Базовая конфигурация устройства. Настройка удаленного подключения
 Настройка устройства через терминал
 Настройка устройства через терминал
 Настройка устройства через терминал
 Настройка устройства через терминал
 Настройка telnet и SSH
 Настройка telnet и SSH
  Базовая конфигурация устройства
  Базовая конфигурация устройства
  Базовая конфигурация устройства
  Базовая конфигурация устройства
  Базовая конфигурация устройства
  Базовая конфигурация устройства
  Базовая конфигурация устройства
 Настройка telnet и SSH
 Настройка telnet и SSH
 Настройка telnet и SSH
 Настройка telnet и SSH
 Настройка telnet
 Настройка telnet
 Настройка telnet
 Настройка telnet и SSH
 Настройка telnet и SSH
 Настройка telnet и SSH
 Настройка telnet и SSH
 Настройка telnet и SSH
 Настройка telnet и SSH
 Настройка telnet и SSH
 Настройка telnet и SSH
Вопросы
1.17M
Category: internetinternet

Мини_лекция_о_telnet_ssh_COM_+_о_базовой_настройке_сетевых_устройств

1.  Базовая конфигурация устройства. Настройка удаленного подключения

Базовая конфигурация устройства.
Настройка удаленного подключения

2.  Настройка устройства через терминал

Настройка устройства через терминал
Сетевые устройства, как правило, настраиваются в Командной строке ОС
cisco IOS. Подсоединение к ним Осуществляется по протоколу telnet на ip-
адрес
любого
терминальной
из
его
Сетевых интерфейсов
Программы
через
или
последовательный
Связанный с консольным портом устройства
с
помощью
порт
любой
компьютера,

3.  Настройка устройства через терминал

Настройка устройства через терминал
Для конфигурирования сетевых устройств в консольном Режиме может
использоваться программа hyperterminal, Входящая в состав стандартных
программ ОС windows XP, или Сторонние программы, например, putty, если
используется ОС Windows более поздних версий или другая операционная
система.

4.  Настройка устройства через терминал

Настройка устройства через терминал
Подключение через COM(консольный) порт:
Для подключения через COM порт необходимо:
1. Взять COM провод и подключить его от ПК с порта “RS232” , к сетевому
устройству к порту “Console”
2. На ПК , перейти во вкладке “Desktop” в “terminal”
3. Нажать “ok” ,после чего вы получите доступ к настройкам устройства.
При первоначальной установки сетевого устройства, именно таким способ
конфигурируют базовую настройку, т.к. никаким другим способом перейти к
конфигурации невозможно. При таком способе подключения, не обязательно
задавать ip ардеса устройствам, так как подключение происходит на
физ.уровне.

5.  Настройка устройства через терминал

Настройка устройства через терминал
Подключение через COM порт:

6.  Настройка telnet и SSH

Настройка telnet и SSH
2.

7.  Настройка telnet и SSH

Настройка telnet и SSH
3.

8.   Базовая конфигурация устройства

Базовая конфигурация устройства
Любое устройство должно обладать базовой настройкой. В эту настройку
входит:
1.
Имя устройства
2.
Баннер
3.
Различные пароли
4.
Доменное имя
Данные настройки можно проводить на коммутаторах, маршрутизаторах,
межсетевых экранах и т.п.

9.   Базовая конфигурация устройства

Базовая конфигурация устройства
Конфигурацию начинаем по порядку, для начала сменим имя устройства
командой “ hostname *имя* ”
Далее переходим к баннеру. Баннер-это уведомление , которое отображает
устройство при его включении. Команда: “ banner motd Ctext text textC ”
где С это символ, разделяющий текст от синтаксиса команды

10.   Базовая конфигурация устройства

Базовая конфигурация устройства
Пароли.
Пароли могут задаваться на разные режимы. Конкретно нас интересует
пароль на привилегированный режим. Команда: “enable password
*Пароль*”. После этого при попытке входа, с вас потребуют пароль.
Проверка работы баннера и попытки входа в пр. режим

11.   Базовая конфигурация устройства

Базовая конфигурация устройства
Доменное имя.
Используется для более удобной идентификации устройства , в замену ip
адреса. Конкретно в CPT он реализован не совсем хорошо, но для
некоторых настроек выдача доменного имени обязательна.
Команда: “ ip domain-name *имя* ”

12.   Базовая конфигурация устройства

Базовая конфигурация устройства
Проверка конфигурации устройства.
Для того что бы проверить/просмотреть
настройки
всего устройства необходимо использовать
команду “ sh run ”

13.   Базовая конфигурация устройства

Базовая конфигурация устройства
Проверка конфигурации устройства.
Для проверки конкретных и подробных настроек,
например интерфейсов или VLAN’ов,
используйте синтаксис команды “show SHIFT+? ”
Где SHIFT+? Комбинация клавиш,
отображающая все возможные команды с
оператором show (данная комбинация работает
везде)

14.   Базовая конфигурация устройства

Базовая конфигурация устройства
Cохранение настроек.
Запомните, при любой перезагрузке устройства, все настройки удаляются, т.к они не
были сохранены.
Для того что бы избежать потери настроек, ВСЕГДА до перезагрузки устройства,
используйте команду “ write memory”
Данная команда сохраняет текущую конфигурацию. Перезагружайте устройство только
после ее использования!!
Обратите внимание, что данная команда работает в режиме глобальной конфигурации (#)
На этом базовая конфигурация устройств закончена.

