Как установить IP-адрес для коммутатора cisco

Обновлено: 21.11.2024

Можно ли изменить конфигурацию запуска и перезагрузить коммутатор с новыми настройками?

3 ответа 3

Есть еще один способ сделать это. Вы можете загрузить конфигурацию из флэш-памяти.

Итак, скопируйте конфигурацию на флэш-память устройства, содержащего конфигурацию.

myfile.txt содержит фактическую конфигурацию:

Затем на коммутаторе выполните:

Это должно загрузить содержимое файла в текущую конфигурацию и выполнить как изменение IP-адреса, так и шлюз по умолчанию (даже если вас отключат).

Вы можете запланировать команду перезагрузки. Есть два ключевых слова, которые вы можете указать для планирования перезагрузки:

Приведенное выше действие перезагрузит маршрутизатор в 14:00 текущей даты.

Приведенное выше действие перезагрузит маршрутизатор через 2 минуты. Очень полезно, как мы увидим в частном случае ниже.

Выше показано текущее состояние команды перезагрузки. Если вы запланировали операцию перезагрузки через некоторое время, приведенная выше команда покажет точное время перезагрузки устройства.

Вышеприведенное прервет любую запланированную операцию перезагрузки.

Я использую команду "перезагрузить в x" как средство защиты от сбоев, а не как способ реализации моих изменений. Причина этого в том, что если что-то пойдет не так, я хочу, чтобы коммутатор перезагрузился и восстановил старую конфигурацию, которая работала. Это очень важно для удаленной настройки.

Тогда возникает вопрос, как изменить IP и шлюз на лету?

Лучший способ – использовать топологию вокруг вас. Вам нужно будет убедиться, что в новой подсети есть соседний коммутатор или маршрутизатор.

Хитрость заключается в том, чтобы сначала установить "перезагрузку через 5" (или любой другой желаемый период времени для внесения изменений ниже). Затем смените IP. примечание: вы потеряете подключение, как только нажмете ввод в команде «IP-адрес», но все настроено правильно, вы сможете подключиться к соседнему устройству, а затем переключиться на новый адрес на целевом коммутаторе.

После повторного подключения через новый адрес обновите шлюз по умолчанию и попробуйте повторно подключиться удаленно (т. е. не через соседа). Если все работает, вы можете сохранить свою конфигурацию и отменить перезагрузку «отмена перезагрузки».

Если по какой-либо причине вы не можете повторно подключиться на каком-либо этапе, подождите 5 минут, после чего коммутатор перезагрузится и снова станет доступным через старую конфигурацию.

Правильная настройка коммутатора Cisco означает, что ваша сеть может эффективно устанавливать соединения. В этом пошаговом руководстве мы рассмотрим настройку коммутаторов Cisco и рассмотрим некоторые часто задаваемые вопросы.

Когда мы думаем о соединении в сети, маршрутизатор, вероятно, является первым устройством, которое приходит на ум, но коммутаторы играют жизненно важную роль в обеспечении связи сетевых устройств.

Коммутаторы могут принимать входящий/исходящий трафик и направлять его к конечному пункту назначения. Cisco — один из самых известных поставщиков коммутаторов на рынке, и в этой статье мы рассмотрим, как настроить коммутаторы Cisco с помощью PuTTY и из командной строки.

Начало работы с командами коммутатора Cisco

Прежде чем мы начнем, узнайте, какое оборудование вы используете, запустите интерфейс командной строки и загрузите PuTTY.

Первый шаг — проверить, какое оборудование вы используете, прежде чем приступить к работе. Если вы используете коммутатор Cisco, вам необходимо знать, какая у вас модель. Вы также хотите проверить физическое состояние устройства и убедиться, что ни один из кабелей не поврежден. Вы можете включить маршрутизатор, чтобы убедиться, что освещение/индикаторы не повреждены.

Теперь, когда вы убедились, что устройство находится в рабочем состоянии, вы готовы приступить к настройке. В этом руководстве мы собираемся выполнить настройку коммутатора Cisco через интерфейс командной строки (CLI) с помощью клиента SSH/Telnet с открытым исходным кодом PuTTY (хотя вы можете использовать другой инструмент, если хотите). Если по какой-либо причине putty не подходит для вашей установки, вы можете получить аналогичные результаты с помощью альтернативы PuTTY.

