Cisco 2650 2650 Router to wielofunkcyjny router przeznaczony do zastosowań sieciowych. Obsługuje sieci komputerowe na poziomie Layer 2 i Layer 3, dzięki czemu pozwala na tworzenie wysoce wydajnych sieci. Router ten jest wyposażony w wyjątkową funkcjonalność z zakresu zarządzania siecią, dzięki czemu jest on idealny do konfiguracji i monitorowania sieci przedsiębiorstw. Instrukcja obsługi Cisco 2650 2650 Router jest łatwa w użyciu i zawiera szczegółowe instrukcje i informacje dotyczące konfiguracji sieci i jej zarządzania. Zawiera również informacje na temat wszystkich dostępnych funkcji i opcji, aby ułatwić konfigurację i nawiązanie łączności z siecią. Instrukcja obsługi Cisco 2650 2650 Router zawiera również informacje dotyczące zabezpieczeń sieci i sposobów zapewnienia jej bezpieczeństwa.
Ostatnia aktualizacja: Instrukcja obsługi i konfiguracji Cisco 2650 2650 Router
Jeśli jesteś zainteresowany, pod tym linkiem znajdziesz nagraną konfigurację:
CISCO – podstawowa konfiguracja Routera
Kilka kroków do podstawowej konfiguracji routera Cisco
Konfigurowanie podstawowe będzie opierać się na kilku zadaniach:
– zabezpieczenie (Enable i Privilege Exec Mode),
– zapisanie konfiguracji
– ustawienie (hostaname, banneru dla loginu),
– konfiguracja (interfejsów FastEthernet oraz Serialowego),
– włączenie dostępu Telnet,
– kilka innych zadań
Główne tryby poleceń w oprogramowaniu CISCO IOS:
– Tryb EXEC użytkownika
– Uprzywilejowany tryb EXEC
– Tryb konfiguracji globalnej
– Tryb konfiguracji interfejsu
– Tryb konfiguracji interfejsu pomocniczego
– Tryb konfiguracji
– Tryb ROM Monitor
Topologia, która będzie wykorzystana w zadaniu
Rozpoczęcie konfiguracji – wejście do trybu globalnego:
Router>enRouter#configure terminalEnter configuration commands, one per line. End with CNTL/Z.Router(config)#
Zmiana domyślnej nazwy routera
Komenda, która zmienia nazwę routera z domyślnej jest krótka – polecenie brzmi hostname
Router(config)#hostname TEST
Wprowadzenie hasła na routerze
Zadanie będzie opierać się na zabezpieczeniu linii portu konsoli celem bezpieczeństwa. Ustawienie hasła na routerze:
Powrót do tryby konsolowego – celem przetestowania hasła:
Sprawdzenie poprawności wprowadzenia hasła:
Dwa razy wprowadzane hasło nieprawidłowe – niemożliwe było zalogowanie się, trzecia próba pomyślna
Wykorzystanie bezpiecznego portu pomocniczego:
Przy jego wykorzystaniu posiada się zdalny dostęp do routera. Z pomocą tego portu da się podłączyć modem.
TEST(config)#line aux 0TEST(config-line)#password test1
Włączenie dostępu telnet na routerze Cisco
Od tego jak dużą liczbę połączeń VTY będzie obsługiwać urządzenie zależne jest od wersji oprogramowania IOS. Standardowa liczba jest w zakresie od 5 do 1000. Mówiąc o VTY(wirtualnych liniach) ma się na myśli nie tylko telnet, a także SSH. Ustawienia fabryczne mają uruchomione pięć połączeń VTY. Celem podłączenia wymagane jest hasło.
Bezpieczny tryb wykonywania uprawnień z wykorzystaniem hasła
Dodatkowo z liniami dostępu jesteśmy w stanie zabezpieczyć tryb uprawnień exec. Służą do tego dwie komendy:
Zarówna pierwsze i drugie polecenie skonfigurują hasło w trybie uprawnień EXEC. Jest między nimi różnica. Komenda enable password zapisze hasło jako zwykły tekst, natomiast enable secret zapisze go w formacie szyfrowania.
