256 Akademia sieci Cisco
| Dozyrywanio imian
w trybie fco^guracłl
i'"*
SpraA-rtzenw tanjfcs'** Router# słiow runrtng oontg
wyr* ~ n»
.....>-
pat******? .■'
u i jnięc J 7ir .11
> I Hco-irl cc (■,:>;)># PO
...... V....... |
"1"; ;....._................................." | ||
Zaosw ■?tar o nnan Mout-.-# copy -urwnoę-K#11^ siartrąy-ccoflj i ‘łcuisf# ccpr n«ii •! g conttg |
* | ||
Router# copy Nip runplnę-conftg | |||
__________i______________ Wr ySkuoa zacl-omirsac |
> |
Houtc<# era»e BtsrtL© config Route-# rPoad |
pliuize zmisnaif Pojterł »*** s!artux»rtig
Rysunek 15.4 Polecenia konfiguracji stosowane dla Cisco 10S w wersji l l.x
Polecenia pokazane na rysunku 15.5 są stosowane dla Cisco IOS w wersji 10.3 i wcześniejszych. Obecnie są one zastąpione przez nowe polecenia. Zastąpione polecenia są nadal obsługiwane, ale nie są opisane w dokumentacji. Kolejne wersje oprogramowana całkowicie jc wyeliminują
i Dsfct iywer e zirian | |
i Artr.tnetionfiguraci |
Sorawjfren e iezua«-.;»v Router* mile tern
V
, *yt* f,
cf. Sp-»*dzerl6 ' »v J, Lsjriece ?tr an :
- > Rouarleor^.j)* nc ...
---------J j
Router# contięjre me-nery
UL
Zapamiętanie zmiar I Router# m#e mem Router# mile net
Router# configi#* nctAiar*
Router# m#e era je Router# re-oafl
Wery* <aqa zachOAanego pli*u ze zmianarr Reuter* s#o*r cortlj
Rysunek 15.5. Polecenia stosowane dla Cisco IOS w wersji 10.3 i wcześniejszych
konfiguracja router?.
257
System może być zabezpieczany za pomocą haseł, które ograniczają dostęp do syste-jrj. Hasła inogą być ustanawiane zarówno dla poszczególnych linii, jak i w trybie uprzywilejowanym EXEC:
• Polecenie linę console o pozwala wprowadzić hasło z konsoli terminala:
Router {configi # lino console 0
Router(config-line)* login
Router (ccnfig-line) 4 password cisco
. Polecenie linę vty o 4 pozwala wprowadzić hasto podczas zewnętrznych sesji Telnet:
Routericonfig)* lino vty 0 4
Router {cor. fig -linę Hł login
Router[config-line)4 password ciaco
• Polecenie enable password ogranicza dostęp w uprzywilejowanym trybie EXEC:
Reuter(config)# enable password san-fran
• Polecenie enable secret w trybie konfiguracji dialogowej stosuje metodę szyfrowania danych, będącą firmową funkcją Cisco, która zamienia ciąg znaków hasta. Polecenie service password-eneryption chroni hasła przed wyświetlaniem. Algorytm szyfrowania nie jest zgodny ze .standardem DES (Data Encryption Standard):
Router {config) * senrice password-eneryption
należy podać nasioj
Router[configi# no service password-eneryption
Funkcjonowanie sieci jest zalezne od metody konfiguracji urządzeń sieciowych. Aby sfiaw.nie zarządzać konfiguracją urządzeń, należy porównać pliki konfiguracyjne działających urządzeń, zapamiętać te pliki na serwerach sieciowych o współdzielonym dostępie i wykonać instalowanie i uaktualnianie oprogramowania.
Jednym /. podstawowych zadań jest przypisanie nazwy do routera. Nazwa routera jest uważana za nazwę hosta i jest wyświetlana po sygnale gotowości systemu. Jeśli nazwa nie wstała określona, domyślną nazwą routera jest Router. Nazwę routera można wprowadzić -w trybie globalnej konfiguracji. W przykładzie pokazanym na rysunku 15.6 router ikk. nazwę Tokyo.