Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекції_Технології телекомунікаційних мереж_викл...docx
Скачиваний:
0
Добавлен:
01.05.2025
Размер:
416.98 Кб
Скачать
      1. Безпека комутаторів

Незалежно від методу комутації потрібно підтримувати безпеку мережі. Засоби мережевої безпеки часто зосереджуються на маршрутизаторах і блокуванні трафіку ззовні. Комутатори є внутрішніми пристроями організації і розроблені для зручного доступу, тому до них застосовуються тільки найпростіші заходи безпеки, або не застосовуються взагалі.

Потрібно використовувати наступні базові заходи безпеки комутатора, щоб доступ до нього могли отримати тільки авторизовані співробітники:

  • захист фізичного доступу до пристрою;

  • використання безпечних паролів;

  • використовувати доступ через SSH;

  • відслідковувати доступ і трафік;

  • відключити доступ через http;

  • відключити порти, що не використовуються;

  • включити захист портів;

  • відключити Telnet.

    1. Використання Cisco ios cli

В CLI Cisco IOS є безліч функцій, які допомагають викликати необхідні команди конфігурації. Наявність таких функцій пояснює, чому фахівці з обслуговування мереж воліють використовувати Cisco IOS CLI для налаштування комутаторів. При налаштуванні пристроїв особливо корисною є функція виклику контекстної довідки. Якщо ввести в командний рядок help або ?, то з'явиться короткий опис довідкової системи.

Switch# help

Контекстно-залежна довідка дозволяє отримати пропозиції по виконанню тих чи інших команд. Якщо відома не вся команда, а тільки кілька її перших символів, потрібно їх ввести, а після відомих символів поставити знак «?». Між символами команди та знаком «?» не повинно бути пробілу.

Крім того, щоб отримати список можливих параметрів для певної команди, потрібно ввести частину цієї команди, потім пробіл, а після нього знак «?». Наприклад, якщо ввести команду configure, потім пробіл і знак «?», то буде виведений список можливих варіантів продовження цієї команди. Щоб закінчити рядок команди, потрібно вибрати один з варіантів. Після завершення командного рядка з'явиться символ <cr>. Для введення команди потрібно натиснути клавішу Enter. Якщо знаку «?» не відповідає нічого із вмісту довідки, список буде порожнім. Це означає, що введена команда не підтримується.

Іноді користувачі вводять команди з помилкою. Якщо команда введена не повністю або її не вдається розпізнати, з'явиться відповідне повідомлення CLI. Символом «%» позначається початок повідомлення про помилку. Наприклад, якщо введено команду interface без додаткових параметрів, то з'явиться повідомлення про помилку, яке вказує, що команда введена не повністю:

% Incomplete command («Команда не завершена»)

Для отримання списку доступних параметрів потрібно використовувати символ «?».

Якщо команда введена неправильно, з'явиться таке повідомлення:

% Invalid input detected («Недопустима команда»)

Іноді важко помітити помилку в неправильно введеній команді, але в CLI є індикатор помилок. У тому місці стрічки команди, де перебуває неправильний або нерозпізнаний символ, з'являється знак вставки «^». Завдяки цьому, користувач може повернутися до потрібного місця та визначити правильну команду за допомогою функції довідки. Крім цього, в Cisco IOS CLI є функція виклику раніше введених команд. Ця функція особливо зручна при введенні довгих або складних команд.

Збереження історії введення команд включається за замовчуванням і система фіксує 10 записів командних рядків у буфері. Щоб змінити кількість командних рядків, які записуються системою протягом сеансу, можна використати команду terminal history size або history size. Максимальна кількість командних рядків - 256.

Для виклику з буфера останньої введеної команди можна використати клавіші Ctrl-P або клавішу зі стрілкою “вверх”. Для виклику наступних команд потрібно повторити процедуру. Щоб повернутися до новішої команди з буферу, можна використати клавіші Ctrl-N або клавішу зі стрілкою “вниз”. Для виклику наступних команд потрібно повторити процедуру.

CLI розпізнає частково введені команди, знаходячи перший унікальний символ. Наприклад, можна ввести «int» замість «interface». Якщо введено скорочену назву, наприклад «int», то при натисканні клавіші Tab запис команди буде автоматично доповнено до «interface».

В більшості комп'ютерів є додаткові функції вибору та копіювання за допомогою різних функціональних клавіш. Попередній рядок команди можна скопіювати та вставити як поточну команду.