Базовая настройка маршрутизатора с помощью cisco configuration professional

В этом документе описано использование Cisco Configuration Professional (CP ) для настройки базовой конфигурации маршрутизатора. Сюда входит настройка IP-адреса, маршрутизации по умолчанию, статической и динамической маршрутизации, статического и динамиче

Пошаговая инструкция по настройке маршрутизатора cisco с нуля

— первым делом устройство попросит назначить имя коммутатора (hostname). Вы можете выбрать любое понравившееся название, однако рекомендуется следовать общему правилу наименований, принятому на вашем предприятии. По умолчанию название будет «Switch»;

— далее нужно установить пароль на вход в привилегированный режим «enable secret». Этот зашифрованный пароль является необходимой частью конфигурации любого оборудования Cisco. Несмотря на то, что в начальной конфигурации он пустой, впоследствии все равно придется его назначить. Установите любой пароль высокой степени надежности, чтобы исключить в дальнейшем неавторизованный доступ к коммутатору:

— следующим шагом коммутатор попросит установить пароль «enable password», который хранится в конфигурации в незашифрованном виде и легко может быть украден. Данный пароль не может совпадать с «enable secret». Обычно данный вид пароля никто не использует:

— далее необходимо установить пароль на терминальные подключения к коммутатору, хотя в настоящее время для этих целей обычно используется связка логин-пароль соответственно с системой AAA (Authentication, authorization, accounting). Но это делается уже с помощью расширенной конфигурации. А пока что:

— диалоговое окно предложит ввести параметры для протокола SNMP: пропустите этот шаг, выбрав «no»

— после этого вам будет показана общая информация о всех сетевых интерфейсах коммутатора и предложено выбрать интерфейс, который будет использован для целей управления по сети. Выберите интерфейс Vlan1:

Далее коммутатор Cisco спросит, хотите ли вы установить ip-адрес на интерфейсе Vlan1:

Нужно будет указать запрашиваемую информацию соответственно с адресацией, установленной для целей управления устройствами на вашем предприятии. Например:

— на следующий вопрос ответьте «нет»:

Далее вам будет показана вся конфигурация коммутатора на основе диалога, заполненного вашими ответами, и предложено одно из действий. Если все в порядке, выберите 2-й вариант:

На этом базовая настройка коммутатор Cisco закончена: ваша конфигурация будет записана в startup-config и коммутатор готов к работе:

В дальнейшем нет необходимости подключаться к нему локально с помощью консольного провода, т.к. теперь он будет доступен удаленно через Telnet или SSH.

Конфигурация и маршрутизация

IP-маршрутизация автоматически включается на маршрутизаторах Cisco. Если он ранее был отключен на вашем маршрутизаторе, вы можете включить его обратно в режиме конфигурации с помощью команды ip routing.

Есть два основных способа, которыми маршрутизатор знает, куда он отправляет пакеты. Администраторы могут назначать статические маршруты или маршрутизаторы могут знать маршруты, используя протоколы динамической маршрутизации.

Сегодня статическая маршрутизация обычно используется в очень простых сетях или в ситуациях, когда их необходимо использовать. Чтобы создать статический маршрут, администратору нужно только проинструктировать операционную систему, чтобы любой сетевой трафик, предназначенный для определенного адреса сетевого уровня, был перенаправлен на такой конкретный адрес сетевого уровня. , В Cisco IOS это делается с помощью команды ip route.

В этом примере нужно сказать две вещи. Во-первых, адрес назначения должен содержать маску подсети для этой сети назначения. Во-вторых, адрес, который он отправляет, является указанным адресом следующего маршрутизатора вместе с путем к месту назначения. Это наиболее распространенный способ установления статического маршрута. Однако есть еще некоторые другие методы.

Протоколы динамической маршрутизации, работающие на подключенных маршрутизаторах, позволяют этим маршрутизаторам обмениваться информацией о маршрутизации. Это позволяет маршрутизатору узнать, какие маршруты им доступны. Преимущество этого метода заключается в том, что маршрутизаторы могут настраиваться для изменения топологии сети. Если физический маршрут удален или соседний маршрутизатор становится недоступным, протокол маршрутизации ищет новый маршрут. Протоколы маршрутизации могут динамически выбирать между маршрутами на основе переменных, таких как перегрузка сети или надежность сети.

Существует много разных протоколов маршрутизации, каждый из которых использует разные переменные для выбора подходящих маршрутов. Однако маршрутизатор должен запускать те же протоколы маршрутизации, что и смежные маршрутизаторы. Однако многие маршрутизаторы могут запускать несколько протоколов. Кроме того, существует множество протоколов, предназначенных для передачи информации о маршрутизации другим протоколам маршрутизации. Это называется перераспределением. Здесь мы только вводим команду IOS redistribute, чтобы вы могли исследовать ее при необходимости.

Протоколы маршрутизации являются сложной темой, и этот документ содержит только их описательные части. Вы можете узнать больше из многих других ресурсов, идеальный источник, который мы представляем вам здесь на эту тему, находится на веб-сайте Cisco, http://www.cisco.com.

Этот документ описывает конфигурацию протокола информации о маршрутизации (RIP) на маршрутизаторах Cisco. В командной строке мы должны указать маршрутизатору, какой протокол использовать и для каких сетей этот протокол будет маршрутизироваться.

Теперь, когда вы выполните команду show ip protocol, вы увидите запись, описывающую конфигурацию RIP.

Устранение неполадок

Средство Output Interpreter (OIT) (только для зарегистрированных клиентов) поддерживает определенные команды show. Посредством OIT можно анализировать выходные данные команд show.

 Примечание. Дополнительные сведения о командах debug см. в документе Важные сведения о командах debug.

Для устранения неполадок используются следующие параметры:

  • Выберите Help (Справка) > About this Router (Об этом маршрутизатора), чтобы просмотреть подробные сведения об аппаратном и программном обеспечении маршрутизатора.
  • Опция Help (Справка) предоставляет сведения о различных доступных параметрах в Cisco CP для конфигурации маршрутизаторов.

Как можно изменить имя пользователя и пароль для маршрутизатора?

Имя и пароль пользователя маршрутизатора можно изменить с помощью Cisco CP. Выполните следующие шаги для изменения имени пользователя и пароля:

  1. Создайте новую учетную запись временного пользователя, затем войдите в нее.
  2. Измените имя пользователя и пароль учетной записи основного пользователя (т. е. учетной записи пользователя маршрутизатора, в которой следует изменить имя пользователя и пароль) в программе Cisco CP.
  3. Выйдите из временной учетной записи и войдите в основную.
  4. Удалите учетную запись временного пользователя после изменения пароля для основной учетной записи.

Проблема

Вы могли получить следующую внутреннюю ошибку при использовании Internet Explorer 8 для настройки маршрутизатора серии 2800 с помощью Cisco CP:

Internal error: [FaultEvent fault=[RPC Fault faultString="Send failed" faultCode="Client.Error.MessageSend" faultDetail="Channel.Connect.Failed error NetConnection.Call.Failed: HTTP: Status 200: url: 'http://localhost:8600/messagebroker/amf'"] messageId="A08846FF-E7C6-F578-7C38-61C6E94899C7" type="fault" bubbles=false cancelable=true eventPhase=2]

Понижение версии Java не устраняет эту неполадку.

Решение

Эта ошибка может возникнуть из-за проблемы совместимости браузеров. Internet Explorer 8 изменяет многие базовые аспекты разработки приложений для IE. Cisco рекомендует понизить Internet Explorer до версии 7. Необходимо также удалить и повторно установить Cisco CP.

Проблема

При загрузке установочного файла приложения и попытке установить Cisco CP может наблюдаться следующая ошибка:

Решение

Попробуйте решить эту проблему следующим способом.

  1. Удалите все экземпляры Cisco CP с ПК и выполните загрузку и установку заново.
  2. Если предыдущий шаг не помог, попытайтесь загрузить другую версию Cisco CP.
  3.  Примечание. Для связи с Центром технической поддержки Cisco требуются действующие учетные данные пользователя Cisco.

Как получить доступ к техническим журналам Cisco CP?

Нажмите Start> Programs> Cisco Systems> Cisco Configuration Professional> Collect Data for Tech Support (Пуск > Программы > Cisco Systems> Cisco Configuration Professional> Collect Data for Tech Support (Сбор данных для технической поддержки). Cisco CP автоматически архивирует журналы в файле zip-архива с именем _ccptech.zip. Выполните поиск этого файла в локальной файловой системе, если он не сохранен на рабочем столе. Эти технические журналы можно отправить в Центр технической поддержки Cisco для дальнейшего устранения неполадок.