1. Подключите коммутатор к PuTTY

Чтобы начать настройку, вы хотите подключить консоль коммутатора к PuTTY. Вы можете сделать это, выполнив следующие действия:

  1. Подключите коммутатор к PuTTY с помощью 9-контактного последовательного кабеля.
  2. Теперь откройте PuTTY, и появится окно конфигурации PuTTY. Перейдите к настройкам типа подключения и установите флажок «Последовательный» (показан ниже).
  3. Перейдите в раздел "Список категорий" слева и выберите параметр "Серийный номер".
  4. Когда отобразится страница параметров управления локальными последовательными линиями, введите COM-порт, к которому подключена ваша сеть, в поле Последовательная линия для подключения, например. COM1.
  5. Затем введите скорость цифровой передачи вашей модели коммутатора. Для управляемых коммутаторов серий 300 и 500 это 115 200.
  6. Перейдите к полю Биты данных и введите 8.
  7. Теперь перейдите в поле Stops bits и введите 1.
  8. Нажмите раскрывающееся меню "Четность" и выберите параметр "Нет".
  9. Перейдите в раскрывающееся меню "Управление потоком" и выберите параметр "Нет".
  10. Сохраните настройки и запустите интерфейс командной строки PuTTY

    Чтобы сохранить настройки PuTTY для следующего сеанса, выполните следующие действия:

    1. Выберите параметр «Сеанс» в списке «Категория» в левой части страницы.
    2. Перейдите в поле «Сохраненный сеанс» и введите имя для своих настроек, например Сравните.
    3. Нажмите кнопку "Сохранить", чтобы сохранить настройки.
    4. Нажмите кнопку "Открыть" в нижней части страницы, чтобы запустить интерфейс командной строки.
    5. В командной строке появится следующее сообщение:

      2. Войдите в привилегированный режим EXEC и задайте имя хоста для коммутатора

      Введите команду enable, чтобы войти в привилегированный режим EXEC (вам не нужен пароль на этом этапе, потому что вы находитесь в конфигурациях по умолчанию, в которых его нет!):

      Затем войдите в режим глобальной конфигурации и введите следующую команду:

      Вы можете упростить поиск коммутатора в сети, назначив ему имя хоста. Введите следующую команду, чтобы назначить имя хоста:

      3. Назначение пароля коммутатору

      После того, как вы назначите имя хоста, вы захотите создать пароль, чтобы контролировать, кто имеет доступ к привилегированному режиму EXEC (чтобы никто не мог войти в систему). Для назначения пароля администратора введите следующую команду:

      Не забудьте выбрать надежный пароль, чтобы его было сложнее подобрать.

      4. Настройте пароли Telnet и доступа к консоли

      Следующим шагом является настройка паролей для Telnet и доступа к консоли. Настройка паролей для них важна, потому что это делает ваш коммутатор более безопасным. Если кто-то без авторизации получит доступ через telnet, это подвергнет вашу сеть серьезному риску. Вы можете настроить пароли, введя следующие строки (см. верхний абзац для Telnet и нижний абзац для доступа к консоли).

      Телнет

      Консоль

      5. Настройка IP-адресов с доступом через Telnet

      Следующий шаг — решить, какие IP-адреса будут иметь доступ к Telnet, и добавить их с помощью интерфейса командной строки PuTTY. Чтобы выбрать разрешенные IP-адреса, введите следующую команду (замените перечисленные IP-адреса на IP-адреса компонентов, которым вы хотите предоставить разрешение):

      Вы также можете настроить списки управления доступом (ACL) вашей сети к линиям виртуального терминала (VTY). ACL гарантируют, что только администратор может подключиться к маршрутизатору через Telnet.

      6. Настройте IP-адрес управления сетью (или интерфейс управления)

      Далее вам нужно настроить IP-адрес управления сетью. Коммутаторы по умолчанию не имеют IP-адреса, а это означает, что вы не можете подключиться к ним с помощью Telnet или SSH. Чтобы решить эту проблему, вы можете выбрать виртуальную локальную сеть (VLAN) на коммутаторе и создать виртуальный интерфейс с IP-адресом. Вы можете сделать это, введя следующую команду:

      Новый IP-адрес управления находится в сети VLAN1, которую теперь будут использовать для подключения другие компьютеры.

