Заводская конфигурация терминального сервера
При отгрузке устройства потребителю на нем загружена заводская конфигурация, которая включает минимально необходимые базовые настройки, позволяющие получить сетевой доступ к устройству для выполнения расширенного конфигурирования.
Описание заводской конфигурации
syslog max-files 3 syslog file-size 512 syslog file tmpsys:syslog/default severity info exit interface gigabitethernet 1/0/1 ip address 192.168.1.1/24 exit interface gigabitethernet 1/0/2 shutdown exit interface tengigabitethernet 1/0/1 shutdown exit interface tengigabitethernet 1/0/2 shutdown exit security passwords default-expired ip ssh server ntp enable ntp broadcast-client enable
Для подключения к локальной сети настроен интерфейс Gigabitethernet 1/0/1 с адресом 192.168.1.1/24. Остальные интерфейсы находятся в выключенном состоянии. Для сетевого доступа к сервера включен протокол SSH. Также для синхронизации времени преднастроен NTP -клиент в широковещательном режиме. Активировано логиирование со следующими параметрами: максимальное количество файлов для логирования - 3, размер каждого - 512 КБ, уровень логирование - info.
Для обеспечения возможности конфигурирования устройства при первом включении в конфигурации маршрутизатора создана учётная запись администратора "admin" с паролем "password".
Пользователю будет предложено изменить пароль администратора при начальном конфигурировании маршрутизатора.
Подключение и конфигурирование терминального сервера
Маршрутизаторы серии scs предназначены для выполнения функций пограничного шлюза и обеспечения безопасности сети пользователя при подключении ее к публичным сетям передачи данных.
Базовая настройка маршрутизатора должна включать:
- назначение IP-адресов (статических или динамических) интерфейсам, участвующим в маршрутизации данных;
- создание зон безопасности и распределение интерфейсов по зонам;
- создание политик, регулирующих прохождение данных между зонами;
- настройка сервисов, сопутствующих маршрутизации данных (NAT, Firewall и прочие).
Расширенные настройки зависят от требований конкретной схемы применения устройства и легко могут быть добавлены или изменены с помощью имеющихся интерфейсов управления.
Подключение к серверу
Предусмотрены следующие способы подключения к устройству:
Подключение по локальной сети Ethernet
При первоначальном старте устройство загружается с заводской конфигурацией. Описание заводской конфигурации приведено в разделе Начальная настройка терминального сервера данного руководства.
Для работы достаточно подключить сетевой кабель передачи данных (патч-корд) к любому порту gigabitethernet 1/0/1.
Подключение через консольный порт RS-232
При помощи кабеля RJ-45/DBF9, который входит в комплект поставки устройства, соедините порт «Console» терминального сервера с портом RS-232 компьютера.
Запустите терминальную программу (например, HyperTerminal или Minicom) и создайте новое подключение. Должен быть использован режим эмуляции терминала VT100.
Выполните следующие настройки интерфейса RS-232:
Биты данных: 8 бит
Четность: нет
Стоповые биты: 1
Управление потоком: нет
Применение изменения конфигурации
Любые изменения, внесенные в конфигурацию, вступят в действие только после применения команды:
scs# commit Configuration has been successfully committed
После применения данной команды запускается таймер "отката" конфигурации. Для остановки таймера и механизма "отката" используется команда:
scs# confirm Configuration has been successfully confirmed
Значение таймера "отката" по умолчанию – 600 секунд. Для изменения данного таймера используется команда:
scs(config)# system config-confirm timeout <TIME>
- <TIME> – интервал времени ожидания подтверждения конфигурации, принимает значение в секундах [120..86400].
Базовая настройка cервера
Процедура настройки SCS-32 при первом включении состоит из следующих этапов:
- Изменение пароля пользователя «admin» при первой авторизации.
- Создание новых пользователей.
- Назначение имени устройства (Hostname).
- Применение базовых настроек.
Изменение пароля пользователя «admin» при первой авторизации
При первом входе в систему необходимо сменить пароль по умолчанию привилегированного пользователя «admin». До смены пароля пользовательская настройка устройства недоступна.
После указания нового пароля необходимо применить изменения в конфигурации командой commit и подтвердить изменения командой confirm:
scs(change-expired-password)# password <new password> scs(change-expired-password)# commit Configuration has been successfully applied and saved to flash. Commit timer started, changes will be reverted in 600 seconds. scs(change-expired-password)# confirm Configuration has been confirmed. Commit timer canceled. scs#
Создание новых пользователей
Для управления устройством SCS существует возможность создавать пользовательские учетные записи, у которых администратор может индивидуально задать:
- пароль;
- уровень привилегий;
- режим работы учетной записи.
Для создания нового пользователя системы или настройки любого из параметров: имени пользователя, пароля, уровня привилегий и режима работы – используются команды:
scs(config)# username <name> scs(config-user)# password <password> scs(config-user)# privilege <privilege> scs(config-user)# mode <mode> scs(config-user)# exit
Уровни привилегий 1-9 разрешают доступ к устройству и просмотр его оперативного состояния, но запрещают настройку. Уровни привилегий 10-14 разрешают как доступ, так и настройку большей части функций устройства. Уровень привилегий 15 разрешает как доступ, так и настройку всех функций устройства.
У учетных записей есть несколько режимов работы:
- cli – режим работы по умолчанию, пользователь получает доступ к интерфейсу командной строки, предназначенному для управления, просмотра состояния и мониторинга устройства;
- techsupport – пользователь получает доступ к командной оболочке, в которой выполняется процедура отладки устройства совместно с специалистами технической поддержки;
- sftp – пользователь используется для организации доступа к встроенному SFTP-серверу, возможность работы в какой-либо командой оболочке при этом у пользователя отсутствует.
Пользователь «admin» является единственным предустановленным пользователем в конфигурации устройства. Это приводит к определенным особенностям работы с ним:
1) Применение команды no username admin не удаляет пользователя «admin» из конфигурации, а приводит его к настройкам по умолчанию – паролю «password» и 15 уровню привилегий.
2) Отключить возможность авторизации пользователя «admin» можно командой no admin login enable.
3) Пользователь «admin» с настройками по умолчанию (пароль «password», уровень привилегий 15) не отображается в выводах команд show running-config и show candidate-config.
Пример команд для создания нескольких учетных записей – пользователя «netmaster» с уровнем привилегий 15 для управления оборудованием, пользователя «watcher» с уровнем привилегий 1 для ограниченного просмотра оперативной информации, а также пользователя «techsup» для отладки устройства совместно с сотрудниками технической поддержки:
scs# configure scs(config)# username netmaster scs(config-user)# password P@ssW0rd scs(config-user)# privilege 15 scs(config-user)# exit scs(config)# username watcher scs(config-user)# password password scs(config-user)# privilege 1 scs(config-user)# exit scs(config)# username techsup scs(config-user)# password PsWdTs scs(config-user)# mode techsupport scs(config-user)# exit scs(config)#
Назначение имени устройства
Для назначения имени устройства используются следующие команды:
scs# configure scs(config)# hostname <new-name>
После применения конфигурации приглашение командной строки изменится на значение, заданное параметром <new-name>.