Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
СПК в рисунках.doc
Скачиваний:
0
Добавлен:
01.04.2025
Размер:
13.48 Mб
Скачать

Именованные списки доступа

Именованные списки доступа позволяют за счет введения имени списка сократить затем объем записи при конфигурировании. Кроме того, снимаются ограничения в 99 стандартных и 100 номеров расширенных списков, поскольку имен можно придумать много. Именованный список доступа с именем spisok для вышеприведенного примера 4 будет выглядеть следующим образом:

Router_А(config)#access-list extended spisok

Router_А(config-ext-nac1)#permit tcp host 192.168.30.11 host 192.168.10.25 eq 8080

Router_А(config-ext-nac1)#permit tcp 192.168.20.11 0.0.0.255 host 192.168.10.25 eq 8080

Router_А(config-ext-nac1)#permit tcp any any eq WWW

Router_А(config-ext-nac1)#exit

Router_А(config)#int f0/0

Router_А(config-if)#ip access-group spisok out

Контроль списков доступа

Контроль списков доступа производится по командам show. Например, контроль любых списков доступа производится по команде:

RouterА#show access-list

Extended IP access list 110

permit tcp host 192.168.30.11 host 192.168.10.25 eq 8080 (34 matches)

permit tcp 192.168.20.11 0.0.0.255 host 192.168.10.25 eq 8080 (11 matches)

permit tcp any any eq WWW (29 matches)

Контроль IP-списков доступа производится по команде:

RouterА#show ip access-list

Списки доступа, установленные на интерфейсы, можно посмотреть по команде show ip interface, а также show running-config.

Лекция 15. Конфигурирование коммутаторов Общие вопросы конфигурирования коммутаторов

Первое, что необходимо сконфигурировать в коммутаторе – это пароли. Пароли можно устанавливать так же, как в маршрутизаторе, для чего нужно войти в привилегированный режим, используя команду enable:

Switch>enable

Второе, следует просмотреть текущую конфигурацию, используя команду show running-configuration

Switch#sh run

Третье, для входа в режим глобального конфигурирования используется команда configuration terminal

Switch#config t

Switch(config)#

Четвертое, необходимо ввести имя коммутатора, используя команду hostname, например:

Switch(config)#hostname Switch_A

Switch_A(config)#

Имена коммутатора, также как маршрутизатора, имеют значение только на локальном уровне.

Пятое, конфигурируется пароль на консоль:

Switch_A(config)#line con 0

Switch_A(config-line)#password cisco2

Switch_A(config-line)#login

Шестое, конфигурируются пароли виртуальных линий 0-15:

Switch_A(config-line)#line vty 0 15

Switch_A(config-line)#password cisco3

Switch_A(configline)#login

Седьмое, устанавливаются пароли enable password или enable secret password на вход в привилегированный режим:

Switch_A(config)#enable password cisco4

Switch_A(config)#enable secret cisco1

Enable secret password – более строгий пароль, который криптографируется по умолчанию и при установке заменяет пароль enable password. Если установлен enable secret, то нет необходимости устанавливать пароль привилегированного режима enable password.

Switch_A #sh run

Building configuration...

Current configuration:

enable secret 5 $1$FMFQ$wFVYVLYn2aXscfB3J95.w.

При создании различных виртуальных локальных сетей (VLAN) коммутатором необходимо управлять, для чего задаются IP-адреса.

По умолчанию на коммутаторе не установлены ни IP-адрес, ни шлюз по умолчанию.