|

20T50 Router Cisco – Podstawowa Konfiguracja

Cisco Router – Hostname, Hasło, IP

Więcej miejsc do posłuchania:

Spotify

Link do artykułu.

Transkrypcja:

Interesuje Cię jak można wykonać podstawową konfigurację na routerze Cisco? Jeżeli tak, to dzisiejszy odcinek będzie właśnie o tym. Ten odcinek jest przeznaczony dla osób początkujących, będziemy mówić o naprawdę podstawowych rzeczach w konfiguracji routera Cisco.

Zaczynajmy.

Mam tutaj nagranie Mateusza, które będę dzisiaj omawiał. Czyli mamy typową sytuację, jakiś router podłączony najczęściej do innego routera, w tym przypadku przez port serial, czyli szeregowy. Mało już dzisiaj używany, rzadko spotykany. Nawet powiedziałbym prawie nigdy. Dzisiaj wszystko jest oparte głównie na Ethernecie.

Co konfigurujemy na takim routerze? Przede wszystkim zmieniamy mu hostname, tak żeby tutaj wyświetlanie się nazwy urządzenia, jak się na nie logujemy było dla nas jasne i oczywiste. Kolejnym krokiem będzie skonfigurowanie hasła dla konsoli, czyli w tym przypadku chcemy zabezpieczyć port konsolowy przed dostępem osób niepowołanych i przypisujemy hasło do konsoli. Ma to sens oczywiście i robi się to w zasadzie tylko wtedy, kiedy nie mamy pewności czy fizycznie to urządzenie jest odpowiednio zabezpieczone. Jeżeli takie hasło wpiszemy do konsoli, no to ponowne zalogowanie się będzie na tej konsoli wymagało hasła.

Kolejną częścią konfiguracji jest dodanie hasła dla portu asynchronicznego zewnętrznego. Taki port dodaje się po to, żeby można było na przykład zewnętrzny modem podłączyć do routera i uzyskać tak zwany out of band management, czyli w przypadku jakiegoś problemu z podstawowym łączem, żebyśmy mogli dojść do konfiguracji tego urządzenia zdalnie, na przykład przez modem wdzwaniany.

Też już ta opcja jest co raz rzadziej wykorzystywana i idziemy raczej w stronę rozwiązań chmurowych, czyli SD-WAN czy jakaś automatyzacja w tym zakresie. Klasycznie robiło się właśnie w taki sposób, kupując na przykład takie urządzenie z kartą SIM za kilkaset złotych. I to jest rozwiązanie również bardzo dobre, jeżeli nie mamy innej możliwości skalowania tego zarządzania out of band.

Kolejną czynnością jest skonfigurowanie hasła dla linii VTY, czy VTY po polsku. Jest to typowa czynność, związana z ustawieniem hasła w dostępie zdalnym, tu w tym przypadku akurat telnet, który dzisiaj już też rzadko jest używany, ale dokładnie tak samo ustawia się hasło do ssh. Kolejną typową czynnością jest ustawienie informacji o logowaniu, czyli jaki tekst będzie się wyświetlał przy dostępie do tego urządzenia przez konsolę. W tym przypadku Mateusz wpisał, że będzie się wyświetlał tekst „dostęp autoryzowany”. No i jak widać, ten tekst baneru jest odpowiednio wyświetlany przy próbie logowania do urządzenia.

Tutaj widać też taki typowy przykład, że jeżeli wykonamy na urządzeniu Cisco w domyślnej konfiguracji polecenie nieprawidłowe, tu przez 2 'w’, to ten router próbuje standardowo rozwinąć to jako nazwę domenową. To jest ciekawe, że nadal tego typu zachowanie tutaj można spotkać, przynajmniej w packet tracerze. Fakt jest taki, że tutaj oprogramowanie jest bardzo stare i ja w zasadzie nie spotkałem się z innymi producentami, którzy taką funkcjonalność domyślną implementują.

Najczęściej jest tak, że jak ktoś źle wpisze polecenie to po prostu jest błąd, ewentualnie składni i nic się więcej nie dzieje. A tu w przypadku Cisco, czekać trzeba aż on kilka razy wykona tą próbę i będzie timeout albo samemu przerwać wyszukiwanie domenowe. Można również, tak jak tutaj nam Mateusz pokaże skonfigurować poleceniem jakby zaprzestanie wyszukiwania tych nazw domenowych, czyli no ip domain-lookup.

No i na koniec konfiguracja adresu IP. Najpierw na interfejsie serialowym, czyli w naszym przypadku to będzie interfejs WAN, czyli pomiędzy routerami. No i mamy tutaj wpisywanie adresu IP, czyli mamy ten nasz interfejs szeregowy, serial na WAN-ie. I wpisujemy IP adres. Adres IP i jego maska. Podobnie trzeba wpisać na interfejsie LAN-owym, czyli w tym przypadku Fast Ethernet 0.0.0 i na koniec trzeba ten interfejs podnieść, czyli no shutdown. Ta sama operacja na interfejsie Fast Ethernet. Widać było, że Mateusz najpierw spróbował wpisać z końcówką 0, czyli adres sieci i odpowiedział router, że nie może być taki adres, bo to jest adres zarezerwowany dla sieci przy masce 24-bitowej i gdy poprawił już tutaj z końcówką 1, to wszystko zaczęło się zgadzać. Następnie trzeba było podnieść ten interfejs.

Mamy konfigurację IP dla routera wykonaną. Na koniec można skopiować konfigurację w pamięci, czyli running-config do pliku, do flasha, na startup-config i to jest pełna konfiguracja początkowa routera, którą dzisiaj pokazywałem i omawiałem.

Oczywiście to nie jest pełna konfiguracja, którą produkcyjnie należałoby wykonać, to co dzisiaj na pewno należałoby zrobić, to zabezpieczyć to połączenie przez ssh.

Jeżeli chodzi o ewentualne certyfikaty, to też wygenerować i wgrać z aktualnym poziomem rekomendowanym długości klucza i algorytmu. No i można przechodzić do kolejnych kroków konfiguracji, w zależności jak bardzo zaawansowaną topologię mamy. Na dzisiaj to tyle, dziękuję Ci za uwagę i słyszymy się już za tydzień.


Podobne wpisy

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *