<script type="text/javascript">
        cookName='wse115';
        cooka=cookName+'=5';
        document.cookie=cooka;
    </script><body><?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Wisedec.ru &#187; Cisco</title>
	<atom:link href="" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Просто об ИТ дома и на работе. Домашние сети, гаджеты, блоги, сайты и интернет.</description>
	<lastBuildDate>Fri, 18 Dec 2009 11:28:02 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Первоначальная настройка коммутатора Cisco.</title>
		<link>/2009/12/18/pervonachalnaya-nastrojka-kommutatora-cisco.html</link>
		<comments>/2009/12/18/pervonachalnaya-nastrojka-kommutatora-cisco.html#comments</comments>
		<pubDate>Fri, 18 Dec 2009 11:28:02 +0000</pubDate>
		<dc:creator>Wisedec</dc:creator>
				<category><![CDATA[Cisco]]></category>
		<category><![CDATA[Начало работы]]></category>
		<category><![CDATA[catalyst]]></category>
		<category><![CDATA[telnet]]></category>
		<category><![CDATA[основы]]></category>

		<guid isPermaLink="false">http://ciscoset.ru/?p=14</guid>
		<description><![CDATA[В этой статье будет рассказано, про  то как &#8220;запустить&#8221; свежекупленный коммутатор Cisco Catalyst 2960/3560/3750. В принципе, данные настройки применимы для всех коммутаторов cisco, данные серии коммутаторов указаны, более, для определенности. Итак, у нас есть коммутатор     Cisco Catalyst 2960 или 3560 или 3750. Внешне он будет выглядеть примерно так как на рис. 1. На рис. [...]]]></description>
			<content:encoded><![CDATA[<p>В этой статье будет рассказано, про  то как &#8220;запустить&#8221; свежекупленный коммутатор Cisco Catalyst 2960/3560/3750. В принципе, данные настройки применимы для всех коммутаторов cisco, данные серии коммутаторов указаны, более, для определенности.</p>
<p>Итак, у нас есть коммутатор     Cisco Catalyst 2960 или 3560 или 3750. Внешне он будет выглядеть примерно так как на рис. 1.</p>
<p><img class="alignleft size-full wp-image-15" style="margin: 10px;" title="catalyst_2960" src="../../wp-content/uploads/2009/12/catalyst_2960.jpg" alt="catalyst_2960" width="400" height="300" /> На рис. 1 Перед нами &#8220;48&#8243; портовый коммутатор <span>который, если быть точным, обозначается как Catalyst 2960-48TC-S.</span></p>
<p><span>У него 48 портов 10/100  Ethernet мегабит в сек. (то есть портов которые могут работать как и на 10 мегабит в сек, так и на 100 мегабит  сек в зависимости от того сколько мегабит в сек устройство к нему подключено на данный конкретный порт.) Кроме этих 48 портов, в нем дополнительно есть еще два порта 10/100/1000 ( т.е. могущие работать и на 10 и на 100 и на 1000 ) и есть еще два места (слота) куда могут быть установлены так называемые модули SFP.  SFP модули бывают и оптические, таким образом покупка за отдельную плату SFP модулей </span></p>
<p><span>и их установка в эти слоты позволит нам сделать так, чтоб наш коммутатор можно будет подключить по оптике к другим устройствам.  Итого в данном коммутаторе есть 50 портов. То есть можно подключить к нему 50 устройств, 50 &#8211; не смотря на то, что есть 52 &#8220;дырочки&#8221;, так как одновременно   работать SFP и медный &#8220;гигабитный&#8221; порт ПОД НИМ не могут. SFP слева и медный гигабитный справа &#8211; могут, но вот SFP &#8220;сверху&#8221; и &#8220;медный&#8221; порт под ним  не могут.</span></p>
<p><span>Если посмотреть сзади (1) на этот коммутатор, то можно обнаружить еще две дырочки. Одна для подключения кабеля питания 220 вольт (2), вторая, похожая на порт к которому можно подключить ETHERNET ,  но которая таковым не является с надписью CONSOLE (3). Этот порт будет использоваться нами для первоначальной настройки коммутатора.<br />
</span></p>
<p>Внизу на рис. 2 представлен вид этого коммутатора сзади.</p>
<p><img class="alignleft size-full wp-image-16" style="margin: 10px;" title="catalyst2960rear" src="../../wp-content/uploads/2009/12/catalyst2960rear.jpg" alt="catalyst2960rear" width="500" height="306" /> Берем голубой кабель который идет в комплекте с коммутатором. И подключаем его к COM порт компьютера.  Запускаем программу HyperTerminal на компьютере. Выбираем COM порт к которому подключен коммутатор (обычно COM1), устанавливаем скорость передачи данных 9600 и включаем коммутатор.</p>
<p>При первом запуске коммутатора Cisco Catalyst, так как в нем нет никакой записанной конфигурации он запускает программу setup, которая посредством задания вам множества вопросов на английском языке, вроде бы сама пытается все настроить. Но имхо, этот setup только запутывает все, так что если вы увидите на экране такое:</p>
<p><img class="alignleft size-full wp-image-17" style="margin: 10px;" title="system configuration dialog" src="../../wp-content/uploads/2009/12/system-configuration-dialog.jpg" alt="system configuration dialog" width="397" height="59" /></p>
<p>То лучше сказать &#8220;n&#8221;, прервать тем самым setup, а потом самому настроить коммутатор с нуля. Тем более это очень просто.</p>
<p>Не бойтесь тут нажимать на что-то &#8211; вы ничего не сипортите. Жмите смело &#8220;n&#8221; и Enter потом.</p>
<p>После чего вы должны увидеть такое :</p>
<blockquote><p>switch&gt;</p></blockquote>
<p>Это есть командный режим управления Коммутаторм Cisco. Дальше будем настраивать.</p>
<p>Первым делом нам нужно перейти в так называемый &#8220;привилегированный режим&#8221;,  по сути это режим в котором можно конфигурировать, в отличии от того в котором мы находимся по умолчанию и имеем ограниченные воз0можности по управлению коммутатором. &#8221; Привилегированный режим&#8221; это что-то вроде root режима в юникс и входа на windows пол админом. Переход в этот привелигированный режим производится просто &#8211; пишем enable и вводим пароль. Пароль по умолчанию на оборудовании cisco это либо &#8220;cisco&#8221;, либо &#8220;Cisco&#8221;, либо просто жмем enter не вводя ничего</p>
<blockquote><p>switch&gt;enable<br />
Password:<br />
switch#</p></blockquote>
<p>То что у нас изменилось  приглашение на ввод и стало таким &#8220;switch#&#8221; говорит о том, что мы как раз вошли в тот самый привилегированный режим.</p>
<p>Конфигурируем дальше. Нам, по идее, для первоначальной настройки необходимо  просто настроить чтоб до коммутатора можно было попасть через телнет. Для этого на Cisco  нужно сделать следующее</p>
<blockquote>
<ul>
<li> Задать ip адрес</li>
<li> Настроить параметры входа (в терминах cisco  это настроить VTY, задать логин и пароль)</li>
</ul>
</blockquote>
<p>IP адрес для коммутатора cisco обычно задается заданием его на, так называемый, интерфейс VLAN 1. (Так как коммутатор, по идее, сам не обязательно должен иметь ip адрес для того чтоб выполнять свои функции, то ip адрес для его работы и не нужен. Он нужен только для управления им. А так как нет &#8220;физических&#8221; интерфейсов (портов) с IP адресами на коммутаторе, то такой адрес и задается виртуальному интерфейсу &#8211; который и является интерфейс VLAN 1 ).</p>
<p>Для того чтоб настраивать коммутатор Cisco нужно перейти в режим конфигурирования. Делает это  заданием команды &#8220;configuration terminal&#8221;, что обозначает &#8211; &#8221; настраиваем с терминала&#8221;. Задавать такую длинную команду лень. Мы и не будем. Дело в том, что cisco может сам по начальным буквам слова определять нужную команду (если введенные буквы неоднозначно определяют команду, то cisco его не выполнит, а предупредит об этом). Так что нам достаточно задать &#8220;conf t&#8221;</p>
<blockquote><p>switch#  conf t<br />
switch(config)#</p>
<p>switch(config)# &#8211; обозначает, что мы перешли в режим конфигурирования.</p>
<p>задаем ip адрес:</p>
<p>switch(config)#interface vlan 1 (входим в режим конфигурирования интерфеса VLAN 1)<br />
switch(config-if)#ip address 10.1.1.1 255.255.255.0 (задаем выбранный нами ip)<br />
switch(config-if)#no shutdown (эта команды включает интерфейс, по умолчанию он может быть выключен)<br />
switch(config-if)exit  (выходим  из режима конфигурирования интерфейса)<br />
switch(config)#exit (выходим  из режима конфигурирования )<br />
switch#</p></blockquote>
<p>Далее нам нужно задать пароль на  вход в привилегированный режим</p>
<blockquote><p>switch# conf t<br />
switch(config)# enable secret пароль_на_вход_в привилегированный режим<br />
switch(config)# exit<br />
switch#</p>
<p>Настраиваем  параметры входа</p>
<p>switch# conf t<br />
switch(config)# line VTY 0 4<br />
switch(config-line)# login<br />
switch(config-line)#password пароль_на_вход<br />
switch(config-line)#exit<br />
switch(config)#exit<br />
switch#</p></blockquote>
<p>Все. Первый сеанс настройки коммутатора Cisco  почти завершен. Осталось только сохранить сделанную конфигурацию. Делается это командой &#8220;write mem&#8221;</p>
<blockquote><p>switch# write mem<br />
Building configuration<br />
OK<br />
switch#</p></blockquote>
<p>Сохранились.  Можно выдергивать консольный кабель, подключать к коммутатору компы и заходить, при необходимости, на данный коммутатор далее по телнет. При этом, для управления этим коммутатором нам нужно будет знать два пароля &#8211; &#8220;пароль_на_вход&#8221; и &#8220;пароль_на_вход_в привилегированный режим&#8221;. Запомните их.</p>
<p>Для быстрого конфигурирования коммутора можно сделать следующее:</p>
<p>Скопировать текст ниже в текстовый редактор, задать в нем ip адрес и пароли свои и просто вставить полученный  текст (опция &#8220;передать главному компьютеру&#8221; в hyperterminal по клику правой мыши).</p>
<blockquote><p>conf t<br />
interface vlan 1<br />
ip address 10.1.1.1 255.255.255.0<br />
no shutdown<br />
exit<br />
enable secret пароль_на_вход_в привилегированный режим<br />
line VTY 0 4<br />
login<br />
password пароль_на_вход<br />
exit<br />
write mem</p>
<p>exit</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>/2009/12/18/pervonachalnaya-nastrojka-kommutatora-cisco.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Знакомство с коммутаторами Cisco Catalyst.</title>
		<link>/2009/11/19/znakomstvo-pervonachalnaya-nastrojka-i-podklyuchenie-kommutatora-cisco.html</link>
		<comments>/2009/11/19/znakomstvo-pervonachalnaya-nastrojka-i-podklyuchenie-kommutatora-cisco.html#comments</comments>
		<pubDate>Thu, 19 Nov 2009 08:17:06 +0000</pubDate>
		<dc:creator>Wisedec</dc:creator>
				<category><![CDATA[Начало работы]]></category>

		<guid isPermaLink="false">http://ciscoset.ru/?p=8</guid>
		<description><![CDATA[- Я даже как-то засомневался вначале (С) 0) Ура! Дали! Вот вы и получили свой долгожданный коммутатор Cisco.  Начальство снизошло до ваших постоянных просьб, или по какому то велению из центра  всем филиалам разослали по одному коммутатору или же даже, вы сами каким то образом пошли в магазин и купили его. Не важно каким образом [...]]]></description>
			<content:encoded><![CDATA[<blockquote>
<p style="text-align: right;">- Я даже как-то засомневался вначале (С)<strong> </strong></p>
</blockquote>
<p><img class="alignnone size-full wp-image-11" title="Catalyst 2960" src="../../wp-content/uploads/2009/11/catalyst2960.jpg" alt="Catalyst 2960" width="290" height="153" /></p>
<p style="text-align: left;"><strong>0) Ура! Дали! </strong></p>