 Примечание. Закройте все экземпляры Cisco CP, чтобы избавиться от любых других проблем с архивацией журналов.

Обнаружение маршрутизатора занимает больше времени, чем обычно. Как решить этот вопрос?

Проблема

Как только Cisco CP запущен и сообщество настроено, обнаружение маршрутизатора занимает больше времени, чем обычно. Вот журналы Cisco CP, которые описывают истекшее время:

Эта проблема происходит со всеми маршрутизаторами, независимо от их модели и платформы. Кроме того, на маршрутизаторах нет никаких проблем с памятью или ЦП.

Решение

Проверьте режим аутентификации. Если аутентификация не происходит локально, то проверьте, существует ли проблема с сервером аутентификации. Устраните проблему с сервером аутентификации для решения этого вопроса.

Мне не удается просмотреть страницу конфигурации IPS на Cisco CP. Как решить этот вопрос?

Проблема

Когда определенная функция в окне конфигурации не показывает ничего, кроме пустой страницы, возможны проблемы с несовместимостью.

Решение

Проверьте следующие элементы для решения этого вопроса:

  • Проверьте, поддерживается ли конкретная функция и включена ли она на вашей модели маршрутизатора.
  • Проверьте, поддерживает ли ваша версия маршрутизатора эту функцию. Проблемы несовместимости версий маршрутизатора могут быть решены с обновлением версии.
  • Проверьте, имеется ли проблема с текущим лицензированием.

Глобальная конфигурация

Для настройки любой функции маршрутизатора необходимо войти в режим настройки. Это первый ребенок отцовства. В родительском режиме вы вводите команду config.

Как показано выше, приглашение изменится, чтобы указать, в каком режиме вы находитесь в данный момент. В режиме конфигурации вы можете установить параметры для общесистемного использования, называемые глобальными конфигурациями. Например, дайте вашему маршрутизатору имя, чтобы вы могли легко его идентифицировать. Вы можете сделать это в режиме конфигурации с помощью команды hostname.

Как показано выше, когда вы устанавливаете имя хоста с помощью команды hostname, приглашение немедленно изменится, заменив Router на ExampleName. (Примечание: назовите свои маршрутизаторы согласно организованной схеме имен.)

Еще одна полезная команда из режима настройки — указать DNS-сервер, который будет использоваться для маршрутизатора:

Здесь вы также можете установить пароль для привилегированного режима.

До тех пор, пока вы не нажмете Ctrl-Z (или не введете команду exit до перехода в родительский режим), ваша команда не будет затронута. Вы можете перейти в режим настройки, выполнить несколько разных команд, а затем нажать Ctrl-Z, чтобы активировать их. Каждый раз, когда вы нажимаете Ctrl-Z, вы возвращаетесь в родительский режим и получаете запрос:

Здесь вы используете команду show для проверки результатов команд, введенных вами в режиме конфигурации. Чтобы проверить результаты команды ip name-server, введите команду show host.

«Тип носителя» — это устройство, интерфейс которого является портом, таким как Ethernet, Token Ring, FDDI, последовательный порт и т. Д. Номер слота подходит только для маршрутизаторов, которые предоставляют номер слота, чтобы вы могли установить модули. Модули включают в себя несколько портов для данного устройства. Серия 7200 является примером. Эти модули с возможностью горячей замены. Вы можете удалить модуль из его слота и заменить его другим модулем, не отключая службу, предоставляемую другими модулями, установленными в маршрутизаторе. Эти слоты нумеруются на маршрутизаторе.

Номер порта основан на эталонном порте с другими портами в модуле. Нумерация проводится слева направо, и все начинается с 0, а не с одной цифры.

Например, Cisco 7206 — это маршрутизатор серии 7200 с 6 слотами. Для обозначения интерфейса как третьего порта модуля Ethernet, установленного в шестом слоте, это будет интерфейс 6/2. Поэтому для отображения конфигурации интерфейса вам необходимо использовать команду:

Если у вашего роутера нет слотов, например 1600, имя интерфейса включает в себя только:

Например:

Вот пример настройки последовательного порта с IP-адресом:

Затем проверьте конфигурацию:

Примечание о команде no shutdown. Интерфейс может быть настроен правильно и физически подключен, но все еще возникают проблемы. В этом состоянии это не будет работать. Команда, вызывающая эту ошибку, завершает работу.