      7. Назначьте коммутатору шлюз по умолчанию

      На этом этапе вы хотите назначить коммутатору шлюз по умолчанию. Шлюз по умолчанию — это, по сути, адрес маршрутизатора, с которым коммутатор будет обмениваться данными. Если вы не настроите шлюз по умолчанию, VLAN1 не сможет отправлять трафик в другую сеть. Чтобы назначить шлюз по умолчанию, введите команду ниже (измените IP-адрес на IP-адрес вашего маршрутизатора).

      8. Отключить неиспользуемые открытые порты

      Рекомендуется отключить все неиспользуемые открытые порты на коммутаторе. Киберпреступники часто используют незащищенные порты для взлома сети. Закрытие этих портов уменьшает количество точек входа в вашу сеть и делает ваш коммутатор более безопасным. Введите диапазон портов, которые вы хотите закрыть, введя следующую команду (вы должны изменить 0/25-48 на порты, которые вы хотите закрыть):

      9. Сохраните настройки конфигурации системы

      После того как вы закончили настройку маршрутизатора, пришло время сохранить конфигурацию вашей системы. Сохранение конфигурации гарантирует, что ваши настройки останутся прежними, когда вы откроете следующую сессию. Для сохранения введите следующую команду:

      Всегда не забывайте сохранять любые изменения настроек перед закрытием интерфейса командной строки.

      10.Настройте NetFlow для управления коммутатором Cisco (необязательно)

      Также рекомендуется использовать анализатор сетевого трафика для мониторинга сетевого трафика. Как устройство Cisco, ваш коммутатор будет использовать протокол связи NetFlow. Однако сначала его необходимо настроить. Вы можете настроить NetFlow, выполнив четыре шага ниже. Прежде чем мы начнем, войдите в режим глобальной конфигурации, выполнив следующую команду:

      Создать запись потока

      1. Первый шаг — создать запись потока (имя можно изменить). Вы можете сделать это, введя следующую команду:
      2. После того, как вы ввели предыдущую команду, вам необходимо установить адрес источника IPv4, адрес назначения IPv4, протокол iPv4, транспортный порт источника, транспортный порт назначения, IPv4 dos, интерфейс ввода и вывода интерфейса. Вы можете сделать это, введя следующую команду:
      3. Чтобы завершить настройку записи потока и определить тип данных, которые вы собираетесь собирать, введите следующие команды настройки коммутатора:

      Создайте средство экспорта потоков

      1. Теперь вы должны создать средство экспорта потоков для хранения информации, которую вы хотите экспортировать во внешний сетевой анализатор. Первым шагом является присвоение имени экспортеру потока:
      2. Введите IP-адрес сервера, на котором находится ваш сетевой анализатор (измените IP-адрес):
      3. Настройте интерфейс, через который вы хотите экспортировать пакеты:
      4. Настройте порт, который программный агент будет использовать для прослушивания сетевых пакетов:
      5. Установите тип данных протокола, которые вы собираетесь экспортировать, введя эту команду:
      6. Чтобы убедиться в отсутствии пропусков при отправке данных потока, введите следующую команду:

      Создать монитор потока

      Эти действия позволят создать статический IP-адрес, который можно проверить, перейдя из главного меню в пункт Конфигурация IP > Интерфейс IPv4.

      Нужно ли настраивать коммутатор Cisco, прежде чем он начнет работать?

      Нет. Типичный коммутатор Cisco готов к работе «из коробки». Однако вы можете изменить некоторые параметры, чтобы настроить его работу.

      Настройка маршрутизаторов — это рутинная операция сетевых администраторов. Однако маршрутизаторы корпоративного уровня сильно отличаются от маршрутизаторов потребительского уровня. Маршрутизаторы потребительского класса в основном поставляются настроенными из коробки. Аналогичным образом службы интернет-провайдеров потребительского уровня обычно настраивают домашние «маршрутизаторы» с динамическим IP-адресом.

      Напротив, службы интернет-провайдеров бизнес-уровня назначают статические IP-адреса. Прежде чем маршрутизатор корпоративного уровня можно будет установить в сети, ему необходимо сначала назначить IP-адрес. Итак, сегодня мы рассмотрим, как настроить IP-адрес на маршрутизаторе Cisco.