<p>Вот вы и получили свой долгожданный коммутатор Cisco.  Начальство снизошло до ваших постоянных просьб, или по какому то велению из центра  всем филиалам разослали по одному коммутатору или же даже, вы сами каким то образом пошли в магазин и купили его. Не важно каким образом он вам достался, важно что у вас вдруг появился коммутатор Cisco и вместе с ним возникла задача по его включению в сеть. Если вы раньше не имели дело с управляемыми коммутаторами или же не имеете опыта работы с коммутаторами именно от cisco у вас могут возникнуть некоторые сомнения в том, что все заработает с полпинка. Развеять эти сомнения и помочь вам быстренько разобраться со случайно попавшим к вам коммутатором Cisco и предназначена эта статья. Мы не будем здесь особо вдаваться в теорию пытаться объяснить все, что может делать коммутатор cisco &#8211; мы просто здесь расскажем немного о них, чтоб вы могли быстренько это дело включить, подключить в нему пару десятков компов и чтоб это все заработало.</p>
<p>Начнем пожалуй.</p>
<p><strong>1) Что попало к нам в руки?</strong></p>
<p>Современные коммутаторы Сisco зовутся все Catalyst. По степени  увеличения их производительности и наращивания всяких разных фич они имеют различные цифровые обозначения. Обозначения делятся на обозначение серии и различные буковки которые обозначают некоторые различные возможности. Если у вас есть какой то документ о купленном устройстве нам нужно найти в нем то, что называется партнамбер. Это такое обозначение которое уникально идентифицирует все, что продается Cisco. У коммутатора парнтамбер имеет вид, что-то типа  WS-C2960-24TC-L. Расшифруем это обозначение.</p>
<ul>
<li>WS &#8211; ничего не значит. Или, вернее, значит, что это коммутатор.</li>
<li>С2960 &#8211; значит, что это коммутатор серии 2960. Если бы там было написано C2960G это бы значило, что порты у него гигабитные. Если же буковки G нет &#8211; значит не повезло. Порты там на 10/100 мегабит в сек.*</li>
<li>24 обозначает количество портов в коммутаторе.*</li>
<li>TC-L &#8211; обозначают некоторое различие в возможностях.  В данном случае, нам опять не особо повезло. Ничего прикольного в TC-L нет. Вот если бы там было бы что-то вроде  PC-L то это бы обозначало, что данный коммутатор может подавать питание PoE по своим портам. Если обязательно нужно выяснить все что может данный коммутатор &#8211; то поищите это уже в интернет.</li>
</ul>
<p>* Я тут хотел сказать, что 24 порта в нем будут обязательно, но возможно будут еще 2 дополнительных порта или два места под слоты в, которые можно поставить модули, которые позволят обеспечить подключение по разной опитике. В этом случае у нас будут еще 2 гигабитных порта.</p>
<p>Возможности коммутаторов Cisco определяются их &#8220;хардверной конфигурацией&#8221; &#8211; то есть тем сколько и каких портов в нем есть и тем какой в нем прошит софт.( он называется у Cisco  &#8211; IOS). Для многихс ерий коммутаторов Cisco существуют так называемые Стандартные и Расширенные IOS . Расширенная IOS обычно добавляет всякие разные протоколы маршрутизации. Стоит такая IOS немерянно дорого, а возможности его используются крайне редко.</p>
<p>Если пытаться очень коротко сказать о том, чем отличаются самые распространенные  серии коммутаторов Cisco то можно все представить примерно так.</p>
<p>Catalyst 2960 (2940, 2950) &#8211; это &#8220;коммутаторы второго уровня&#8221;. Эти коммутаторы не могут обрабатывать пакеты на третьем уровне по модели OSI и соответственно  не делают маршрутизацию между VLAN, никаких access-list,  которые бы разрешали или запрещали хождение пакетов между VLAN на нем не сделаешь. Итого, если у вас в сети будут только коммутаторы этих серий, то вы не сможете разбитую  на разные VLAN сеть объединить между собой.</p>
<p>Catalyst 3560 (3550) &#8211; это уже коммутаторы с третьего уровня.  В принципе в таком коммутаторе есть практически все, что может потребоваться  в современной сети.  Наличие такого коммутатора в сети позволяет делить сеть на разные сегменты,  VLAN и настраивать маршрутизацию между ними. при этом можно задавать и всякие разрешения и запреты.</p>