В Cisco IOS способ отменить или удалить результаты для любой команды состоит в том, чтобы поместить это перед этим. Например, если вы хотите отменить назначение IP-адреса, назначенного последовательному интерфейсу 1/1:

Настройка большинства интерфейсов для подключений к локальной сети может включать в себя только назначение адреса сетевого уровня и обеспечение того, чтобы интерфейс не отключался. Часто нет необходимости указывать инкапсуляцию канального уровня. Обратите внимание, что часто необходимо указывать инкапсуляцию совместимого канального уровня, такого как Frame Relay и ATM. Последовательные интерфейсы по умолчанию должны использовать HDLC. Однако углубленное обсуждение протоколов передачи данных выходит за рамки этого документа. Вам нужно будет найти команду инкапсуляции IOS для получения более подробной информации

Общие сведения

В этом документе объясняется конфигурация коммутаторов, соединяющих ПК и IP-телефоны через порт коммутатора. IP-телефон Cisco содержат интегрированный коммутатор 10/100 с тремя портами. Эти порты выделены для определенных подключений.

  • Порт 1 служит для подсоединения к коммутатору Catalyst или другому устройству, поддерживающему технологию передачи речи по протоколу IP.
  • Порт 2 – это внутренний интерфейс 10/100 для передачи трафика, проходящего через телефон.
  • Порт 3 служит для подсоединения к ПК или другому устройству.

Примечание: Физически можно увидеть только два порта. Третий порт является внутренним, и увидеть его нельзя. В этом разделе порт 2 не виден.

В коммутаторе используется две виртуальных локальных сети: одна для трафика данных, а другая для речевого трафика. Порт коммутатора может использовать либо виртуальную локальную сеть доступа, либо виртуальную локальную магистральную сеть, но для передачи речевого трафика необходимо настроить виртуальную локальную сеть передачи речевых сообщений.

Если в коммутаторе содержится модуль, обеспечивающий конечные станции питанием через Ethernet, то можно настроить каждый интерфейс этого модуля таким образом, чтобы он автоматически определял, что конечной станции необходимо питание и подавал на нее питание через Ethernet. По умолчанию, когда коммутатор определяет в интерфейсе устройство, на которое подается электропитание, он предполагает, что это устройство потребляет максимальную мощность, которая может быть подана через порт. В традиционных модулях максимум мощности питания через Ethernet составляет 7 Вт, а в модулях IEEE PoE, включенных в программное обеспечение Cisco IOS, выпуск 12.2(18)EW он составляет 15,4 Вт. Когда коммутатор получает пакет данных по протоколу обнаружения Cisco (CDP) от устройства, на которое подается электропитание, потребляемая мощность автоматически уменьшается в соответствии с требованиям конкретного устройства. Обычно эта автоматическая регулировка срабатывает правильно, и после нее дальнейшая регулировка не требуется и не рекомендуется. Однако можно указать потребление электропитания на устройстве для всего коммутатора (или для конкретного интерфейса), чтобы обеспечить на коммутаторе дополнительную функциональность. Это полезно, когда протокол CDP отключен или не доступен.

Поскольку при неравномерной передаче данных качество речерых вызовов на IP-телефоне может снизиться, в коммутаторе используется механизм обеспечения качества обслуживания на базе класса обслуживания IEEE 802.1p. Механизм обеспечения качества обслуживания при передаче сетевого трафика с коммутатора использует классификацию и расписания предсказуемым образом. См. дополнительные сведения по механизму обеспечения качества обслуживания в разделе . Функция Cisco AutoQoS обеспечивает автоматическое последовательное применение механизма обеспечения качества обслуживания во всех маршрутизаторах и коммутаторах Cisco. Она подключает различные компоненты обеспечения качества обслуживания Cisco в зависимости от сетевого окружения и рекомендаций Cisco.

Создание и удаление сетей VLAN

Типы VLAN

Коммутатор отправляет с виртуальной локальной сетью (VLAN) по умолчанию, к которой первоначально относятся все порты коммутатора. Коммутатор поддерживает до 32 сетей VLAN, включая сеть VLAN по умолчанию. Возможностей сети VLAN по умолчанию может оказаться недостаточно в зависимости от размеров сети и требований к ней. Перед созданием сетей VLAN рекомендуется предварительно определить требования среды.

 Примечание.Коммутаторы серии Cisco Catalyst 500 работают в режиме VTP Transparent. Операции создания, изменения и удаления VLAN, выполняемые на этом коммутаторе, не затрагивают другие коммутаторы в домене.

Это зависит от типа устройств, подключенных к порту коммутатора:

  • Порт коммутатора, которому назначена одна из следующих ролей, может принадлежать только к сети доступа VLAN:
    • Рабочий стол
    • IP-телефон + настольный компьютер
    • Принтер
    • Сервер
    • Гость
    • Другое

    Сет доступа VLAN предоставляет подключенному устройству определенный доступ, настроенный в этой сети VLAN.

  • Порт коммутатора, которому назначена одна из этих ролей портов, может отсылать и получать трафик во всех сетях VLAN, настроенных в коммутаторе. Одна из них может быть задана в качестве стандартной сети VLAN:
    • Коммутатор
    • Маршрутизатор
    • Точка доступа

    На этом порту любой трафик, который получен или передан без явно определенной сети VLAN, считается принадлежащим сети VLAN с нетегированным трафиком. Порт коммутатора и подключенное к нему устройство должны располагаться в одной стандартной сети VLAN.

 Примечание. Для того чтобы просмотреть роли портов и связанные с ними сети VLAN, в диспетчере устройств выберите Configure > Smartports > Customize (Настроить > Smartports > Изменить).

Если необходимо отделить голосовой или гостевой трафик (или оба типа), создайте дополнительные сети VLAN. Если создаются дополнительные сети VLAN на коммутаторе с портами Smartport IP Phone+Desktop и Voice, необходимо создать следующие сети VLAN:

  • Cisco-Guest. Сеть VLAN, в которую должны входить все порты, которым назначена роль Guest. Эта сеть VLAN обеспечивает отделение всего гостевого и посетительского трафика от остальной части сетевого трафика и ресурсов. Порты, которым назначена роль Smartport Guest, должны входить в эту сеть VLAN.
  • Cisco-Voice. Сеть VLAN, в которую должны входить все порты, которым назначена роль IP Phone+Desktop. Эта сеть VLAN гарантирует, что голосовой трафик имеет более высокий уровень QoS и не смешивается с трафиком данных. Порты, которым назначена роль Smartport IP Phone+Desktop, должны входить в эту сеть VLAN.

Для создания и удаления сетей VLAN используйте окно «VLANs». Для того чтобы открыть это окно, в меню диспетчера устройств выберите Configure (Настроить) > VLAN.

Для создания VLAN выполните следующие действия:

Нажмите Create в окне «VLANs».

Введите имя и идентификатор VLAN.

Нажмите «Готово».

Повторяйте действия 1-3, чтобы создать необходимое количество сетей VLAN.

Нажмите кнопку Submit, чтобы сохранить изменения.

 Примечание.Если имеются порты, которым назначена роль IP Phone+Desktop, необходимо создать VLAN Cisco-Voice. Если имеются порты, которым назначена роль Guest, необходимо создать VLAN Cisco-Guest. Если сети VLAN Cisco-Voic» и Cisco-Guest не созданы, то при нажатии кнопки Submit появляется сообщение об ошибке.

Чтобы удалить сети VLAN, выполните следующие действия:

  1. Установите флажок в верхней части колонки Delete, чтобы выбрать все сети VLAN, или аналогичные флажки рядом с одной или несколькими конкретными сетями VLAN.
  2. Нажмите кнопку Submit, чтобы сохранить изменения. Нажмите кнопку ОК во всплывающем окне «Delete VLAN confirmation».

Устранение проблем, связанных с регистром конфигурации

Неправильно установленное значение регистра конфигурации может стать источником многих проблем, таких как:

  • Файл конфигурации игнорируется.
  • От консоли не поступает никаких выходных или ненужных данных.
  • Загрузка в ROMmon.

Для того чтобы устранить подобные проблемы, измените регистр конфигурации на соответствующее значение, например на значение по умолчанию 0x2102.

