Laboratorium 2 Podstawowa konfiguracja urządzeń Cisco. WSTKT 2010
Topologia sieci. Cele nauczania. Podstawowa konfiguracja ustawień globalnych routerów Cisco. Konfiguracja haseł dostępu na routerach Cisco. Konfiguracja interfejsów routera Cisco. Zapisywanie konfiguracji. Konfiguracja przełącznika Cisco. Wprowadzenie. Sprzęt Liczba Opis Router Cisco 2500 1 Część zestawu laboratoryjnego Przełącznik Cisco 2950 1 Część zestawu laboratoryjnego Komputer (host) 1 Komputer w laboratorium Kabel konsolowy (rollover) 1 Łączy komputer (host 1) z portem konsolowym routera Kabel z przeplotem UTP 1 Łączy przełącznik z interfejsem F0/0 Routera Kabel prosty 3 Łączy komputery z przełącznikiem oraz przełącznik z routerem Tabela 1. Wyposażenie i sprzęt wymagany do laboratorium.
Scenariusz. Celem tego ćwiczenia jest przeprowadzenie podstawowej konfiguracji Routera Cisco i Przełącznika Cisco. Zadanie 1. Skonfigurować podstawowe ustawienia globalne routera Cisco. Krok 1. Połączyć fizycznie urządzenia. Podłączyć kabel konsolowy routera (rollover) do portu konsoli routera, drugi koniec kabla do portu COM 1 komputera. Kablem z przeplotem połączyć kartę sieciową komputera (NIC) i interfejs Fa0/0 routera. Interfejs Fa0/1 routera połącz z którymkolwiek interfejsem przełącznika (1 24) używając do tego kabla prostego. Krok 2. Połączyć komputer użytkownika z routerem przy użyciu programu HyperTerminal. Uruchomić program HyperTerminal klikając: Sart > Programy > Akcesoria > Komunikacja > HyperTerminal na pasku zadań Windows. Opis połączenia: Lab_2 Ikona: dowolna Połącz z: Połącz używając: COM1(lub inny, w zależności od komputera) Terminal należy ustawić następująco: Bity na sekundę : 9600 Bity danych : 8 Parzystość : Brak Bity stop : 1 Sterowanie przepływem : Brak Kiedy otworzy się okno sesji programu HyperTerminal, nacisnąć klawisz Enter do momentu, gdy otrzymamy odpowiedź od routera. Zależnie od platformy i systemu IOS przed wyświetleniem znaku gotowości, router na ekranie terminala może wyświetlić komunikat: Would you like to enter the initial configuration dialog? [yes] : Żeby pominąć tryb dialogowy, należy wprowadzić z klawiatury no i nacisnąć Enter.
Z poziomu zwykłego użytkownika przejść do trybu uprzywilejowanego, a następnie do trybu konfiguracji globalnej: Router>enable Router#configue terminal Router(config)# Krok 3. Ustawić nazwę routera na: Router1 Router(config)#hostname Router1 Router1(config)# Krok 4. Skonfigurować komunikat dnia (MOTD) Zawartość komunikatu dnia ma duże znaczenie prawne dla danej organizacji. Banner powinien zawierać informację o wymaganym upoważnieniu, karach za nieaupoważniony dostęp, o logowaniu wszystkich połączeń i odpowiednim prawie lokalnym. Router1(config)#banner motd # tekst komunikatu dnia # Zadanie 2. Konfiguracja haseł dostępu do Routera Cisco. Hasła dostępu są ustawiane do trybu uprzywilejowanego i w celu ochrony dostępu do routera (konsola, aux, wirtualne połączenia). Najważniejsze jest hasło do trybu uprzywilejowanego, gdyż chroni dostępu do trybu konfiguracji routera. Krok 1. Skonfigurować hasło dostępu do trybu uprzywilejowanego exec. W systemie Cisco IOS istnieją dwa polecenia, przy pomocy których można ustawić hasło dostępu do trybu uprzywilejowanego exec. Jedno z tych poleceń, enable password, jest słabo zabezpieczone i nie powinno być nigdy używane, jeśli tylko dostępne jest polecenie enable secret. Polecenie enable secret korzysta z mocnego algorytmu szyfrującego MD5. Ustawić hasło dostępu do trybu uprzywilejowanego exec na cisco. Router1(config)# enable secret cisco Router1(config)#
