Не ясно выражение в лекции 4. |
Опубликован: 03.02.2017 | Уровень: для всех | Доступ: свободно
Лекция 2:
Операционная система и конфигурационный файл
Краткие итоги лекции 2
- Основными сетевыми элементами технологий пакетной коммутации являются: маршрутизаторы, коммутаторы, межсетевые экраны, беспроводные точки доступа.
- Маршрутизаторы производят объединение нескольких локальных сетей в глобальную сеть, причем, технологии объединяемых локальных сетей могут быть различными.
- Маршрутизаторы имеют интерфейсы как локальных LAN, так и глобальных WAN соединений.
- Главными функциями маршрутизаторов являются выбор наилучшего пути для пакетов к адресату назначения и коммутация принятого пакета с входного интерфейса на соответствующий выходной интерфейс.
- Функционирование маршрутизаторов, коммутаторов и других сетевых элементов и узлов происходит под управлением сетевой операционной системы IOS. При включении устройства текущая версия IOS копируется в оперативную память RAM.
- Загрузка операционной системы IOS в оперативную память RAM обычно производится из энергонезависимой флэш-памяти.
- Оперативная память RAM содержит активный конфигурационный файл, таблицы протоколов динамической маршрутизации, таблицу протокола ARP, выполняет буферизацию пакетов.
- Постоянное запоминающее устройство (ПЗУ - ROM) содержит программу начальной загрузки (bootstrap), сокращенную версию операционной системы, установленную при изготовлении маршрутизатора, команды для теста диагностики аппаратных средств POST.
- Энергонезависимая память NVRAM хранит стартовый файл конфигурации, который перезаписывается после изменения. При включении маршрутизатора стартовый конфигурационный файл копируется в оперативную память, где называется файлом текущей конфигурации.
- Доступ к сетевому устройству (коммутатору, маршрутизатору) для его конфигурирования или проверки состояния производится: через консольный порт Console; через дополнительный порт AUX (только к маршрутизатору); через виртуальные линии (vty) удаленного доступа с использованием протоколов Telnet, Secure Shell - SSH.
- Для реализации удаленного доступа к устройству необходимо установить пароль на виртуальные линии и задать имя устройства для его идентификации. Если пароль не установлен, то реализация удаленного доступа невозможна.
- При создании конфигурационного файла маршрутизатора (коммутатора) через интерфейс CLI система первоначально входит в пользовательский режим конфигурирования.
- Помимо пользовательского режима IOS Cisco использует режимы привилегированный, глобального (специфического) конфигурирования.
- Команда конфигурирования всегда состоит из текста собственно команды и следующих за ней ключевых слов и параметров (аргументов).
- Система IOS включает несколько доступных видов помощи: контекстная справка (context-sensitive help), проверка синтаксиса команд (Command Syntax Check), горячие клавиши и их комбинации (Hot Keys and Shortcut).
- Два пароля enable secret и enable password используются для обеспечения авторизованного входа в привилегированный режим, где можно посмотреть все параметры устройства.
- Для защиты входа в устройство через консольный порт необходимо задать пароль на консольную линию (console 0).
- Для защиты удаленного входа в устройство необходимо задать пароль на виртуальные линии (vty).
- Шифрование (криптографирование) всех видов паролей Cisco делается по команде service password-encryption в режиме глобального конфигурирования.
- Сохранение текущей конфигурации производится по команде copy running-config startup-config.
- IP-адреса являются иерархическими: старшие разряды задают адрес сети, а младшие разряды номер узла.
- Для идентификации сетевой части адреса используется маска, которая в старших (сетевых) разрядах содержит двоичные единицы.
- При конфигурировании интерфейсов маршрутизатора задают IP-адреса по команде ip address. Все интерфейсы маршрутизатора Cisco по умолчанию выключены.
- Конечным узлам сети необходимо задать IP-адрес, маску, адрес шлюза по умолчанию.
- Вручную назначаются адреса сетевым принтерам, серверам и маршрутизаторам. Конечным узлам IP-адреса обычно присваивает протокол динамического конфигурирования узлов DHCP.
- Настройки адресов компьютера можно посмотреть по команде ip config в командной строке.
- По команде ping 127.0.0.1 узел производит самотестирование для проверки, установлен ли стек протоколов TCP/IP.
Вопросы
- Каковы главные функции маршрутизатора?
- Откуда перезаписываются в оперативную память операционная система и конфигурационный файл?
- Каковы функции флеш-памяти?
- Где хранится стартовый файл конфигурации?
- Какая информация хранится в ПЗУ ROM?
- Какие средства используются для начального конфигурирования маршрутизаторов и коммутаторов?
- Какие параметры устройства должны быть настроены для удаленного доступа к нему?
- Какой протокол обеспечивает обмен шифрованной информацией при удаленном доступе к сетевому устройству?
- Каков начальный режим конфигурирования при работе через интерфейс командной строки CLI?
- Какие режимы конфигурирования используются в маршрутизаторах и коммутаторах, какие параметры задаются в каждом из них?
- Какие символы можно использовать в именах устройств?
- Какие интерфейсы и режимы можно защищать паролями?
- Почему для удаленного доступа необходимо задавать имя устройства и пароль на вход через виртуальные линии?
- Для чего используется команда service password-encryption?
- В каких случаях выполняется команда перезагрузки?
- По какой команде проводится сохранение текущей конфигурации? Где оно сохраняется?
- Как удалить стартовую конфигурацию?
- Какие команды используются для конфигурирования адресной информации маршрутизатора?
- В каком состоянии по умолчанию находятся интерфейсы маршрутизаторов и коммутаторов Cisco? Как их включить?
- Что такое шлюз по умолчанию? Как его сконфигурировать?
- По какой команде можно посмотреть адресную информацию компьютера?
- Каким устройствам адреса назначаются вручную администратором?
- Что проверяется по команде ping 127.0.0.1?
- Какие сведения можно получить по команде show ip interface brief?
Упражнения
- На реальном оборудовании или в среде Packet Tracer сформируйте схему сети передачи:
- Посмотрите начальную конфигурацию сетевых элементов.
- Конфигурацию конечных узлов посмотрите по команде ipconfig в командной строке.
- Сконфигурируйте имя и интерфейсы G0/0, G0/1 маршрутизатора. Используйте адреса G0/0 - 192.168.1.1/24; G0/1 - 192.168.2.1/24.
- Вновь проверьте конфигурации. Объясните изменения. Сохраните конфигурацию.
- Внесите изменения в конфигурацию маршрутизатора, установив все известные Вам пароли.
- Проверьте функционирование паролей. Конфигурацию не сохраняйте.
- Посмотрите конфигурацию по команде show run. Прокомментируйте конфигурацию.
- Введите команду перезагрузки. Снова проверьте текущую конфигурацию. Прокомментируйте проделанную работу.