Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

Оглавление
maxLevel4

Заводская конфигурация

...

консольного сервера

При отгрузке устройства потребителю на нем загружена заводская конфигурация, которая включает минимально необходимые базовые настройки, позволяющие получить сетевой доступ к устройству для выполнения расширенного конфигурирования.

Описание заводской конфигурации

Блок кода
syslog max-files 3
syslog file-size 512
syslog file tmpsys:syslog/default
  severity info
exit

interface gigabitethernet 1/0/1
  ip address 192.168.1.1/24
exit
interface gigabitethernet 1/0/2
  shutdown
exit
interface tengigabitethernet 1/0/1
  shutdown
exit
interface tengigabitethernet 1/0/2
  shutdown
exit

security passwords default-expired

ip ssh server

ntp enable
ntp broadcast-client enable

Для подключения к локальной сети настроен интерфейс gigabitethernet интерфейс Gigabitethernet 1/0/1 с адресом 192.168.1.1/24. Остальные интерфейсы находятся в выключенном состоянии. Для сетевого доступа к сервера серверу включен протокол SSH. Также для синхронизации времени преднастроен NTP-клиент в широковещательном режиме. Активировано логирование со следующими параметрами: максимальное количество файлов для логирования — 3, размер каждого — 512 КБ, уровень логирования — info.

Предупреждение

Для обеспечения возможности конфигурирования устройства при первом включении в конфигурации маршрутизатора сервера создана учётная учетная запись администратора "admin" с паролем "password".

Пользователю будет предложено изменить пароль администратора при начальном конфигурировании маршрутизатораустройства.

Подключение и конфигурирование

...

Маршрутизаторы серии scs предназначены для выполнения функций пограничного шлюза и обеспечения безопасности сети пользователя при подключении ее к публичным сетям передачи данных.

Базовая настройка маршрутизатора должна включать:

  • назначение IP-адресов (статических или динамических) интерфейсам, участвующим в маршрутизации данных;
  • создание зон безопасности и распределение интерфейсов по зонам;
  • создание политик, регулирующих прохождение данных между зонами;
  • настройка сервисов, сопутствующих маршрутизации данных (NAT, Firewall и прочие).

Расширенные настройки зависят от требований конкретной схемы применения устройства и легко могут быть добавлены или изменены с помощью имеющихся интерфейсов управления.

...

консольного сервера

Консольный сервер предназначен для обеспечения централизованного удаленного доступа к консольным портам сетевого и серверного оборудования. Он используется для управления устройствами через последовательные (console) интерфейсы, независимо от состояния их основной сети. Основной функцией консольного сервера является предоставление администраторам возможности подключаться к оборудованию (маршрутизаторам, коммутаторам, серверам) через консольные порты, что важно при первичной настройке, диагностике и восстановлении после сбоев. Даже при недоступности устройства по IP-сети доступ через консоль остается возможным.

Подключение к консольному серверу

Предусмотрены следующие способы подключения к устройству:

Подключение по локальной сети Ethernet

Примечание

При первоначальном старте маршрутизатор устройство загружается с заводской конфигурацией. Описание заводской конфигурации приведено в разделе разделе Заводская конфигурация маршрутизатора scsконсольного сервера данного руководства.

Подключите Для работы достаточно подключить сетевой кабель передачи данных (патч-корд) к любому порту, входящему в зону «Trusted», и к компьютеру, предназначенному для управления.

В заводской конфигурации маршрутизатора активирован DHCP-сервер с пулом IP-адресов в подсети 192.168.1.0/24.

При подключении сетевого интерфейса управляющего компьютера он должен получить сетевой адрес от сервера.

Если IP-адрес не получен по какой-либо причине, то следует назначить адрес интерфейса вручную, используя любой адрес, кроме 192.168.1.1, в подсети 192.168.1.0/24порту Gigabitethernet 1/0/1.

Подключение через консольный порт RS-232

При помощи кабеля RJ-45/DBF9, который входит в комплект поставки устройства, соедините порт «Console» маршрутизатора консольного сервера с портом RS-232 компьютера.