Krok 2: Skonfigurować hasło dostępu do konsoli Ustawić hasło dostępu do konsoli na class. Hasło dostępu do konsoli ogranicza dostęp przez konsolę do routera. Router1(config)# line console 0 Router1(config-line)# password class Router1(config-line)# login Krok 3: Skonfigurować hasło dostępu do połączeń wirtualnych Ustawić hasło dostępu do połączeń wirtualnych na class. Hasło dostępu do połączeń wirtualnych ogranicza dostęp do routera przez Telnet. We wcześniejszych wersjach systemu Cisco IOS można było skonfigurować maksymalnie pięć linii służących do połączeń wirtualnych do rutera (od 0 do 4). W nowszych wersjach systemu Cisco IOS liczba ta została zwiększona. Dopóki hasło dostępu do połączenia wirtualnego nie będzie ustawione, dostęp przez telnet do rutera jest niemożliwy. Router1(config)# line vty 0 4 Router1(config-line)# password class Router1(config-line)# login Zadanie 3: Skonfigurować interfejsy routera Cisco. Wszystkie interfejsy, do których podłączono okablowanie, powinny posiadać informację na temat połączenia. W nowszych wersjach systemu Cisco IOS maksymalna ilość znaków, które mogą stanowić opis połączenia, wynosi 240. Krok 1: Skonfiguruj interfejs fa0/0 routera Router1(config)# interface fa0/0 Router1(config-if)# description Link do PC 0 Router1(config-if)# ip address adres maska Router1(config-if)# no shutdown Router1(config-if)# end Router1# Poczekaj do momentu ujrzenia komunikatu informującego o uaktywnieniu interfejsu: *Mar 24 19:58:59.602: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up
Krok 2: Skonfiguruj interfejs Fa0/1 routera Router1(config)# interface fa0/1 Router1(config-if)# description Link do Switch2 Router1(config-if)# ip address adres maska Router1(config-if)# no shutdown Router1(config-if)# end Router1# Zadanie 4: Zapisanie konfiguracji routera. W systemie Cisco IOS, konfiguracja zapisana w pamięci RAM nazywana jest konfiguracją bieżącą (running-configuration), a zapisana w pamięci NVRAM - konfiguracją startową (startup-configuration). Aby konfiguracja nie została utracona po wyłączeniu zasilania lub po restarcie routera, musi zostać skopiowana z pamięci RAM do pamięci NVRAM. Nie jest to proces automatyczny. Wszelkie zmiany w konfiguracji muszą być ręcznie zapisane w pamięci NVRAM. Router1# copy running-config startup-config Destination filename [startup-config]? (Nazwa pliku docelowego [startupconfig]?) <ENTER> Building configuration... [OK] Router1# Zadanie 5: Skonfigurować przełącznik Cisco. Konfiguracja przełącznika Cisco jest podobna do konfiguracji routera. Uczenie się poleceń systemu IOS jest tym pożyteczniejsze, że są one podobne dla wielu urządzeń i wielu różnych wersji IOS. Krok 1: Podłącz komputer do przełącznika. Przepnij kabel konsolowy (rollover) do portu konsoli przełącznika. Krok 2. Ustawić nazwę przełącznika. Z poziomu zwykłego użytkownika przejdź do trybu konfiguracji globalnej. Switch> enable Switch# configure terminal Switch(config)#
Ustawić nazwę urządzenia na Switch1. Switch(config)# hostname Switch1 Switch1(config)# Krok 3: Skonfigurować komunikat dnia (MOTD). Switch1(config)# banner motd # komunitak dnia # Krok 4: Skonfigurować hasło dostępu do trybu uprzywilejowanego exec. Ustawić hasło dostępu do trybu uprzywilejowanego exec na cisco. Switch1(config)# enable secret cisco Switch1(config)# Krok 5: Skonfigurować hasło dostępu do konsol.i Ustawić hasło dostępu do konsoli na class. Switch1(config)# line console 0 Switch1(config-line)# password class Switch1(config-line)# login Krok 6: Skonfigurować hasło dostępu do połączeń wirtualnych. Ustawić hasło dostępu do połączeń wirtualnych na class. Na przełączniku Cisco można skonfigurować 16 wirtualnych połączeń (od 0 do 15). Switch1(config)# line vty 0 15 Switch1(config-line)# password class Switch1(config-line)# login