| Оглавление | ||
|---|---|---|
|
Заводская конфигурация
...
консольного сервера
При отгрузке устройства потребителю на нем загружена заводская конфигурация, которая включает минимально необходимые базовые настройки, позволяющие получить сетевой доступ к устройству для выполнения расширенного конфигурирования.
Описание заводской конфигурации
| Блок кода |
|---|
syslog max-files 3 syslog file-size 512 syslog file tmpsys:syslog/default severity info exit interface gigabitethernet 1/0/1 ip address 192.168.1.1/24 exit interface gigabitethernet 1/0/2 shutdown exit interface tengigabitethernet 1/0/1 shutdown exit interface tengigabitethernet 1/0/2 shutdown exit security passwords default-expired ip ssh server ntp enable ntp broadcast-client enable |
Для подключения к сетям в конфигурации описаны 2 зоны безопасности с наименованиями «Trusted» для локальной сети и «Untrusted» для публичной сети. Все интерфейсы разделены между двух зон безопасности:
...
В данную зону безопасности входят интерфейсы:
...
локальной сети настроен интерфейс Gigabitethernet 1/0/1
...
для scs-12VF: GigabitEthernet 1/0/1; GigabitEthernet 1/0/9;
...
для scs-20: GigabitEthernet 1/0/1;
...
для scs-21: GigabitEthernet 1/0/1;
...
для scs-100/200: GigabitEthernet 1/0/1;
...
для scs-1000/1500/3100: GigabitEthernet 1/0/1, TengigabitEthernet 1/0/1-2;
...
для scs-1200/1700: GigabitEthernet 1/0/1, TengigabitEthernet 1/0/1, TengigabitEthernet 1/0/2;
...
с адресом 192.168.1.1/24. Остальные интерфейсы находятся в выключенном состоянии. Для сетевого доступа к серверу включен протокол SSH. Также для синхронизации времени преднастроен NTP-клиент в широковещательном режиме. Активировано логирование со следующими параметрами: максимальное количество файлов для логирования — 3, размер каждого — 512 КБ, уровень логирования — info.
| Предупреждение |
|---|
Для обеспечения возможности конфигурирования устройства при первом включении в конфигурации маршрутизатора сервера создана учётная учетная запись администратора "admin" с паролем "password". Пользователю будет предложено изменить пароль администратора при начальном конфигурировании маршрутизатора. |
| Предупреждение |
Для сетевого доступа к управлению маршрутизатором при первом включении в конфигурации задан статический IP-адрес на интерфейсе gigabitethernet 1/0/1– 192.168.1.1/24.устройства. |
Подключение и конфигурирование
...
Маршрутизаторы серии scs предназначены для выполнения функций пограничного шлюза и обеспечения безопасности сети пользователя при подключении ее к публичным сетям передачи данных.
Базовая настройка маршрутизатора должна включать:
- назначение IP-адресов (статических или динамических) интерфейсам, участвующим в маршрутизации данных;
- создание зон безопасности и распределение интерфейсов по зонам;
- создание политик, регулирующих прохождение данных между зонами;
- настройка сервисов, сопутствующих маршрутизации данных (NAT, Firewall и прочие).
Расширенные настройки зависят от требований конкретной схемы применения устройства и легко могут быть добавлены или изменены с помощью имеющихся интерфейсов управления.
...
консольного сервера
Консольный сервер предназначен для обеспечения централизованного удаленного доступа к консольным портам сетевого и серверного оборудования. Он используется для управления устройствами через последовательные (console) интерфейсы, независимо от состояния их основной сети. Основной функцией консольного сервера является предоставление администраторам возможности подключаться к оборудованию (маршрутизаторам, коммутаторам, серверам) через консольные порты, что важно при первичной настройке, диагностике и восстановлении после сбоев. Даже при недоступности устройства по IP-сети доступ через консоль остается возможным.
Подключение к консольному серверу
Предусмотрены следующие способы подключения к устройству:
Подключение по локальной сети Ethernet
| Примечание |
|---|
При первоначальном старте маршрутизатор устройство загружается с заводской конфигурацией. Описание заводской конфигурации приведено в разделе разделе Заводская конфигурация маршрутизатора scsконсольного сервера данного руководства. |
Подключите Для работы достаточно подключить сетевой кабель передачи данных (патч-корд) к любому порту, входящему в зону «Trusted», и к компьютеру, предназначенному для управления.
В заводской конфигурации маршрутизатора активирован DHCP-сервер с пулом IP-адресов в подсети 192.168.1.0/24.
При подключении сетевого интерфейса управляющего компьютера он должен получить сетевой адрес от сервера.
Если IP-адрес не получен по какой-либо причине, то следует назначить адрес интерфейса вручную, используя любой адрес, кроме 192.168.1.1, в подсети 192.168.1.0/24.порту Gigabitethernet 1/0/1.
Подключение через консольный порт RS-232
При помощи кабеля RJ-45/DBF9, который входит в комплект поставки устройства, соедините порт «Console» маршрутизатора консольного сервера с портом RS-232 компьютера.
Запустите терминальную программу (например, HyperTerminal или Minicom) и создайте новое подключение. Должен быть использован режим эмуляции терминала VT100.scroll-pagebreak
Выполните следующие настройки интерфейса RS-232:
| панель |
|---|
| Скорость: 115200 бит/с Биты данных: 8 бит Четность: нет Стоповые биты: 1 Управление потоком: нет |
Scroll Pagebreak
Применение изменения конфигурации
Любые изменения, внесенные в конфигурацию, вступят в действие только после применения команды:
...
