Скачиваний:
30
Добавлен:
10.04.2023
Размер:
4.97 Mб
Скачать

52. В чём разница между enable secret и enable password

enable secret - пароль на вход в режим enable (привилегированный режим), который хранится в маршрутизаторе в зашифрованном виде. enable password - то же самое, но хранится в незашифрованном виде.

53. В чём разница между ssh и telnet

Ключевое различие между Telnet и SSH заключается в том, что SSH использует шифрование, что означает, что все данные, передаваемые по сети, защищены от подслушивания. SSH использует шифрование с открытым ключом для таких целей.

54. Режимы работы портов на коммутаторе

· Access port (порт доступа) — порт, находящийся в определенном VLAN и передающий не тегированные кадры. Как правило, это порт, смотрящий на конечное устройство

· Trunk port (магистральный порт) — порт, передающий тегированный трафик. Как правило, этот порт поднимается между сетевыми устройствами.

Для того, чтобы передать через порт трафик нескольких VLAN, порт переводится в режим trunk.

Режимы интерфейса (режим по умолчанию зависит от модели коммутатора):

· auto — Порт находится в автоматическом режиме и будет переведён в состояние trunk, только если порт на другом конце находится в режиме on или desirable. Т.е. если порты на обоих концах находятся в режиме «auto», то trunk применяться не будет.

· desirable — Порт находится в режиме «готов перейти в состояние trunk»; периодически передает DTP-кадры порту на другом конце, запрашивая удаленный порт перейти в состояние trunk (состояние trunk будет установлено, если порт на другом конце находится в режиме on, desirable, или auto).

· trunk — Порт постоянно находится в состоянии trunk, даже если порт на другом конце не поддерживает этот режим.

· nonegotiate — Порт готов перейти в режим trunk, но при этом не передает DTP-кадры порту на другом конце. Этот режим используется для предотвращения конфликтов с другим «не-cisco» оборудованием. В этом случае коммутатор на другом конце должен быть вручную настроен на использование trunk’а.

55. Что такое Native vlan

Native VLAN — это понятие в стандарте 802.1Q, которое обозначает VLAN на коммутаторе, где все кадры идут без тэга, т.е. трафик передается нетегированным. По умолчанию это VLAN 1.

В некоторых моделях коммутаторов, например, cisco, это можно изменить, указав другой VLAN как native.

Если коммутатор получает нетегированные кадры на транковом порту, он автоматически причисляет их к Native VLAN. И точно так же кадры, генерируемые с нераспределенных портов, при попадании в транк-порт причисляются к Native VLAN.

Трафик, который принадлежит другим VLANам, тегируется с указанием соответствующего VLAN ID внутри тега.

Метка — это номер VLAN, на который отводится 12 бит, т.е. VLAN может нумеровать от 0 до 2^12 – 1 = 4095). Первый и последний номера зарезервированы, их использовать нельзя. Таким образом, количество VLANs максимально может быть 4094.

Сети, 5 сем Глава 1. Введение

Локальная сеть — это сетевая инфраструктура, которая обеспечивает доступ к сетевым подключениям и ресурсам связи для конечных пользователей и устройств, находящихся на одном этаже или в одном здании.

Иерархическая модель локальной сети включает следующие три уровня:

  • Уровень доступа - доступ к сети для конечных устройств

  • Уровень распределения - объединяет уровни доступа и обеспечивает доступ к сервисам

  • Уровень ядра - связь между уровнями распределения.

IOS представляет собой «пакет» решений маршрутизации, коммутации, безопасности и других технологий сетевого взаимодействия, интегрированных в единую многозадачную операционную систему.

Проверьте и сохраните изменения конфигурации с помощью команды copy running-config startup-config. Чтобы очистить конфигурацию маршрутизатора, введите команду erase startup-config, а затем команду reload.

Базовые команды show для маршрутизатора

show ip protocols — показывает сведения о настроенных протоколах маршрутизации

show ip route — показывает сведения о таблице маршрутизации

show interfaces — показывает интерфейсы с состоянием линии (протокола), пропускной способностью, задержкой, надежностью, инкапсуляцией, дуплексным режимом и статистикой ввода-вывода.

show ip interfaces — показывает сведения об интерфейсе

show ip interface brief - показывает все интерфейсы с информацией

show protocols — показывает сведения об активном маршрутизируемом протоколе и о состоянии протоколов интерфейсов.