Dwa rodzaje banerów
– Baner MOTD będzie się pojawiać przed zalogowaniem (celem wpisania tekstu należy wprowadzić &), do jego zakończenia (także wpisać trzeba &)
– Baner EXEC będzie się pojawiać po procesie uwierzytelniania i przed trybem EXEC
Przydatna funkcja do zbędnego przeszukiwana domeny
Fabrycznie routery mają konfigurację do rozwiązywania każdego słowa jakie nie jest komendą. W pierwszej kolejności sprawdzana jest statyczna tablica DNS celem odnalezienia wpisu. Kiedy jej nie będzie nastąpi próba połączenia z serwerem DNS pod IP 255. 255. Wiedząc iż serwer DNS będzie niepotrzebny warto go wyłączyć zaoszczędzając sobie trochę czasu wprowadzając błędną komendę. Polecenie, które będzie temu służyć:
no ip domain-lookup
Podstawowa konfiguracja interfejsu szeregowego na Routerze
Komendy jakie będą tu użyte dotyczą przypisania adresu IP do interfejsu, a później jego uruchomienie
Konfiguracja trybu FastEthernet w routerze
Komendy, które będą tu użyte dotyczą przypisania do interfejsu FastEthernet adresu IP a później uruchomienie go
Zapisanie konfiguracji
Router swoją konfigurację przechowuję w pamięci RAM. Wszystkie ustawienia jakie zostały wprowadzone bez ich zapisania zostaną stracone. Celem ich zachowania należy wykorzystać komendę:
copy running-config startup-config
Chciałbyś zobaczyć, jak wygląda konfiguracja w przypadku routera MikroTik? Zobacz na Mikrotikon
Przygotowanie:
Podłacz komputer do routera TP-Link za pomocą kabla lub sieci bezprzewodowej.
Zalecane jest skorzystanie z połączenia przewodowego w celu konfiguracji urządzenia.
Zaloguj się do panelu konfiguracyjnego routera
Krok 1
Wybierz Sieć bezprzewodowa (Wireless)->Ustawienia sieci bezprzewodowej (Wireless Settings) po lewej stronie Menu, aby otworzyć stronę z ustawieniami sieci bezprzewodowej.
Nazwa sieci bezprzewodowej (zwana również SSID):Utwórz nową nazwę dla swojej sieci bezprzewodowej. Jeśli chcesz używać domyślnej nazwy TP-Link_******, możesz pozostawić ją taką, jaka jest.
Region:Wybierz swój obecny region. Uwaga: Nowe modele routerów mają zapisany w oprogramowaniu region i nie można go zmienić.
"Włącz nadajnik sieci bezprzewodowej" i "Włącz rozgłaszanie SSID" powinny być zaznaczone.
Nie zmieniaj innych ustawień na tej stronie jeśli nie jest to konieczne.
Krok 2
Kliknij Zapisz aby zachowań wprowadzone zmiany.
Uwaga: Po kliknięciu przycisku Zapisz, zobaczysz informację o konieczności restartu routera (czerwona linijka) na dole strony, ale nie ma potrzeby wykonywania restartu w tej chwili. Restart routera wykonamy na końcu konfiguracji.
'
Krok 3
Wybierz Sieć bezprzewodowa (Wireless)->Zabezpieczenia WiFi (Wireless Security) po lewej stronie Menu. Zalecane jest użycie WPA/WPA2 Personal(Recommended). Niektóre modele mają tą opcję nazwaną jako WPA-PSK/WPA2-PSK.
Wersja (Version): WPA-PSK lub WPA2-PSK
Szyfrowanie (Encryption): AES
Hasło (Wireless Password), zwane również PSK Password): Wpisz hasło jakim chcesz zabezpieczyć swoją sieć WiFi.
Jeśli chcesz użyć szyfrowania WEP do zabezpieczenia sieci bezprzewodowej, musisz przestrzegać kilku reguł podczas tworzeniu hasła.
Uwaga: Szyfrowanie WEP w obecnych czasach nie jest już uważane za bezpieczne. Zalecamy wybranie opcji WPA/WPA2-PSK
Dla szyfrowania 64-bit - możesz wprowadzić 10 znaków szesnastkowych (kombinacje 0-9, a-f, A-F, i spacje nie są dozwolone) lub 5 znaków 5 ASCII.
·Dla szyfrowania 128-bit - możesz wprowadzić 26 znaków szesnastkowych (kombinacje 0-9, a-f, A-F, i spacje nie są dozwolone) lub 13 znaków ASCII.
·Dla szyfrowania 152-bit - możesz wprowadzić 32 znaków szesnastkowych (kombinacje 0-9, a-f, A-F, i spacje nie są dozwolone) lub 16 znaków ASCII. com/resources/UploadFiles/Images/FAQ_78_image010. png"/>
Krok 4
Kliknij przyciskZapisz (Save), aby zachować ustawienia
Krok 5
Kliknij kliknij tutaj na dole strony, aby zrestartować router, lub możesz też przejść do zakładki Narzędzia systemowe (System Tools), Restart (Reboot) aby ponownie uruchomić router w celu aktywowania wprowadzonych ustawień. com/resources/UploadFiles/Images/FAQ_78_image012. jpg"/>
Instrukcja obsługi i konfiguracji Cisco 2650 2650 Router
Bezpośredni link do pobrania Instrukcja obsługi i konfiguracji Cisco 2650 2650 Router