Значение таймера "отката" по умолчанию – — 600 секунд. Для изменения данного таймера используется команда:
| Блок кода |
|---|
scs(config)# system config-confirm timeout <TIME> |
- <TIME> – — интервал времени ожидания подтверждения конфигурации, принимает значение в секундах [120..86400].
Базовая настройка cервера
Процедура настройки SCS-32 при первом включении состоит из следующих этапов:
- Изменение пароля пользователя «admin» при первой авторизации.
- Создание новых пользователей.
- Назначение имени устройства (Hostname).
- Установка параметров подключения к сети в соответствии с требованиями компании.
- Применение базовых настроек.scroll-pagebreak
Изменение пароля пользователя «admin» при первой авторизации
При первом входе в систему необходимо сменить пароль по умолчанию привилегированного пользователя «admin». До смены пароля пользовательская настройка устройства недоступна.
...
| Блок кода |
|---|
scs(change-expired-password)# password <new password> scs(change-expired-password)# commit Configuration has been successfully applied and saved to flash. Commit timer started, changes will be reverted in 600 seconds. scs(change-expired-password)# confirm Configuration has been confirmed. Commit timer canceled. scs# |
Создание новых пользователей
Для управления устройством SCS существует возможность создавать пользовательские учетные записи, у которых администратор может индивидуально задать:
...
Для создания нового пользователя системы или настройки любого из параметров: имени пользователя, пароля, уровня привилегий и режима работы – используются команды:
| Блок кода |
|---|
scs(config)# username <name> scs(config-user)# password <password> scs(config-user)# privilege <privilege> scs(config-user)# mode <mode> scs(config-user)# exit |
...
| Примечание |
|---|
У учетных записей есть несколько режимов работы:
|
| Scroll Pagebreak |
|---|
| Предупреждение |
|---|
Пользователь «admin» является единственным предустановленным пользователем в конфигурации устройства. Это приводит к определенным особенностям работы с ним: 1) Применение команды no команды no username admin не удаляет пользователя «admin» из конфигурации, а приводит его к настройкам по умолчанию – — паролю «password» и 15 уровню привилегий. |
Scroll Pagebreak
Пример команд для создания нескольких учетных записей – — пользователя «netmaster» с уровнем привилегий 15 для управления оборудованием, пользователя «watcher» с уровнем привилегий 1 для ограниченного просмотра оперативной информации, а также пользователя «techsup» для отладки устройства совместно с сотрудниками технической поддержки:
| Блок кода |
|---|
scs# configure scs(config)# username netmaster scs(config-user)# password P@ssW0rd scs(config-user)# privilege 15 scs(config-user)# exit scs(config)# username watcher scs(config-user)# password password scs(config-user)# privilege 1 scs(config-user)# exit scs(config)# username techsup scs(config-user)# password PsWdTs scs(config-user)# mode techsupport scs(config-user)# exit scs(config)# |
Назначение имени устройства
Для назначения имени устройства используются следующие команды:
...
После применения конфигурации приглашение командной строки изменится на значение, заданное параметром <new-name>.
| Scroll Pagebreak |
|---|
Настройка параметров публичной сети
Для настройки сетевого интерфейса маршрутизатора в публичной сети необходимо назначить устройству параметры, определённые провайдером сети – IP-адрес, маска подсети и адрес шлюза по умолчанию.
Пример команд настройки статического IP-адреса для саб-интерфейса Gigabit Ethernet 1/0/2.150 для доступа к маршрутизатору через VLAN 150.
Параметры интерфейса:
- IP-адрес – 192.168.16.144;
- Маска подсети – 255.255.255.0;
- IP-адрес шлюза по умолчанию – 192.168.16.1.
| Блок кода |
|---|
scs# configure
scs(config)# interface gigabitethernet 1/0/2.150
scs(config-if-sub)# ip address 192.168.16.144/24
scs(config-if-sub)# exit
scs(config)# ip route 0.0.0.0/0 192.168.16.1 |
Для того чтобы убедиться, что адрес был назначен интерфейсу, после применения конфигурации введите следующую команду:
| Блок кода |
|---|
scs# show ip interfaces
IP address Interface Admin Link Type Precedence
--------------------------------------------------- -------------------- ----- ----- ------- -----------
192.168.16.144/24 gi1/0/2.150 Up Up static primary |
Провайдер может использовать динамически назначаемые адреса в своей сети. Для получения IP-адреса может использоваться протокол DHCP, если в сети присутствует сервер DHCP.
Пример настройки, предназначенной для получения динамического IP-адреса от DHCP-сервера на интерфейсе Gigabit Ethernet 1/0/10:
| Блок кода |
|---|
scs# configure
scs(config)# interface gigabitethernet 1/0/10
scs(config-if)# ip address dhcp
scs(config-if)# exit |
Для того чтобы убедиться, что адрес был назначен интерфейсу, введите следующую команду после применения конфигурации:
| Блок кода |
|---|
scs# show ip interfaces
IP address Interface Admin Link Type Precedence
--------------------------------------------------- -------------------- ----- ----- ------- -----------
192.168.11.5/25 gi1/0/10 Up Up DHCP -- |
scroll-pagebreak<new-name>.