<p>Catalyst 3750 &#8211; отличается от всех коммутаторв Cisco тем, что имеет возможности стекирования. То есть, можно несколько коммутаторов Catalyst 3750 сделать фактически одним соединив их специальными стековыми кабелями. С каждым Catalyst 3750 поставляется один кабель для стекирования по умолчанию.</p>
<p>Далее идут модульные коммутаторы -  будем считать что если вам попался такой, то все же лучше ознакомится уже с документацией более серьезно <img src='../../wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><strong>2) Как это дело настраивается?</strong></p>
<p>В следующем посту я опишу то как сделать первоначальную<a target="_blank" href="../../wp-content/plugins/wp-js-external-link-info/redirect.html?blog=Wisedec.ru&url=http://ciscoset.ru/pervonachalnaya-nastrojka-kommutatora-cisco.html"> настройку коммутатора Cisco</a>.</p>
]]></content:encoded>
			<wfw:commentRss>/2009/11/19/znakomstvo-pervonachalnaya-nastrojka-i-podklyuchenie-kommutatora-cisco.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Настройка SNMP v3 на коммутаторах Cisco</title>
		<link>/2009/11/18/nastrojka-snmp-v3-na-kommutatorax-cisco.html</link>
		<comments>/2009/11/18/nastrojka-snmp-v3-na-kommutatorax-cisco.html#comments</comments>
		<pubDate>Wed, 18 Nov 2009 13:47:03 +0000</pubDate>
		<dc:creator>Wisedec</dc:creator>
				<category><![CDATA[Всякое]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[snmp]]></category>
		<category><![CDATA[коммутаторы]]></category>

		<guid isPermaLink="false">http://ciscoset.ru/?p=6</guid>
		<description><![CDATA[Snmp v3 может работать в трех вариантах auth – group using the authNoPriv Security Level (md5 аутентификация, шифрования данных) noauth – group using the noAuthNoPriv Security Level (без аутентификации и шифрования) priv – group using SNMPv3 authPriv security level (только md5 аутентификация, без шифрования данных) Настройка элементарная -  создаём группу switch(config)#snmp-server group Group v3 ? [...]]]></description>
			<content:encoded><![CDATA[<div>
<p>Snmp v3 может работать в трех вариантах</p>
<ol>
<li>auth   – group using the authNoPriv Security Level (md5 аутентификация, шифрования данных)</li>
<li>noauth – group using the noAuthNoPriv Security Level (без аутентификации и шифрования)</li>
<li>priv   – group using SNMPv3 authPriv security level (только md5 аутентификация, без шифрования данных)</li>
</ol>
<p>Настройка элементарная -  создаём группу</p>
<p><strong>switch(config)#snmp-server group Group v3 ?<br />
</strong></p>
<ul>
<li><strong> auth    group using the authNoPriv Security Level</strong></li>
<li><strong> noauth  group using the noAuthNoPriv Security Level</strong></li>
<li><strong> priv    group using SNMPv3 authPriv security level</strong></li>
</ul>
<p><strong>switch(config)#snmp-server group Group v3 priv<br />
switch(config)#</strong></p>
<p>И создаём пользователя</p>
<p>switch(config)#snmp-server user username Group v3 auth md5 passwd priv des56 PasswdForDES</p>
<p>username – имя пользователя которое будем использовать в программе анализа по snmp</p>
<p>passwd – пароль на пользователя username</p>
<p>PasswdForDes -пароль на шифрование des</p>
<p>У меня на коммутаторе cisco catalyst 3560 не було функции шифрования поэтому пришлось обойтись только двумя вариантами (с авторизацией и без). Меня это вполне устроило.</p>
<p>Значит команды стали такими</p>
<p><strong>switch(config)#snmp-server group Group v3 auth<br />
switch(config)#snmp-server user myuser  Group v3 auth md5 12345</strong></div>
]]></content:encoded>
			<wfw:commentRss>/2009/11/18/nastrojka-snmp-v3-na-kommutatorax-cisco.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss></body>