      Настройка маршрутизатора Cisco с IP-адресом — несложный процесс. Обычно это четыре шага:

      • Проверьте текущую конфигурацию интерфейса маршрутизатора.
      • Выберите интерфейс, которому вы хотите назначить IP-адрес
      • Назначить IP-адрес
      • Включите интерфейс на маршрутизаторе Cisco

      Мы рассмотрим каждый из этих шагов, объясним, как их выполнить и почему они необходимы.

      Обзор того, как настроить IP-адреса на устройствах Cisco [ВИДЕО]

      В этом видео Джереми Чиоара рассказывает о назначении IP-адресов и включении интерфейсов на маршрутизаторах Cisco. В отличие от коммутаторов, которые, по сути, работают по принципу «подключи и работай», маршрутизаторы требуют небольшой настройки, прежде чем они смогут выполнять то, для чего они предназначены. Вы увидите простой четырехэтапный процесс включения интерфейсов, который позволит вам сделать это самостоятельно.

      Как отображать интерфейсы на устройстве Cisco

      Прежде чем назначать IP-адрес маршрутизатору Cisco, необходимо знать текущую конфигурацию этого устройства. Как правило, все интерфейсы маршрутизаторов Cisco отключены по умолчанию. Поэтому нам необходимо проверить состояние этих интерфейсов, прежде чем продолжить, особенно если этот маршрутизатор используется повторно.

      В остальных инструкциях этой статьи предполагается, что вы подключены к маршрутизатору Cisco.

      Чтобы отобразить интерфейсы маршрутизатора Cisco, используйте команду «show IP interface Brief» в окне консоли. Например, эта команда выведет следующую информацию:

      • Каждый интерфейс и имя интерфейса
      • IP-адрес этого интерфейса
      • Верхний или нижний уровень каждого интерфейса на уровне 1 (столбец состояния)
      • Верхний или нижний уровень каждого интерфейса на уровне 2 (столбец протокола)

      В столбцах «Статус» и «Протокол» будет одно из трех сообщений:

      • Вниз
      • Административно отключен
      • Вверх

      Каждое сообщение имеет четкую индикацию состояния связанного с ним интерфейса. Сообщение «Вверх» говорит само за себя. Это означает, что соответствующий интерфейс работает правильно.Сообщение «Административно отключено» указывает на то, что интерфейс отключен конфигурацией. В противном случае сетевой администратор по какой-то причине намеренно отключил этот интерфейс. Наконец, сообщение «Не работает» означает, что соответствующий интерфейс не работает по другим причинам (например, из-за отключения сетевого кабеля от сетевого порта).

      По умолчанию маршрутизаторы Cisco имеют конфигурацию «Административное отключение» для каждого интерфейса. Это отличается от коммутаторов Cisco. Коммутаторы Cisco поставляются предварительно настроенными. Их можно безопасно внедрить в существующую сеть почти сразу. С другой стороны, ненастроенный маршрутизатор может сделать сеть неработоспособной.

      Это связано с тем, что неправильно настроенный маршрутизатор может отправлять данные из сети в черную дыру. Маршрутизаторы — это элементы оборудования, которые передают данные в сети или сегменты сети и из них. Если маршрутизатор настроен неправильно, он не будет знать, куда отправлять эту информацию. Следовательно, эти данные отправляются в чистилище. Он просто удален из сети.

      Поэтому вам необходимо проверить состояние интерфейсов на маршрутизаторе Cisco, прежде чем настраивать для него IP-адрес. Нам нужно настроить как можно больше маршрутизатора, прежде чем подключать его к сети, так что это отличный первый шаг.

      В чем разница между статусом и протоколом на маршрутизаторе Cisco?

      Когда вы используете команду «show IP interface Brief» в консоли при подключении к маршрутизатору Cisco, маршрутизатор выводит информацию о каждом интерфейсе на маршрутизаторе на дисплей консоли. Эта информация будет включать состояние канала, помеченное как «Статус» и «Протокол».

      Многие новые сетевые администраторы могут не понимать разницы между обоими состояниями. В конце концов, разве они не одинаковы?

      Однако состояния "Статус" и "Протокол" представляют разные уровни сетевой модели OSI. Столбец «Статус» представляет первый уровень или уровень физического подключения. Столбец «Протокол» представляет уровень 2 модели OSI. Физический уровень объясняет, подключен ли кабель физически или правильно ли работает физическое оборудование для этого интерфейса. Уровень протокола объясняет, получает ли этот интерфейс сигналы, которые он может понять и распознать.