15.  Настройка telnet и SSH

Настройка telnet и SSH
Telnet
протокол
telnet
использовался
для
удалённого
администрирования различными сетевыми устройствами и программными
серверами, но уступил SSH из-за безопасности. Для подключения
используется 23 порт.
SSH (secure shell) — это сетевой протокол прикладного уровня,
позволяющий производить удалённое управление операционной системой
и туннелирование tcp-соединений. Использует порт 22
Схож по функциональности с протоколами telnet но, в отличие от telnet,
шифрует весь трафик, включая и передаваемые пароли.
Ssh допускает выбор различных алгоритмов шифрования.

16.  Настройка telnet и SSH

Настройка telnet и SSH
Подключение по telnet или ssh происходит “по сети”. Иными словами для
подключения нам необходим IP адрес. Для этого необходимо что бы все
устройства обладали адресацией, а конечные устройства шлюзом.
Настройки Telnet и SSH различаются. Начнем с telnet.

17.  Настройка telnet и SSH

Настройка telnet и SSH
Подключение по telnet по сети:
Для такого способа подключения, необходимо:
1. Устройства должны обладать ip адресами.
2. Обычное проводное подключение через прямой
или перекрестный
кабель
или другой кабель
3. Устройство, к которому будут происходить подключение, должно обладать
созданным пользователем и паролем к нему
4. Должен быть сконфигурирован пароль на привилегированный режим.

18.  Настройка telnet и SSH

Настройка telnet и SSH
По консольному кабелю через терминал подключаемся к роутеру.
Проводим базовые настройки по примеру первого задания(на схеме
указаны данные для настроек)
2. На этом же этапе задаем IP адрес на интерфейс gig0/0. 192.168.0.1/24

19.  Настройка telnet

Настройка telnet
3. Создаем на устройстве логин и пароль, по которому будет происходить подключение
командой: “username admin password as” , где “admin” логин ,а “as” пароль.
4. Далее переходим к конфигурации на “линии”, командой “line vty 0 4”
Здесь же указываем метод авторизации (transport input telnet ), а так же базу данных
пользователей, в нашем случае наша БД находится на устройстве локально.(login local)

20.  Настройка telnet

Настройка telnet
После этого переходим на ПК и задаем адрес на ПК.
Поскольку адрес на роутере на gig0/0 192.168.0.1 , соответственно адрес
на пк должен быть из той же сети.
Шлюз установите самостоятельно, без подсказок)

21.  Настройка telnet

Настройка telnet
После этого переходим на ПК в “command prompt” и пишем команду для
подключения к устройству “telnet *ip address *”. Где *ip address*, это адрес
устройства к которому хотим подключиться

22.  Настройка telnet и SSH

Настройка telnet и SSH
Подключение по ssh по сети:
Для такого способа подключения, необходимо:
1.
Устройства должны обладать ip адресами.
2.
Обычное проводное подключение
3.
Устройство, к которому будут происходить подключение, должно обладать
созданным пользователем и паролем к нему
4.
На устройстве должно быть изменено имя
5.
Должен быть сконфигурирован пароль на привилегированный режим.
6.
Устройство должно обладать доменным именем
7.
На устройстве должен быть создан RSA ключ (RSA это метод шифрования)

23.  Настройка telnet и SSH

Настройка telnet и SSH
1. Проводим базовые настройки, выдаем адреса устройствам (не забываем
включить интерфейс на роутере.)

24.  Настройка telnet и SSH

Настройка telnet и SSH
2. Создаем на устройстве логин и пароль, по которому будет происходить подключение
командой: “username admin password as” , где “admin” логин ,а “as” пароль.
3. Задаем доменное имя командой “ ip domain-name * имя * ”
4. Задаем имя устройства , командой “ hostname * имя * ”
5. Далее переходим к конфигурации RSA ключа, для этого используем команду “crypto
key generate rsa” после чего выбираем размер ключа “1024”
6. Далее переходим к конфигурации на “линии”, командой “line vty 0 4”
Здесь же указываем метод авторизации (transport input ssh ), а так же базу данных
пользователей, в нашем случае наша БД находится на устройстве локально.(login local)

25.  Настройка telnet и SSH

Настройка telnet и SSH
2. Создаем на устройстве логин и пароль, по которому будет происходить подключение
командой: “username admin password as” , где “admin” логин ,а “as” пароль.
3. Задаем доменное имя командой “ ip domain-name * имя * ”
4. Задаем имя устройства , командой “ hostname * имя * ”

26.  Настройка telnet и SSH

Настройка telnet и SSH
5. Далее переходим к конфигурации RSA ключа, для этого используем команду “crypto
key generate rsa” после чего выбираем размер ключа “1024”
6. Далее переходим к конфигурации на “линии”, командой “line vty 0 4”
Здесь же указываем метод авторизации (transport input ssh ), а так же базу данных
пользователей, в нашем случае наша БД находится на устройстве локально.(login local)

27.  Настройка telnet и SSH

Настройка telnet и SSH
6. Далее переходим к конфигурации на “линии”, командой “line vty 0 4”
Здесь же указываем метод авторизации командой “ transport input ssh”, а так же базу
данных пользователей, в нашем случае наша БД находится на устройстве локально ,
команда “ login local ”

28.  Настройка telnet и SSH

Настройка telnet и SSH
После этого переходим на ПК и задаем адрес указанный на схеме,
172.1.1.10 /16
Шлюз так же устанавливаем самостоятельно.

29.  Настройка telnet и SSH

Настройка telnet и SSH
После этого переходим на ПК в “command prompt” и пишем команду для
подключения к устройству “ssh –l admin *ip address*”. Где “admin” это
пользователь, созданный на устройстве, и *ip address*, это адре
устройства к которому хотим подключиться

30. Вопросы

Подготовьте и отправьте ответы по ссылке
https://forms.yandex.ru/u/67d792b584227cfe83bd7ede/
English     Русский Rules