Устранение неполадок, когда значение регистра конфигурации не известно

Если значение регистра конфигурации неизвестно, попробуйте установить сеанс Telnet или консольный сеанс с этим маршрутизатором. Для того чтобы определить значение регистра конфигурации, можно тогда проверить выходные данные команды show version:

Router#show version
Cisco Internetwork Operating System Software 
IOS (tm) 2500 Software (C2500-JS-L), Version 12.1(5), RELEASE SOFTWARE (fc1)
Copyright (c) 1986-2000 by cisco Systems, Inc.
Compiled Wed 25-Oct-00 05:18 by cmong
Image text-base: 0x03071DB0, data-base: 0x00001000
ROM: System Bootstrap, Version 5.2(8a), RELEASE SOFTWARE
BOOTFLASH: 3000 Bootstrap Software (IGS-RXBOOT), Version 10.2(8a), RELEASE SOFTWARE (fc1)
Router uptime is 7 minutes
System returned to ROM by reload
System image file is "flash:c2500-js-l_121-5.bin"
cisco 2500 (68030) processor (revision D) with 16384K/2048K bytes of memory.
Processor board ID 03867477, with hardware revision 00000000
Bridging software.
X.25 software, Version 3.0.0.
SuperLAT software (copyright 1990 by Meridian Technology Corp).
TN3270 Emulation software.
1 Token Ring/IEEE 802.5 interface(s)
2 Serial network interface(s)
32K bytes of non-volatile configuration memory.
16384K bytes of processor board System flash (Read ONLY)
Configuration register is 0x2142

Если невозможно установить сеанс консоли или отображаются посторонние символы, возможной причиной может быть несоответствие скоростей передачи маршрутизатора и программного обеспечения эмуляции. Попробуйте изменить скорость в бодах для программы эмуляции терминала. Возможные значения включают 1200, 2400, 4800, 9600, 19200, 38400, 57600 и 115200. После установления сеанса можно выполнить команду show version, чтобы определить значение параметра. Если маршрутизатор находится в режиме ROMmon, можно попытаться выполнить команду boot для загрузки операционной системы вручную. Для получения информации о том, что означает определенный параметр регистра конфигурации, включая потенциальные проблемы и исправления, соберите выходные данные команды show version или команды show tech-support и вставьте их в инструмент Cisco CLI Analyzer (только зарегистрированные заказчики). Для использования инструмента Cisco CLI Analyzer (только зарегистрированные заказчики) необходимо быть зарегистрированным заказчиком, войти в систему и включить JavaScript.

Устранение неполадок при известном значении регистра конфигурации

Для получения информации о том, что означает определенный параметр регистра конфигурации, включая потенциальные проблемы и исправления, соберите выходные данные команды show version или команды show tech-support и вставьте их в инструмент Cisco CLI Analyzer (только зарегистрированные заказчики). Для использования инструмента Cisco CLI Analyzer (только зарегистрированные заказчики) необходимо быть зарегистрированным заказчиком, войти в систему и включить JavaScript. Если есть доступ к маршрутизатору по Telnet, установите сеанс с маршрутизатором. В противном случае для установки сеанса консоли настройте в программе эмуляции терминала скорость передачи, указанную в настройке регистра конфигурации.

Устранение неполадок

Catalyst 3560G не подает питание от встроенного источника питания на IP-телефон, если он подсоединен к порту, к которому до этого было подсоединено устройство, не потребляющее электропитание, а потом оно было отсоединено. Эта проблема возникает в настройках питания через Ethernet как в режиме auto, так и в режиме static. Эта проблема может также возникнуть в коммутаторах серии 3750. Этому сбою был присвоен идентификатор ошибки Cisco CSCsc10999 (только для зарегистрированных пользователей) .

Обходным путем эту проблему можно решить при помощи команды shutdown/no shutdown для данного порта. После этого коммутатор начинает подавать питание на IP-телефон. Эта проблема была устранена в программном обеспечении Cisco IOS, выпуск 12.2(25)SED1.

Рейтинг
( Пока оценок нет )
Понравилась статья? Поделитесь с друзьями:
Технарь
Добавить комментарий

Нажимая на кнопку "Отправить комментарий", я даю согласие на обработку персональных данных и принимаю политику конфиденциальности.