      Понимание различий между уровнями 1 и 2 и их рабочего состояния необходимо для настройки маршрутизаторов Cisco и диагностики проблем с ними в будущем.

      Как выбрать интерфейс для назначения IP-адреса на устройстве Cisco

      Когда мы настраиваем IP-адрес для нового маршрутизатора Cisco, нам необходимо проверить текущее состояние интерфейсов этого маршрутизатора. После того, как мы подтвердим состояние этих интерфейсов, нам нужно выбрать интерфейс в консоли перед настройкой IP-адреса. Этот процесс прост.

      Выполнение команды «show IP interface Brief» в консоли маршрутизатора Cisco отобразит список всех интерфейсов и обозначение для этих интерфейсов. Обратите внимание на эти интерфейсы. Кроме того, убедитесь, что интерфейс консоли соответствует физическому интерфейсу маршрутизатора Cisco. Таким образом, вы не подключите кабель Ethernet к неправильному порту.

      Чтобы выбрать интерфейс в консоли, сначала войдите в режим глобальной конфигурации в маршрутизаторе. Затем используйте команду «configure terminal» в консоли, чтобы войти в режим настройки.

      После переключения в режим конфигурации в маршрутизаторе используйте команду «interface», а затем сам интерфейс, чтобы выбрать этот интерфейс. Вы также можете добавить вопросительный знак после команды «интерфейс» вместо обозначения интерфейса для получения дополнительной помощи.

      Интерфейс g0/0

      В приведенном выше примере мы использовали интерфейс g0/0. Это означает, что мы выбрали первый интерфейс, который является гигабитным портом Ethernet на нашем маршрутизаторе. Интерфейсы вашего маршрутизатора Cisco могут быть помечены по-разному в зависимости от настраиваемого устройства.

      Как назначить IP-адрес маршрутизатору Cisco

      Прежде чем мы сможем назначить IP-адрес маршрутизатору Cisco, нам нужно выполнить пару шагов. Во-первых, нам нужно запустить команду «show IP interface Brief». В нем будут перечислены все интерфейсы маршрутизатора, а также их статус. Затем нам нужно войти в режим глобальной конфигурации с помощью команды «configure terminal» и выбрать интерфейс с помощью команды «interface» в консоли этого маршрутизатора. После команды «interface» должно следовать обозначение интерфейса. После того, как мы выбрали наш интерфейс, мы можем назначить ему IP-адрес.

      Назначить IP-адрес интерфейсу маршрутизатора Cisco так же просто, как использовать команду «IP-адрес». За этой командой должен следовать IP-адрес этого порта интерфейса, а также его подсети.

      IP-адрес 192.168.1.1 255.255.255.0

      Ввод этой команды не приведет к появлению каких-либо подтверждающих сообщений, если только не произошла ошибка. В этом случае отсутствие новостей — хорошая новость.

      После назначения IP-адреса интерфейсу маршрутизатора Cisco снова запустите команду «show IP interface Brief». Когда эта команда отображает информацию о каждом интерфейсе маршрутизатора, вы должны увидеть IP-адрес, назначенный выбранному вами интерфейсу, в столбце IP-адреса. Если нет, попробуйте повторить процесс.

      Вот оно! Назначить IP-адрес маршрутизатору Cisco очень просто.

      Как найти IP-адрес для назначения маршрутизатору Cisco

      Многие новые сетевые администраторы могут не понимать, где найти IP-адрес для назначения новому маршрутизатору Cisco. Эти администраторы могли получить эту информацию от старшего сетевого администратора или из документации, но если эти ресурсы недоступны, где вы можете найти IP-адрес для назначения маршрутизатору Cisco?

      Часто эта информация поступает от интернет-провайдера. Компании обычно выбирают статический IP-адрес, назначаемый им их интернет-провайдером.

      Это сделано из соображений стабильности. В динамической среде внешний IP-адрес сети может быть изменен провайдером. Однако, если в вашем бизнесе есть что-то вроде VPN, это может быть проблемой. Статические IP-адреса сохраняют статические конфигурации сети для таких вещей, как VPN или записи DNS.

      Это разительно отличается от типичного подключения к интернет-провайдеру потребительского уровня. В этих случаях интернет-провайдер всегда будет использовать DHCP для назначения сетевого адреса клиентам-потребителям. Но, конечно же, бизнес может использовать и DHCP-адреса. Это чаще встречается у малых и средних компаний, которым может не понадобиться размещать службы, зависящие от статического IP-адреса.

