- •2.1 Краткий обзор маршрутизаторов Cisco
- •2.2 Программное обеспечение маршрутизаторов Cisco
- •2.3 Аппаратная часть маршрутизаторов Cisco
- •2.3.1 Процессоры и производительность
- •2.3.2 Память
- •2.4 Режимы ретрансляции дейтаграмм
- •2.4.1 Process switching
- •2.4.2 Fast switching
- •2.4.4 Cef - Cisco Express Forwarding
- •2.4.5 Distributed cef
- •2.5 Интерфейсы маршрутизатора
- •2.5.1 Основные интерфейсы
- •2.4.3 Optimum switching
- •2.5.2 Консольные интерфейсы
- •2.5.3 Виртуальные интерфейсы
- •2.5.4 Идентификация интерфейсов
- •2.6 Общая информация о работе с маршрутизатором
- •2.6.1 Интерфейс командной строки
- •2.6.2 Просмотр, сохранение и загрузка конфигурации
- •2.6.3 Получение сведений о маршрутизаторе и его работе
- •Invoked
- •5Sec, 1Min, 5Min
- •2.6.4 Модернизация ios
- •2.6.5 Начальная конфигурация маршрутизатора
- •2.7 Конфигурирование протокола ip
- •2.7.1 Настройка интерфейсов
- •2.7.2 Назначение статических маршрутов
- •2.7.3 Возможные проблемы
- •2.8 Загрузка маршрутизатора
- •2.8.1 Rom monitor
- •2.8.2 Изменение конфигурационного регистра
- •2.8.3 Загрузка ios во флэш-память
- •2.8.4 Автоматическая перезагрузка
- •2.9 Отладка, логирование, мониторинг
- •2.9.1 Настройка точного времени
- •2.9.2 Логирование событий
- •2.9.3 Отладочные сообщения
- •2.9.4 Мониторинг по snmp
- •2.10 Списки доступа
- •2.10.1 Стандартные списки доступа
- •2.10.2 Расширенные списки доступа
- •Ip-адрес_источника маска_шаблона [оператор порт [порт]]
- •Ip-адрес_получателя маска_шаблона [оператор порт [порт]] [established]
- •2.10.3 Динамические обратные списки доступа
- •2.10.4 Нуль-интерфейс
- •2.11 Маршрутные карты и маршрутизация по особым условиям
- •2.11.1 Маршрутные карты
- •2.11.2 Маршрутизация по особым условиям
- •2.11.3 Пример
- •2.11.4 Pbr и режимы ретрансляции дейтаграмм
- •2.12 Обеспечение безопасности маршрутизатора и сети
- •2.12.1 Ограничение доступа к маршрутизатору
- •2.12.2 Tcp intercept
- •2.12.3 Urpf
- •2.12.4 Разное
- •2.13 Управление режимами ретрансляции дейтаграмм
Invoked
сколько центральный процессор переходил к выполнению данного процесса (активизировал процесс) с момента создания процесса.
uSecs
средняя продолжительность одной активизации процесса, в микросекундах.
5Sec, 1Min, 5Min
средняя загрузка процессора данным процессом за последние 5 с, 1 мин и 5 мин.
Allocated
общий объем памяти, выделенной процессу с момента его создания.
Freed
общий объем памяти, освобожденной процессом с момента его создания.
Holding
объем памяти, который выделен процессу на настоящий момент.
Мониторинг общей загрузки RAM:
router#show memory
Head Total(b) Used(b) Free(b) Lowest(b) Largest(b)
Processor 622D4780 25344128 6839588 18504540 18500600 18480200
I/O 3B00000 5242904 2145848 3097056 3097056 3096796
...дальнейший вывод пропущен...
Для каждого пула памяти (процессорного и ввода-вывода) указываются в байтах его объем (Total), сколько памяти используется на настоящий момент (Used), сколько свободно (Free), а также наименьший объем памяти, когда-либо доступный для выделения из данного пула (Lowest), и размер наибольшего непрерывного блока, доступного для выделения в настоящий момент (Largest).
2.6.4 Модернизация ios
Задача замены образа IOS решается путем копирования нужного образа с TFTP-сервера во Flash-память (команда copy tftp flash) с последующей перезагрузкой маршрутизатора. На более старых (например, серии 2500) моделях процедура несколько более усложнена. Более подробная информация доступна на сайте Cisco.
2.6.5 Начальная конфигурация маршрутизатора
В данном пункте приведен "джентельменский набор" команд превоначальной конфигурации маршрутизатора.
Установить имя маршрутизатора:
router(config)#hostname имя_маршрутизатора
Установить пароль администратора (пароль будет требоваться для выполнения команды enable):
router(config)#enable secret secret
Обратите внимание, что если пароль администратора не установлен, то войти в контекст администратора можно только с консоли, а с виртуального терминала будет доступен только контекст пользователя.
Отключить обращения в DNS (DNS-сервер не используется в лабораторной сети):
router(config)#no ip domain-lookup
Сконфигурировать консоль и виртуальные терминалы: отключить таймер неактивности, отключить интерпретацию неизвестных команд как указаний открыть сеанс Telnet, включить режим синхронного логирования:
router(config)#line {con 0 | vty 0 4}
router(config-line)#exec-timeout 0 0
router(config-line)#transport preferred none
router(config-line)#logging synchronous
Обратите внимание, что по умолчанию маршрутизатор выводит сообщения на консоль поверх ввода оператора, и чтобы продолжить ввод команды, оператор должен помнить, в каком месте его прервали. После указания logging synchronous после каждого выведенного сообщения маршрутизатор будет заново выводить часть команды, уже введенной оператором к моменту появления сообщения, и оператор может легко продолжить ввод.
Напомним, что виртуальный терминал назначается оператору, подключившемуся к маршрутизатору по протоколу Telnet.
Дополнительно на виртуальных терминалах рекомендуется подать команду monitor, чтобы можно было получать диагностические сообщения (которые маршрутизатор по умолчанию выводит только на консоль):
router(config-line)#monitor
Кроме того на доступ через виртуальный терминал следует назначить пароль. Это делается двумя командами:
router(config-line)#login
router(config-line)#password password
Подчеркнем, что в рабочей обстановке из соображений безопасности виртуальные терминалы рекомендуется заблокировать, а доступ к маршрутизатору осуществлять только по консольной линии через терминальный сервер. Подробнее об организации доступа к маршрутизаторам см. в разделе о безопасности.
