.5/24

Fa0/2

Fa0/1

Gi0/2

Fa0/2

Fa0/1

R1

ROUTING TABLE
C 175.16.3.0/24 gi0/1
C 196.203.80.0/24 gi0/2

Data - file
S: 201.201.201.2
D:196.203.80.5
S MAC gi0/2 R1
D

А В Gi0/1 201.201.201.2 196.203.80.5/24 Fa0/2 Fa0/1 Gi0/2 Fa0/2 Fa0/1 R1 ROUTING
MAC PC_B

ARP

MAC address TABLE

MAC address TABLE

BAD MAN

175.16.3.254

uRPF

Слайд 6

Model OSI

7. Application

EMAIL: Привет!+5MB

DATA

6. Presentation

ASCII, bmp, avi,

DATA

6

5. Session

Погода.ру

DATA

6

email

skype

DATA

DATA

DATA

3.Network

192.168.1.1
11.0.0.1

192.168.1.1
12.0.0.1

192.168.1.1
13.0.0.1

25

80

51002

Model OSI 7. Application EMAIL: Привет!+5MB DATA 6. Presentation ASCII, bmp, avi,

Слайд 7

Model OSI

7. Application

EMAIL: Привет!+5MB

DATA

6. Presentation

ASCII, bmp, avi,

DATA

6

5. Session

Погода.ру

DATA

6

Auto.ru

Здоровье.ру

DATA

DATA

DATA

3.Network

192.168.1.1
11.0.0.1

192.168.1.1
12.0.0.1

192.168.1.1
13.0.0.1

51002
80

52003
80

53004
80

5

Model OSI 7. Application EMAIL: Привет!+5MB DATA 6. Presentation ASCII, bmp, avi,

Слайд 8

Model OSI

7. Application

EMAIL: Привет!+5MB

DATA

6. Presentation

ASCII, bmp, avi,

DATA

6

5. Session

DATA

6

3.Network

192.168.1.1
11.0.0.1

5

4.Transport

DATA1

6

5

4

DATA2

6

5

4

DATA3

6

5

4

Mtu, 1500

DATA1

6

5

4

3

2.Data Link

DATA1

6

5

4

3

2

MAC
MAC

Model OSI 7. Application EMAIL: Привет!+5MB DATA 6. Presentation ASCII, bmp, avi,

Слайд 9

Model OSI

7. Application
6.Presentation
5. Session
4.Transport
3. Network
2. Data Link

Email: Привет коллега!+5Mb

DATA

ACSII, bmp, avi

DATA

6

mtu

192.168.1.1
12.0.0.1

DATA

6

5

DATA_1

6

5

4

DATA_2

6

5

4

DATA_1

6

5

4

3

DATA_1

6

5

4

3

2

MAC

Model OSI 7. Application 6.Presentation 5. Session 4.Transport 3. Network 2. Data
PC_0
MAC Server

Слайд 10

Model OSI

7. Application
6.Presentation
5. Session
4.Transport
3. Network
2. Data Link

Email: Привет коллега!+5Mb

DATA

ACSII, bmp, avi

DATA

6

mtu

192.168.1.1
12.0.0.1

DATA

6

5

DATA_1

6

5

4

DATA_2

6

5

4

DATA_1

6

5

4

3

DATA_1

6

5

4

3

2

MAC

Model OSI 7. Application 6.Presentation 5. Session 4.Transport 3. Network 2. Data
PC_0
MAC Server

Слайд 11

Segment (сегмент)

DATA_1

6

5

4

DATA_1

6

5

4

3

DATA_1

6

5

4

3

2

Packet (пакет)

Frame (кадр, фрейм)

PDU 2

PDU 3

PDU 4

Segment (сегмент) DATA_1 6 5 4 DATA_1 6 5 4 3 DATA_1

Слайд 12

Switch – MAC address TABLE (List MAC address)
Router – Routing TABLE (List

Switch – MAC address TABLE (List MAC address) Router – Routing TABLE (List IP network)
IP network)

Слайд 13

Краткий обзор сетевых эмуляторов (cisco)

Boson Netsim – платный, программный эмулятор, предназначен для обучающих

Краткий обзор сетевых эмуляторов (cisco) Boson Netsim – платный, программный эмулятор, предназначен
целей по курсам CCNA, CCNP - не рекомендуется!!!!
Cisco Packet Tracer - программный эмулятор, предназначен для обучающих целей по курсам CCNA - рекомендуется!!!!
GNS3 - https://www.gns3.com/ - бесплатная, оболочка, есть возможность добавление Cisco IOS Router
eve-ng - http://www.eve-ng.net/ - бесплатна, оболочка, есть возможность добавление Cisco IOS Switch +Router рекомендуется!!!!
VIRL – эмулятор- оболочка Cisco- платная программа

Слайд 14

Способы подключения и конфигурирования сетевого оборудования

Console connection - CLI
Router – Console port

Способы подключения и конфигурирования сетевого оборудования Console connection - CLI Router –
– «Console cable rj45 – com» - «переходник com usb» – PC
Router – Console port – «Console cable rj45 –usb» – PC
Router – Console port mini usb - Console cable mini usb–usb – PC
Putty, Tera Term, SecureCRT, Terminal OX….
CLI - command line interface – можно СМОТРЕТЬ все настройки, можно МЕНЯТЬ все настройки, можно ОБНОВЛЯТЬ, программное обеспечение, можно СБРАСЫВАТЬ пароль

Слайд 15

Способы подключения и конфигурирования сетевого оборудования

2.GUI
Router (not used console port)– витая пара-

Способы подключения и конфигурирования сетевого оборудования 2.GUI Router (not used console port)–
PC
cisco configuration professional, asdm (ASA), Cisco DNA
можно СМОТРЕТЬ почти все настройки, можно МЕНЯТЬ почти все настройки, можно ОБНОВЛЯть программное обеспечение
3. **Remote access (default - off)
- CLI – telnet, ssh
- GUI - cisco configuration professional
4.Cisco DNA Center – программа управления
5. API

Слайд 16

Просмотр таблицы коммутации

Switch>show mac-address-table

Просмотр таблицы коммутации Switch>show mac-address-table

Слайд 17

Switch>reload

// прерывание выполнения команды
Ctrl+shift+x+6

Switch>reload // прерывание выполнения команды Ctrl+shift+x+6

Слайд 18

Способы набора команд в Cisco IOS

Набор команды вручную и целиком
Switch>show mac-address-table
2. Набор

Способы набора команд в Cisco IOS Набор команды вручную и целиком Switch>show
команды вручную и с помощью “TAB”
Switch>sh”TAB” mac-”TAB”
3. Набор команды вручную и сокращенный
Switch>sh mac-

Слайд 19

Режимы работы Cisco IOS

Switch> - user mode – можно СМОТРЕТЬ часть настроек
Switch#

Режимы работы Cisco IOS Switch> - user mode – можно СМОТРЕТЬ часть
- privileged mode - можно СМОТРЕТЬ ВСЕ настройки
Switch(config)# - global config mode - можно МЕНЯТЬ ВСЕ настройки

Слайд 20

// убедиться что данная команда – не выполняется
Switch>show running-config
// убедиться что данная

// убедиться что данная команда – не выполняется Switch>show running-config // убедиться
команда –выполняется
Switch#show running-config
Switch>reload
Ctrl+shift+x+6 – разблокировка Cisco IOS
“no ip domain-lookup” -

Слайд 21

Централизованная

Москва – администрирует все устройства
Киров - user mode
Вологда - user mode
Мурманск –

Централизованная Москва – администрирует все устройства Киров - user mode Вологда -
user mode

Распределенная

Москва – администрирует все устройства
Киров - администрирует все устройства
Вологда - администрирует все устройства
Мурманск – администрирует все устройства

Слайд 22

Способы переключения между режимами Cisco IOS

Switch>
Switch>enable
Switch#
Switch#configure terminal
Switch(config)#
Switch(config)#exit
Switch#
Switch#disable
Switch>

Switch>
Switch>en
Switch#
Switch#conf t
Switch(config)#
Switch(config)#ctrl+z
Switch#
Switch#disable
Switch>

Способы переключения между режимами Cisco IOS Switch> Switch>enable Switch# Switch#configure terminal Switch(config)#

Слайд 23

Help
?
Man
Info

Help ? Man Info

Слайд 24

Задание имени сетевого устройства

Switch#conf t
Switch(config)#hostname Sw0

Задание имени сетевого устройства Switch#conf t Switch(config)#hostname Sw0

Слайд 25

Clock

2003 – книга
2010 clock ?
2022 – cisco.com

Clock 2003 – книга 2010 clock ? 2022 – cisco.com

Слайд 26

Конфигурирование удаленного доступа на сетевое оборудование

Сконфигурировать IP адрес
Сконфигурировать пароль для удаленного доступа
Сконфигурировать

Конфигурирование удаленного доступа на сетевое оборудование Сконфигурировать IP адрес Сконфигурировать пароль для
пароль для привилегированного режима
// Рекомендуется для удаленного подключения использовать протоколы управления поддерживающие шифрование - ssh
// Рекомендуется использовать Access control list для ограничения удаленного доступа на основе IP адресов