      Маршрутизаторы Cisco также можно настроить на использование DHCP вместо назначения статического IP-адреса. Для этого добавьте «dhcp» вместо IP-адреса и маски подсети в команду «IP-адрес» в консоли маршрутизатора Cisco.

      IP-адрес DHCP

      Как включить интерфейс на маршрутизаторе Cisco

      После настройки IP-адреса маршрутизатора Cisco вам, скорее всего, потребуется активировать интерфейс. Маршрутизаторы Cisco поставляются со всеми отключенными интерфейсами. Это необходимо по важным причинам безопасности сети. Таким образом, интерфейс, который вы только что настроили, должен быть включен.

      Во-первых, мы можем проверить статус и конфигурацию маршрутизатора Cisco, используя команду show run из консоли конфигурации для устройства Cisco. Эта команда отобразит всю текущую информацию об этом устройстве и его интерфейсах. Более чем вероятно, что информации, отображаемой этой командой, будет слишком много, чтобы уместиться на вашем экране. Используйте кнопку пробела для перехода по информации о конфигурации.

      Поищите информацию о конфигурации интерфейса, который необходимо включить. Это должно показать, что интерфейс в настоящее время отключен администратором.

      После проверки состояния этого интерфейса нам необходимо включить его. Во-первых, нам нужно выбрать этот интерфейс. Используйте команду «interface» в консоли, за которой следует имя интерфейса.

      Например, интерфейс GigabitEthernet0/0

      В нашем примере интерфейс, с которым мы работаем, называется GigabitEthernet0/0. Конечно, название интерфейса, с которым вы работаете, может отличаться.

      Теперь, когда интерфейс выбран, используйте команду «без выключения», чтобы включить этот интерфейс. Если все пойдет хорошо, вы должны увидеть три сообщения. Первое сообщение показывает, что интерфейс не работает. В следующих двух сообщениях должно быть указано, что «Статус» и «Протокол» теперь работают. Вы также должны увидеть мигающие индикаторы рядом с портом физического интерфейса, который вы только что настроили на маршрутизаторе.

      Помните, что статус и состояние протокола в маршрутизаторе Cisco представляют разные уровни сетевой модели OSI. Состояние состояния представляет уровень 1, а состояние протокола — уровень 2. Вот почему консоль показывает два разных запроса состояния после выполнения команды «без выключения».

      Подведение итогов

      В этой статье мы рассмотрели много информации! Считайте это руководство грубым руководством по назначению IP-адреса маршрутизатору Cisco. Тем не менее, мы не затронули другие важные темы, например, что такое подсеть или как защитить маршрутизатор. Если вы хотите узнать больше, примите участие в нашем тренинге CCNA .

      Хотя назначить IP-адрес маршрутизатору Cisco несложно, это также очень рутинно. Кроме того, это функция, которую вы будете часто выполнять как сетевой администратор. Итак, давайте рассмотрим, как назначить IP-адрес маршрутизатору Cisco с помощью короткого и удобного набора инструкций tl;dr.

      1. Проверьте состояние интерфейса с помощью команды «show IP interface Brief».
      2. Убедившись, что все интерфейсы отключены, войдите в режим глобальной конфигурации с помощью команды «настроить терминал».
      3. Выберите интерфейс, который хотите настроить, с помощью команды «interface», за которой следует имя интерфейса.
      4. Назначьте IP-адрес этому интерфейсу с помощью команды «ip address», за которой следует IP-адрес и маска подсети для этого интерфейса.
      5. Выполните команду show IP interface Brief еще раз, чтобы убедиться, что IP-адрес назначен сетевому интерфейсу.
      6. Выполните команду no shutdown, чтобы включить этот интерфейс.

      Вот оно! Держите эти инструкции под рукой, пока они не станут вашей второй натурой. Предприятия используют статические IP-адреса для самых разных целей, но, прежде всего, они используют статические IP-адреса, чтобы сети не ломались и не требовали дополнительного обслуживания. Понимание того, как назначить IP-адрес маршрутизатору Cisco, жизненно важно для любого сетевого администратора.

      Не являетесь подписчиком CBT Nuggets? Начните бесплатную неделю прямо сейчас.

      CBT Nuggets предлагает все необходимое для изучения новых ИТ-навыков и продвижения по карьерной лестнице – неограниченные видеообучения и практические экзамены, виртуальные лаборатории, подтвержденное обучение с видео-викторинами, коучинг по вопросам ответственности и доступ к нашему эксклюзивному сообществу. ИТ-специалистов.

      Рекомендации

      Стоит ли JNCIP-Cloud?

      Стоит ли JNCIS-DevOps?

      CompTIA Network+ N10-007 и N10-008: что нового?

      Популярное

      Когда использовать 20 МГц, 40 МГц или 80 МГц

      7 распространенных проблем с сетью и способы их быстрого решения

      5 лучших сетевых симуляторов для экзаменов Cisco: CCNA, CCNP, CCIE

      Бесплатная и платная версии VMware ESXi: обзор лицензионных ограничений

      Сколько стоят ИТ-сертификаты?

      Сертификаты Microsoft Office — они того стоят?

      Что считается опытом управления проектами?

      Основы работы в сети: что такое подсети IPv4?

      Сопоставление индекса-соответствия: как сопоставлять строки и столбцы с индексом

      Подсети: практический экзамен из 10 вопросов

      Контент, посвященный помощи ИТ-специалистам.

      Я прочитал и понял политику конфиденциальности и могу с ней согласиться.

      Чтобы разрешить удаленный доступ к коммутатору Cisco IOS Catalyst с такими протоколами, как telnet или SSH, нам необходимо настроить IP-адрес на коммутаторе. Это также необходимо, если вы хотите использовать какие-либо инструменты управления сетью для мониторинга вашего коммутатора.

      На коммутаторах L2 IP-адрес используется только для удаленного доступа к вашему коммутатору. На коммутаторах L3 (многоуровневых) мы также используем эти интерфейсы SVI для маршрутизации.

      Большинство коммутаторов имеют множество физических интерфейсов, так где же мы будем настраивать IP-адрес? Вместо использования физического интерфейса мы часто используем виртуальный интерфейс, называемый SVI (Switch Virtual Interface). Вот как это визуализировать:

      IP-адрес настраивается на интерфейсе SVI. Все физические интерфейсы в одной сети VLAN смогут взаимодействовать с этим интерфейсом SVI.

      VLAN по умолчанию на коммутаторе Cisco Catalyst будет VLAN 1, все интерфейсы принадлежат этой VLAN по умолчанию. Это означает, что если вы создадите интерфейс SVI для VLAN 1 и поставите на него IP-адрес, все смогут до него добраться. Можно использовать списки доступа для ограничения разрешенных IP-адресов, но лучше создать отдельную VLAN для управления. Вот иллюстрация:

      С левой стороны у нас есть два хоста в VLAN 10. Они смогут взаимодействовать друг с другом, так как находятся в одной VLAN. С правой стороны мы видим компьютер, который используется только для управления. Этот компьютер подключен к интерфейсу FastEthernet 0/3 и имеется интерфейс SVI с IP-адресом 192.168.20.1.

      Этот управляющий компьютер сможет обмениваться IP-пакетами с нашим коммутатором. Это хороший и безопасный способ доступа к коммутатору только с тех компьютеров, которые должны это делать.

      Конфигурация

      Позвольте мне показать вам, как настроить интерфейс SVI. Во-первых, вы должны убедиться, что создали VLAN в базе данных VLAN:

      Теперь мы можем создать новый интерфейс SVI:

      Убедитесь, что вы не забыли команду no shutdown. По умолчанию все интерфейсы SVI закрыты. Убедитесь, что вы добавили один из физических интерфейсов в VLAN 20:

      Это все, что вам нужно сделать. Посмотрим, работает ли он.

      Подтверждение

      Проверим, работает ли интерфейс SVI:

      Выглядит хорошо. Я подключу компьютер к интерфейсу FastEthernet0/3 моего коммутатора, чтобы посмотреть, смогу ли я пропинговать коммутатор. Я также настроил статический IP-адрес в той же подсети, что и наш коммутатор:

      Давайте попробуем этот пинг:

      Это работает. Все устройства в VLAN 20 смогут получить доступ к нашему коммутатору.

      Заключение

      В этом уроке вы узнали, как настроить интерфейс SVI с отдельной VLAN управления, чтобы иметь удаленный доступ к коммутатору. Мы будем использовать это позже для удаленного доступа через telnet/SSH.

      Читайте также: