Устройства Cisco имеют три режима функционирования (таблица 10.1):
Каждый из режимов характеризуется своим собственным приглашением к работе (prompt), вид которых также приведен в таблице 10.1.
| Режим | Prompt | Использование |
| ROM |
> или ROMMON> | Исправление и восстановления пароля |
| Модификация операционной
системы Cisco |
||
| Cisco |
Нормальное функционирование |
Изменение режима функционирования маршрутизатора может производиться путем переустановки конфигурационного регистра, значение
которого может задавать системный администратор. Режим ROM monitor
выполняет процесс начальной загрузки и обеспечивает диагностику
В режиме загрузки маршрутизатора Boot ROM доступна только
ограниченная группа установок. При этом идет обращение к
Для нормального функционирования маршрутизатора требуется запуск операционной системы (
Инициализация маршрутизатора происходит при начальной загрузке
операционной системы и конфигурационного файла. Конфигурационный
файл обычно хранится в энергонезависимой памяти
Обучение конфигурированию маршрутизаторов может проводиться
как на реальном оборудовании, так и с использованием
Создание конфигурационного файла маршрутизатора производится в нескольких режимах. Режимы конфигурирования маршрутизаторов приведены в таблице 10.2.
| Название режима | Приглашение (Prompt) | Описание |
| User |
Пользовательский режим | |
| Привилегированный режим | ||
| Global Configuration Mode | Глобальный режим конфигурирования | |
| Режим детального конфигурирования | ||
| Диалоговый режим начального конфигурирования | ||
| RXBOOT Mode | Режим начальной загрузки в аварийных ситуациях |
Пользовательский режим (show, т. е. команды просмотра состояния
устройства.
Для создания конфигурационного файла маршрутизатора необходимо подключить его консольный порт ( console ) к
(рис 10.1) Последовательность запуска программы Hyper TerminalВ первом окне необходимо задать страну, код города (например, 846), в третьем окне (рис 10.2) следует обозначить подключение (например, 111), затем ввести интерфейс терминала (рис 10.3).

(рис 10.3) Ввод названия подключения(рис 10.2) Ввод интерфейса терминалаВ последнем окне (рис 10.4) необходимо задать следующие параметры:
(рис 10.4) Ввод параметров портаПосле этого при нажатии клавиши Enter происходит начальная загрузка маршрутизатора.
При работе с пакетом
(рис 10.5) Использование пакета Packet TracerПосле начальной загрузки маршрутизатора операционная система
предложит продолжить конфигурирование в диалоговом режиме, от которого следует отказаться (Continue with configuration
Router>
Для перехода в привилегированный режим необходимо ввести команду enable. При этом приглашение prompt изменяется с на :
Router>enable Router#
В привилегированном режиме доступны все команды show, возможно удаление конфигурации и сохранение конфигурационного файла в
памяти или exit:
Router#exit
При конфигурировании обычно используется сокращенное написание команд, например, команда enable может быть представлена как ena:
Router> ena Router#
В конфигурировании всегда используют три правила: 1) сменить пароль администрирования; 2) настроить время; 3) завести пользователя.
Изменение и создание конфигурации маршрутизатора Cisco возможно в режиме глобального конфигурирования, вход в который реализуется
из привилегированного по команде configure (сокращенно – conf t ), которая вводит устройство в глобальный режим и позволяет изменять текущую конфигурацию (running-config). При этом приглашение
изменяет вид на :
Router>ena Router#conf t Enter configuration commands, one per line. End with CNTL/Z. Router(config)#
В глобальном режиме производятся изменения, которые затрагивают маршрутизатор в целом, поэтому этот режим и называется global
configuration mode. Например, в нем можно устанавливать имя маршрутизатора командой . Имя маршрутизатора не имеет значения в сети
Интернет и существенно только в локальной, оно удобно при конфигурировании.
Router(config)#hostname Router_А Router_А(config)#
В режиме глобального конфигурирования на маршрутизатор можно
устанавливать пароли. Существует несколько видов паролей для обеспечения защиты маршрутизаторов Cisco. Первые два пароля, enable secret
и enable password, используются для обеспечения авторизованного входа
в привилегированный режим. На маршрутизаторе устанавливается один
(или оба) из этих паролей. После установки пароля система запрашивает его у пользователя, когда вводится команда enable.
Router_A(config)#enable secret cisco Router_A(config)#enable password cisco1
Пароль enable secret криптографируется по умолчанию, поэтому является более строгим. Если установлены оба пароля – enable show running-configuration
(сокращенно sh run), которая выполняется из привилегированного режима. Ниже приведена часть распечатки команды верификации:
Router_A#sh run Building configuration.. Carrent configuration: 594 bytes ! version 12.3 no service password-encryption ! hostname Router_A ! ! enable secret 5 $1$mERr$hx5rVt7rPNos4wqbXKX7m0 enable password cisco1 . . .
Из пользовательского режима команда sh run не выполняется!
Информация для конфигурирования маршрутизатора может приходить от различных источников через разные линии, например:
Вход с линий происходит в пользовательском режиме, поэтому на каждый из этих входов можно и нужно установить свой пароль.
Для задания пароля пользовательского режима необходимо конфигурировать линии, через которые осуществляется вход. Например, установка пароля на линию 0 консольного порта ( console 0 ) осуществляется следующей последовательностью команд:
Router_A(config)#line console 0 Router_A(config-line)# password cisco 2 Router_A(config-line)# login
а защита паролем виртуальных линий vty 0 4 для организации удаленного
доступа
Router_A(config-line)#line vty 0 4 Router_A(config-line)# password cisco 3 Router_A(config-line)# login
После установки паролей следует провести верификацию текущей
конфигурации по команде sh run, для чего перейти в привилегированный
режим, последовательно используя две команды exit или
одну команду :
Router_A#sh run Building configuration.. Carrent configuration: 594 bytes ! version 12.3 no service password-encryption ! hostname Router_A ! enable secret 5 $1$mERr$hx5rVt7rPNos4wqbXKX7m0 enable password cisco1 . . . ! line con 0 password cisco 2 login line vty 0 4 password cisco 3 login ! end Router_A#
Следует обратить внимание, что после ввода команды line маршрутизатор переходит в режим детального (специального) конфигурирования, когда приглашение изменяет вид .
Из других видов режима детального конфигурирования следует отметить режим конфигурирования интерфейсов:
Router(config-if)#,
субинтерфейсов:
Router(config-subif)#,
конфигурирования протоколов
Router(config-router)#.
ряде случаев бывает необходимо режим криптографирования паролей распространить на все виды паролей. Это делается по команде service
password- в режиме глобального конфигурирования:
Router_A(config)# service password-encryption
При этом в текущей конфигурации будут следующие изменения:
Router_A#sh run Building configuration.. Carrent configuration: 594 bytes ! version 12.3 service password-encryption ! hostname Router_A ! enable secret 5 $1$mERr$hx5rVt7rPNos4wqbXKX7m0 enable password 7 0822455D0A1654 . . . ! line con 0 password 7 0822455D0A164545 login line vty 0 4 password 7 0822455D0A164544 login ! end Router_A#
Из распечатки следует, что все пароли криптографированы, причем
пароль enable
При конфигурировании помимо комбинации клавиш ctr z бывает удобно использовать также следующие:
ctr A – перевод курсора в начало командной строки,
ctr Е – перевод курсора в конец командной строки,
$$\uparrow$$ – прокрутка ранее используемых команд.
Как было отмечено выше, маршрутизатор
(рис 10.6) Схема сетиИз рис 10.6 следует, что для нормального функционирования сети необходимо сконфигурировать:
Адреса всех семи сетей, а также названия и адреса интерфейсов приведены в табл. 10.3.
| IP- |
Интерфейсы | IP-адрес интерфейса | |
| Сеть 1 | 192.168.10.0/24 | F0/0 | 192.168.10.1 |
| Сеть 2 | 192.168.20.0/24 | F0/0 | 192.168.20.1 |
| Сеть 3 | 192.168.30.0/24 | F0/0 | 192.168.30.1 |
| Сеть 4 | 192.168.40.0/24 | F0/0 | 192.168.40.1 |
| Сеть 5 | 200.50.50.0/24 | S1/1 | 200.50.50.11 |
| S1/2 | 200.50.50.12 | ||
| Сеть 6 | 200.60.60.0/24 | S1/1 | 200.60.60.11 |
| S1/2 | 200.60.60.12 | ||
| Сеть 7 | 200.70.70.0/24 | S1/1 | 200.70.70.11 |
| S1/2 | 200.70.70.12 |
Конфигурирование включает задание IP-адреса, включение интерфейса, который по умолчанию выключен, а для
Для того чтобы войти в режим детального конфигурирования
интерфейса, используется команда interface в глобальном режиме конфигурации. Например, при конфигурировании интерфейса Fast Ethernet
с номером 0, входящим в состав слота 0, используется команда
Router_А(config)#interface FastEthernet 0/0 Router_А(config-if)#.
Сокращенный вариант этой команды:
Router_А(config)#int f0/0
Установка IP-адреса интерфейса производится следующей командой:
Router_А(config-if)#ip address 192.168.10.1 255.255.255.0
По умолчанию все интерфейсы выключены. Включение интерфейса производится по команде no , а выключение – командой :
Router_A(config-if)#no shutdown
Конфигурацию интерфейса можно просмотреть по команде show
interfaces и show running-config (сокращенно sh int и sh run ). По команде sh int производится верификация всех интерфейсов маршрутизатора.
Верификация одного конкретного интерфейса производится по команде sh
int с указанием проверяемого устройства. Ниже приведена часть распечатки команды sh int f0/0, по которой проводится проверка конфигурации
интерфейса Fast Ethernet 0/0:
Router_А#sh int f0/0 FastEthernet0/0 is up, line protocol is up Hardware is Lance, address is 0010.7b81.65e9 (bia 0010.7b81.65e9) Internet address is 192.168.10.1/24 MTU 1500 bytes, BW 100000 Kbit, DLY 100 usec, rely 252/255, load 1/255
Из распечатки следует, что МАС-адрес интерфейса
При конфигурировании :
Router_А#config t Router_А(config)#int s1/1 Router_А(config-if)#ip address 200.50.50.11 255.255.255.0 Router_А(config-if)#clock rate 64000 Router_А(config-if)# no shutdown
Команда определяет, что интерфейс s1/1 маршрутизатора
Router_А является ведущим ( DCE ) в соединении "точка-точка" с интерфейсом s1/2 маршрутизатора Router_В.
Ниже приведена часть распечатки команды show running-config после
конфигурирования интерфейсов f0/0, s1/1 маршрутизатора Router_А:
Router_А#sh run Current configuration: version 12.3 ... hostname Router_А ... interface FastEthernet0/0 ip address 192.168.10.1 255.255.255.0 duplex auto speed auto ! interface Serial1/0 no ip address shutdown ! interface Serial1/1 ip address 200.50.50.11 255.255.255.0 clock rate 64000
Из распечатки следует, что интерфейсы
Сохранение созданного конфигурационного файла производится по
команде copy running-config startup-config или, сокращенно, copy run
start:
Router_А#copy run start Destination filename [startup-config]? Building configuration… [OK]
Сохраненный файл можно просмотреть с помощью команды show
startup-config. Аналогично нужно сконфигурировать все другие маршрутизаторы (B, C, D) сети рис 10.6.
Конфигурационный файл может быть сохранен на сервере copy running-config или, сокращенно, copy run :
Router_А#copy run tftp
show.show running-config.Создайте конфигурацию маршрутизаторов нижеприведенной схемы с заданными в таблице адресами интерфейсов.
![]() |
Маршрутизатор | Интерфейс | IP-адрес интерфейса |
| А | F0/0 | 192.168.1.1 | |
| S1/1 | 200.5.5.1 | ||
| В | F0/0 | 192.168.2.1 | |
| S1/2 | 200.5.5.2 |
Необходимо:
Для получения официальных документов о завершении программы дополнительного профессионального образования (удостоверения о повышении квалификации, дипломов о профессиональной переподготовке и MBA) необходимо предоставить:
Внимание! Вы можете не заказывать доставку бумажной версии официального документы, а скачать его в электронном виде и распечатать самостоятельно. Информация о выданном документе в течение 1 месяца загружается в Федеральную информационную систему «Федеральный реестр сведений о документах об образовании и (или) о квалификации, документах об обучении» - ФИС ФРДО.
Доступ на новый сайт осуществляется с использованием адреса электронной почты, который был указан вами при регистрации на "старом". Мы постарались перенести все ваши данные с прежнего ресурса, однако не исключена вероятность потери части информации.
При возникновении проблемы со входом, воспользуйтесь функцией сброса пароля
Если вы обнаружите несоответствия, пожалуйста, сообщите нам.