Слайд 27

Конфигурирование интерфейса GigabitEthernet

Router>enable
Router#conf t
Router(config)#interface gigabitEthernet 0/0
Router(config-if)#ip address 193.217.16.254 255.255.255.0
// Включение интерфейса
Router(config-if)#

Конфигурирование интерфейса GigabitEthernet Router>enable Router#conf t Router(config)#interface gigabitEthernet 0/0 Router(config-if)#ip address 193.217.16.254
no shutdown
Router(config-if)#exit
Router(config)#exit

Слайд 28

Проверка настроек и работы интерфейсов

Router#show ip interface brief
Сгенерировать трафик, ping 193.217.16.1

Проверка настроек и работы интерфейсов Router#show ip interface brief Сгенерировать трафик, ping 193.217.16.1

Слайд 29

Конфигурирование пароля для удаленного доступа

Router>enable
Router#conf t
// количество удаленных сессий, смогут одновременно подключиться

Конфигурирование пароля для удаленного доступа Router>enable Router#conf t // количество удаленных сессий,
5 сотрудников – номера сессии 0 1 2 3 4
Router(config)#line vty 0 4
// пароль хранится в открытом виде в файле конфигурации
Router(config-line)#password cisco
// включение аутентификации
Router(config-line)#login
Router(config-line)#exit

Слайд 30

Проверка удаленного подключения

PC1> telnet 193.217.16.254

Проверка удаленного подключения PC1> telnet 193.217.16.254

Слайд 31

Конфигурирование пароля для привилегированного режима

Router>enable
Router#conf t
Router(config)#enable secret class
//проверка удаленного подключения
PC1>telnet 193.217.16.254
Router>enable
Router#

Конфигурирование пароля для привилегированного режима Router>enable Router#conf t Router(config)#enable secret class //проверка

Слайд 32

Sw0>en
Sw0#conf t
Sw0(config)#enable secret class
Sw0(config)#line vty 0 4
Sw0(config-line)#password cisco
Sw0(config-line)#login
Sw0(config-line)#exit
Sw0(config)#interface fastEthernet 0/2
Sw0(config-if)#ip address 193.217.16.253

Sw0>en Sw0#conf t Sw0(config)#enable secret class Sw0(config)#line vty 0 4 Sw0(config-line)#password cisco
255.255.255.0

Слайд 33

Sw0>en
Sw0#conf t
Sw0(config)#enable secret class
Sw0(config)#line vty 0 4
Sw0(config-line)#password cisco
Sw0(config-line)#login
Sw0(config-line)#exit
Sw0(config)#interface vlan 1
Sw0(config-if)#ip address 193.217.16.253

Sw0>en Sw0#conf t Sw0(config)#enable secret class Sw0(config)#line vty 0 4 Sw0(config-line)#password cisco
255.255.255.0
Sw0(config-if)#no shutdown
Sw0(config-if)#exit

Проверить!!!!
PC1:
telnet 193.217.16.253

Конфигурирование удаленного доступа на коммутатор

Слайд 34

Router>en
/*class*/
Router#conf t
Router(config)#interface gigabitEthernet 0/1
Router(config-if)#ip address 194.62.98.254 255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#exit
Router#show ip interface brief

Router>en /*class*/ Router#conf t Router(config)#interface gigabitEthernet 0/1 Router(config-if)#ip address 194.62.98.254 255.255.255.0 Router(config-if)#no

Слайд 35

// проверка подключения к маршрутизатору
PC2>telnet 194.62.98.254
Router>exit
// проверка подключения к коммутатору Sw0
PC2>telnet

// проверка подключения к маршрутизатору PC2>telnet 194.62.98.254 Router>exit // проверка подключения к коммутатору Sw0 PC2>telnet 193.217.16.253
193.217.16.253

Слайд 36

Конфигурирование шлюза на коммутаторе

Sw0>en
/*class*/
Sw0#conf t
Sw0(config)#ip default-gateway 193.217.16.254
//проверить работоспособность
PC2: telnet 193.217.16.253

Конфигурирование шлюза на коммутаторе Sw0>en /*class*/ Sw0#conf t Sw0(config)#ip default-gateway 193.217.16.254 //проверить работоспособность PC2: telnet 193.217.16.253

