Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
PC1_5.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
1.66 Mб
Скачать

3 Список команд

Даний список команд згрупований відповідно до контекстів, в якому вони [команди] застосовуються. У даному списку зібрані ті команди конфігурації, які необхідні для виконання всіх лабораторних робіт.

3.1 Глобальний контекст конфігурації

3.1.1 Команда «Access-list»

Критерії фільтрації задаються в списку операторів дозволу і заборони, званому списком доступу. Рядки списку доступу порівнюються з IP-адресами і іншою інформацією пакету даних послідовно в тому порядку, в якому були задані, поки не буде знайдено збіг. При збігу здійснюється вихід із списку. При цьому робота списку доступу безпосередньо залежить від порядку проходження рядків.

Списки доступу мають 2 правила: permit – дозволити, і deny – заборонити. Саме вони визначають, пропустити пакет далі або заборонити йому доступ.

Списки доступу бувають 2-х типів: standard – стандартні (номери з 1 до 99) і extended – розширені (номери з 100 до 199). Відмінності полягають в можливості фільтрувати пакети не тільки за ІР-адресою, але і за іншими параметрами.

Формат команди (стандартні списки доступу):

access-list номер_списку/ім’я правило A.B.C.D a.b.c.d, де A.B.C.D a.b.c.d –ІР-адреса і інвертована маска відповіднo (wild mask).

Приклад виконання команди:

Router(config) #access-list 10 deny 192.168.3.0 0.0.0.3

Router(config)#

Дана команда означає, що даний список доступу блокує будь-які пакети з ІР-адресами 192.168.3.1 - 192.168.3.3.

3.1.2 Команда «Enable secret»

Зазвичай при вході в привілейований режим потрібно ввести пароль. Дана функція дозволяє запобігти несанкціонованому доступу в даний режим, адже саме з| нього можна змінювати конфігурацію пристрою|. Дана команда дозволяє встановити такий пароль.

Формат команди:

enable secret пароль

Приклад виконання команди:

Switch(config) #enable secret 123

Switch(config)#

%SYS-5-CONFIG_I: Configured from console by console

Switch#exit

Switch con0 is now available

Press RETURN to get started.

Switch>enable

Password:

Switch#

Після того, як був встановлений пароль, при спробі входу в привілейований режим, комутатор вимагатиме від користувача його ввести пароль– інакше вхід буде неможливий.

3.1.3 Команда «Interface»

Команда для входу в режим конфігурації інтерфейсів пристрою|, що конфігурується. Даний режим є однією з підмножин режиму глобальної конфігурації і дозволяє настроювати один з доступних мережних інтерфейсів (fa 0/0, s 2/0 і так далі). Всі зміни, що вносяться до конфігурації комутатора в даному режимі відносяться тільки до вибраного інтерфейсу.

Формат команди (можливі 3 варіанти):

Interface тип порт

Interface тип слот/порт

Interface тип слот/підслот/порт

Приклади виконання команди:

Switch(config) #interface vlan 1

Switch(config-if)#

Router(config) #interface s 3/0

Router(config-if)#

Після введення даної команди з вказаним інтерфейсом користувач має можливість приступити до його конфігурації. Необхідно відзначити, що, знаходячись в режимі конфігурації інтерфейсу, вид запрошення командного рядка не відображає ім'я даного інтерфейсу.

3.1.4 Команда «Ip route»

Статична маршрутизація передбачає фіксовану структуру мережі: кожен маршрутизатор в мережі точно знає, куди потрібно відправляти пакет, щоб він був доставлений за призначенням. Для цього можна прописати статичні маршрути, використовуючи дану команду. Команда може бути записана в двох форматах:

Перший формат команди:

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]