В отличие от
Новые
При включении начинается процесс начальной загрузки (bootup),
после того, как
После включения на экране появляется следующая информация:
1 user(s) now active on Management Console.
User Interface Menu
[M] Menus
[K] Command Line
[I] IP Configuration
Enter Selection: K
CLI session with the switch is open.
To end the CLI session, enter [Exit].
Чтобы войти в
Конфигурирование show, которые являются доступными в User
| n/n | Команда | Описание |
| 2 | show version |
Дает информацию о программных
и |
| 2 | show flash |
Отображает информацию о флэш-памяти |
| 3 | show |
Показывает содержимое таблицы
|
| 4 | show controllers
|
Показывает отброшенные кадры,
отсроченные кадры, ошибки установки,
|
Команда enable используется, чтобы войти в Привилегированный
режим (
| n/n | Команда | Описание |
| 2 | show running-config |
Отображает текущий конфигурационный
файл |
| 2 | show post |
Отображает тест включения (POST) |
| 3 | show |
Показывает конфигурацию |
| 4 | show interfaces |
Отображает статус и конфигурацию интерфейсов |
Набор команд Привилегированного режима включает команду configure. Команда configure позволяет войти в другие режимы конфигурирования. Поскольку эти режимы используются, чтобы конфигурировать
Первое, что необходимо сконфигурировать в
Switch>enable
Второе: следует просмотреть текущую конфигурацию, используя
команду show running-configuration
Switch#sh run
Третье: для входа в режим глобального конфигурирования используется команда configuration
Switch#config t Switch(config)#
Четвертое: необходимо ввести имя
Switch(config)#hostname Switch_A Switch_A(config)#
Имена
Пятое: конфигурируется пароль на консоль:
Switch_A(config)#line con 0 Switch_A(config-line)#password cisco2 Switch_A(config-line)#login
Шестое: конфигурируются пароли виртуальных линий 0-15:
Switch_A(config-line)#line vty 0 15 Switch_A(config-line)#password cisco3 Switch_A(configline)#login
Седьмое: устанавливаются пароли enable password или enable
password на вход в привилегированный режим:
Switch_A(config)#enable password cisco4 Switch_A(config)#enable secret cisco1
Enable secret password – более строгий пароль, который криптографируется по умолчанию и при установке заменяет пароль enable password. Если установлен enable secret, то нет необходимости устанавливать пароль привилегированного режима enable password.
Для просмотра текущей конфигурации на show running-config:
Switch_A #sh run Building configuration... Current configuration: enable secret 5 $1$FMFQ$wFVYVLYn2aXscfB3J95.w.
По умолчанию на show ip:
Switch_A #sh ip IP Address: 0.0.0.0 Subnet Mask: 0.0.0.0 Default Gateway: 0.0.0.0 Management VLAN: 1 Domain name: Name server 1: 0.0.0.0 Name server 2: 0.0.0.0 HTTP server : Enabled HTTP port : 80 RIP : Disabled
Из распечатки следует, что в
Для управления
Switch2950(config)#interface VLAN1 Switch2950(config-if)#ip address 192.168.1.2 255.255.255.0 Switch2950(config-if)#ip default-gateway 192.168.1.1
Чтобы изменить IP-адрес и заданный по умолчанию no или no ip default-.
Для show
interface vlan1 в привилегированном режиме:
Switch#show interface vlan1
Конфигурация show running-config.
Для сохранения текущей конфигурации в NVRAM администратор
может воспользоваться командой copy running-config startup-config:
Switch#copy run start
На
Switch(config)#interface FastEthernet0/2 Switch(config-if)#duplex full Switch(config-if)#speed 100
clear в привилегированном режиме.
Таблица коммутации (таблица
Switch(config)#mac-address-table static <МАС-адрес узла> vlan <имя vlan> interface FastEthernet <номер>
Ниже приведен пример конфигурирования
Switch_A>sh mac-address-table
Mac Address Table
---------------------------------------------
Vlan Mac Address Type Ports
---- ----------- -------- -----
2 0060.2f2e.9907 DYNAMIC Fa0/7
3 0060.2f2e.9908 DYNAMIC Fa0/8
4 0060.2f2e.9909 DYNAMIC Fa0/9
Switch_A>
Затем администратором статически конфигурируется новая запись:
Switch-A(config)#mac-address-table static 0030.A3E9.6623 vlan 2 Interface FastEthernet 0/2,
которая отображается в
Switch-A#sh mac-address-table
Mac Address Table
---------------------------------------------
Vlan Mac Address Type Ports
---- ----------- -------- -----
2 0030.a3e9.6623 STATIC Fa0/2
2 0060.2f2e.9907 DYNAMIC Fa0/7
3 0060.2f2e.9908 DYNAMIC Fa0/8
4 0060.2f2e.9909 DYNAMIC Fa0/9
Подобную информацию можно также увидеть по команде sh run:
Switch_A#sh run ... mac-address-table static 0030.a3e9.6623 vlan 2 interface FastEthernet0/2
Чтобы удалить созданные статически МАС-адреса, нужно использовать следующую команду:
Switch(config)#no mac-address-table static <МАС-адрес узла> interface FastEthernet <номер> vlan <номер>
Порты
Статическое конфигурирование администратором МАС-адресов
обеспечивает безопасность путем жесткой привязки адреса к интерфейсу,
однако это достаточно сложно. Для обеспечения динамического режима
безопасности используется ряд команд конфигурирования
Switch_A(config)#int f0/7 Switch_A(config-if)#switchport port-security
или последовательностью, применяемой в
Switch_A(config)#int f0/7 Switch_A(config-if)#switchport mode access Switch_A(config-if)#switchport port-security
После ввода указанной последовательности команд
Switch-A#sh mac-address-table
Mac Address Table
---------------------------------------------
Vlan Mac Address Type Ports
---- ----------- -------- -----
2 0030.a3e9.6623 STATIC Fa0/2
2 0060.2f2e.9907 STATIC Fa0/7
3 0060.2f2e.9908 DYNAMIC Fa0/8
4 0060.2f2e.9909 DYNAMIC Fa0/9
Switch-A#
То есть привязка адреса к интерфейсу реализуется автоматически.
С целью повышения безопасности ограничивают число МАС-адресов
интерфейса
Switch_A#config t Switch_A(config)#int fa 0/7 Switch_A(config-if)#switchport port-security max 1
show :
Switch-A#sh port-security int f0/7 Port Security : Enabled Port Status : Secure-up Violation Mode : Shutdown Aging Time : 0 mins Aging Type : Absolute SecureStatic Address Aging : Disabled Maximum MAC Addresses : 1 Total MAC Addresses : 1 Configured MAC Addresses : 0 Sticky MAC Addresses : 0 Last Source Address:Vlan : 0060.2F2E.9907:2 Security Violation Count : 0
Третья строка распечатки показывает режим реагирования системы на
нарушения безопасности, который по умолчанию установлен в состояние
"Выключение" ( Shutdown ). Нарушение безопасности происходит, когда
станция, чей
Switch_A(config-if)#switchport port-security violation shutdown
Для повышения безопасности рекомендуется выключить все неиспользуемые порты . Ниже приведен
пример фрагмента распечатки команды sh run, где показано, что интерфейс
Switch_A#sh run ! interface FastEthernet0/7 switchport access vlan 2 switchport mode access switchport port-security ! interface FastEthernet0/8 switchport access vlan 3 switchport mode access! ! interface FastEthernet0/9 switchport access vlan 4 switchport mode access ! interface FastEthernet0/10 shutdown ! interface FastEthernet0/11 !
Выключение режима безопасности port security обеспечивается формой no команды, по которой режим вводился.
Switch(config)#mac-address-table static <МАС-адрес узла> vlan <имя vlan> interface FastEthernet <номер>
switchport port -security в режиме конфигурирования интерфейса.switchport port -security max 1.Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.