Слайд 37

Порядок загрузки программного обеспечения сетевого оборудования

POST – power on self test
Загрузка ОС

Порядок загрузки программного обеспечения сетевого оборудования POST – power on self test
Cisco IOS
Flash - энергонезависимая – Cisco IOS -> COPY -> RAM – энергозависимая
3. Загрузка настроек сетевого оборудования
NVRAM – энергонезависимая – startup-config ->COPY ->RAM – энергозависимая – running-config

Слайд 38

Сохранение настроек сетевого оборудования

Все настройки АВТОМАТИЧЕСКИ сохраняются в running-config (RAM)
Все дальнейшие настройки

Сохранение настроек сетевого оборудования Все настройки АВТОМАТИЧЕСКИ сохраняются в running-config (RAM) Все
осуществляются ТОЛЬКО в случае правильности настроек!!!!
Router>enable
{class}
Router#copy running-config startup-config
Or
Router#write
//Router#wr

Слайд 39

Удаление всех настроек сетевого оборудования (возврат к заводским настройкам)+ААА

// ВАЖЕН порядок действий!!!!
Удаление

Удаление всех настроек сетевого оборудования (возврат к заводским настройкам)+ААА // ВАЖЕН порядок
startup-config
Router#erase startup-config
Router#delete startup-config
2. Удаление running-config (RAM)
Router#erase running-config
Router#delete running-config
Router#reload

Слайд 40

Создание резервной копии настроек сетевого оборудования на TFTP сервер

Router#copy running-config tftp
Address or

Создание резервной копии настроек сетевого оборудования на TFTP сервер Router#copy running-config tftp
name of remote host []? 193.217.16.10
Destination filename [Router-confg]? R0.cfg
// копирование осуществляется в открытом виде, рекомендуется использовать шифрование – на основе протокола scp
//создание резервной копии осуществляется ВРУЧНОМ режиме, рекомендуется использовать автоматическое резервирование настроек – команда - archive

Слайд 41

Router#conf t
Router(config)#hostname BADNAME
BADNAME(config)#exit
BADNAME#

Router#conf t Router(config)#hostname BADNAME BADNAME(config)#exit BADNAME#

Слайд 42

Восстановление настроек из резервной копии с TFTP сервера

Router#conf t
Router(config)#hostname BADNAME
BADNAME(config)#exit
BADNAME#copy tftp running-config

Восстановление настроек из резервной копии с TFTP сервера Router#conf t Router(config)#hostname BADNAME

Address or name of remote host []? 193.217.16.10
Source filename []? R0.cfg
Router#

Слайд 43

Просмотр общей информации относительно аппаратных и программных характеристик

Router#show version

Просмотр общей информации относительно аппаратных и программных характеристик Router#show version

Слайд 44

Обновление Cisco IOS

Router#delete c2900-universalk9-mz.SPA.151-4.M4.bin
Router#copy tftp flash
Address or name of remote host []?

Обновление Cisco IOS Router#delete c2900-universalk9-mz.SPA.151-4.M4.bin Router#copy tftp flash Address or name of
193.217.16.10
Source filename []? c2900-universalk9-mz.SPA.155-3.M4a.bin
Destination filename [c2900-universalk9-mz.SPA.155-3.M4a.bin]?

Слайд 45

Обновление Cisco IOS

Шаг 1 Copy new Cisco IOS from tftp server
Router#copy tftp

Обновление Cisco IOS Шаг 1 Copy new Cisco IOS from tftp server
flash
Address or name of remote host []? 193.217.16.10
Source filename []? c2900-universalk9-mz.SPA.155-3.M4a.bin
Destination filename [c2900-universalk9-mz.SPA.155-3.M4a.bin]?
Шаг 2 Указание Cisco IOS для следующей загрузки
Router(config)#boot system flash c2900-universalk9-mz.SPA.155-3.M4a.bin
Router(config)#boot system flash c2900-universalk9-mz.SPA.151.M4a.bin
Шаг 3 Перегрузка сетевого оборудования
R#wr
R#reload
Шаг 4 Просмотр результатов
R#show version // загружена Cisco IOS 15.5 - ->> delete c2900-universalk9-mz.SPA.151.M4a.bin

Слайд 46

Настройка копирования в режиме Rommon

rommon 2 > IP_ADDRESS=193.217.16.254
rommon 3 > IP_SUBNET_MASK=255.255.255.0
rommon 4

Настройка копирования в режиме Rommon rommon 2 > IP_ADDRESS=193.217.16.254 rommon 3 >
> DEFAULT_GATEWAY=193.217.16.10
rommon 5 > TFTP_SERVER=193.217.16.10
rommon 6 > TFTP_FILE=c2900-universalk9-mz.SPA.155-3.M4a.bin
rommon 7 >tftpdnld
rommon 8 >boot