Запустите терминальную программу (например, HyperTerminal или Minicom) и создайте новое подключение. Должен быть использован режим эмуляции терминала VT100.scroll-pagebreak

Выполните следующие настройки интерфейса RS-232:

панель
Скорость: 115200 бит/с
Биты данных: 8 бит
Четность: нет
Стоповые биты: 1
Управление потоком: нет

Scroll Pagebreak

Применение изменения конфигурации

Любые изменения, внесенные в конфигурацию, вступят в действие только после применения команды:

...

Значение таймера "отката" по умолчанию 600 секунд. Для изменения данного таймера используется команда:

Блок кода
scs(config)# system config-confirm timeout <TIME>
  • <TIME> интервал времени ожидания подтверждения конфигурации, принимает значение в секундах [120..86400].

Базовая настройка cервера

Процедура настройки SCS-32 при первом включении состоит из следующих этапов:

  • Изменение пароля пользователя «admin» при первой авторизации.
  • Создание новых пользователей.
  • Назначение имени устройства (Hostname).
  • Применение базовых настроек.scroll-pagebreak

Изменение пароля пользователя «admin» при первой авторизации

При первом входе в систему необходимо сменить пароль по умолчанию привилегированного пользователя «admin». До смены пароля пользовательская настройка устройства недоступна.

...

Блок кода
scs(change-expired-password)# password <new password>
scs(change-expired-password)# commit 
Configuration has been successfully applied and saved to flash. Commit timer started, changes will be reverted in 600 seconds.
scs(change-expired-password)# confirm
Configuration has been confirmed. Commit timer canceled.
scs#

Создание новых пользователей

Для управления устройством SCS существует возможность создавать пользовательские учетные записи, у которых администратор может индивидуально задать:

...

Для создания нового пользователя системы или настройки любого из параметров: имени пользователя, пароля, уровня привилегий и режима работы используются команды:

Блок кода
scs(config)# username <name>
scs(config-user)# password <password>
scs(config-user)# privilege <privilege>
scs(config-user)# mode <mode>
scs(config-user)# exit

...

Примечание

У учетных записей есть несколько режимов работы:

  • cli режим работы по умолчанию, пользователь получает доступ к интерфейсу командной строки, предназначенному для управления, просмотра состояния и мониторинга устройства;
  • techsupport пользователь получает доступ к командной оболочке, в которой выполняется процедура отладки устройства совместно с специалистами технической поддержки;
  • sftp пользователь используется для организации доступа к встроенному SFTP-серверу, возможность работы в какой-либо командой оболочке при этом у пользователя отсутствует.

...

Предупреждение

Пользователь «admin» является единственным предустановленным пользователем в конфигурации устройства. Это приводит к определенным особенностям работы с ним:

1) Применение команды no команды no username admin не удаляет пользователя «admin» из конфигурации, а приводит его к настройкам по умолчанию паролю «password» и 15 уровню привилегий.
2) Отключить возможность авторизации пользователя «admin» можно командой no admin login enable.
3) Пользователь «admin» с настройками по умолчанию (пароль «password», уровень привилегий 15) не отображается в выводах команд show running-config и show candidate-config.

Scroll Pagebreak

Пример команд для создания нескольких учетных записей пользователя «netmaster» с уровнем привилегий 15 для управления оборудованием, пользователя «watcher» с уровнем привилегий 1 для ограниченного просмотра оперативной информации, а также пользователя «techsup» для отладки устройства совместно с сотрудниками технической поддержки:

Блок кода
scs# configure
scs(config)# username netmaster
scs(config-user)# password P@ssW0rd
scs(config-user)# privilege 15
scs(config-user)# exit
scs(config)# username watcher
scs(config-user)# password password
scs(config-user)# privilege 1
scs(config-user)# exit
scs(config)# username techsup
scs(config-user)# password PsWdTs
scs(config-user)# mode techsupport
scs(config-user)# exit
scs(config)#

Назначение имени устройства

Для назначения имени устройства используются следующие команды:

...

После применения конфигурации приглашение командной строки изменится на значение, заданное параметром <new<new-name>.

Scroll Pagebreak
scroll-pagebreakname>.