
- •Глава 10 - Базовая конфигурация маршрутизатор.
- •10.0 Введение.
- •10.0.1 Почему я должен выполнить этот модуль?
- •10.0.2 Что я буду изучать в этом модуле?
- •10.1 Первоначальная настройка маршрутизатора
- •10.1.1 Шаги базовой конфигурации маршрутизатора
- •10.1.2 Базовая конфигурация маршрутизатора
- •10.1.3 Проверка синтаксиса - настройка начальных параметров маршрутизатора
- •10.1.4 Cisco Packet Tracer. Настройка исходных параметров маршрутизатора
- •10.2 Настройка интерфейсов
- •10.2.1 Настройка интерфейсов маршрутизатора
- •10.2.2 Пример настройки интерфейсов маршрутизатора
- •10.2.3 Проверка конфигурации интерфейса
- •10.2.4 Команды проверки конфигурации
- •10.2.5 Инструмент проверки синтаксиса. Настройка интерфейсов
- •10.3 Настройка шлюза по умолчанию
- •10.3.1 Шлюз по умолчанию для хоста
- •10.3.2 Шлюз по умолчанию для коммутатора
- •10.3.3 Проверка синтаксиса - Настройка шлюза по умолчанию
- •10.3.4 Cisco Packet Tracer. Подключение маршрутизатора к локальной сети (lan)
- •10.3.5 Cisco Packet Tracer. Устранение неполадок, связанных со шлюзом по умолчанию
- •10.4.4 Лабораторная работа. Создание сети, состоящей из коммутатора и маршрутизатора
- •Часть 1: Настройка топологии и инициализация устройств
- •Часть 2: Настройка устройств и проверка подключения
- •Часть 3: Отображение сведений об устройстве
- •10.4.5 Что я изучил в этом модуле?
- •10.4.6 Контрольная работа - Базовая конфигурация маршрутизатора
10.4.4 Лабораторная работа. Создание сети, состоящей из коммутатора и маршрутизатора
В этой лабораторной работе вы выполните следующие задачи.
Часть 1: Настройка топологии и инициализация устройств
Часть 2: Настройка устройств и проверка подключения
Часть 3: Отображение сведений об устройстве
10.4.5 Что я изучил в этом модуле?
Настройка исходных параметров маршрутизатора
При настройке начальных параметров маршрутизатора необходимо выполнить следующие задачи.
Настройте имя устройства.
Обеспечьте безопасность привилегированного режима EXEC.
Обеспечьте безопасность доступа к пользовательскому режиму EXEC
Обеспечьте безопасность удаленного доступа по протоколу Telnet или SSH
Защитите все пароли в файле конфигурации.
Создайте баннер с правовым уведомлением.
Сохраните конфигурацию.
Настройка интерфейсов
Чтобы маршрутизаторы были доступны, интерфейсы маршрутизатора должны быть настроены. Маршрутизатор Cisco ISR 4321 оснащен двумя интерфейсами Gigabit Ethernet: GigabitEthernet 0/0/0 (G0/0/0) и GigabitEthernet 0/0/1 (G0/0/1). Задачи настройки интерфейса маршрутизатора очень похожи на управление SVI на коммутаторе. С помощью команды no shutdown активируется интерфейс. Для активации физического уровня интерфейс должен быть также подключен к другому устройству (коммутатору или маршрутизатору). Существует несколько команд, которые можно использовать для проверки конфигурации интерфейса, включая show ip interface brief и show ipv6 interface brief, show ip route и show ipv6 route, так же как show interfaces, show ip interface и show ipv6 interface.
Настройка шлюза по умолчанию
Чтобы оконечное устройство могло обмениваться данными по сети, ему необходимо присвоить правильный IP-адрес, включая адрес шлюза по умолчанию. Адрес шлюза по умолчанию обычно является адресом интерфейса маршрутизатора для маршрутизатора, который подключен к локальной сети хоста. IP-адрес узлового устройства и адрес интерфейса маршрутизатора должны находиться в одной сети. Для подключения и управления коммутатором через локальную IP-сеть необходимо настроить виртуальный интерфейс коммутатора (SVI). SVI настроен с IPv4-адресом и маской подсети в локальной локальной сети. Коммутатор также должен иметь адрес шлюза по умолчанию, настроенный для удаленного управления коммутатором из другой сети. Чтобы настроить шлюз IPv4 по умолчанию на коммутаторе, используйте команду глобальной конфигурации ip default-gateway ip-address. Используйте IPv4-адрес локального интерфейса маршрутизатора, подключенного к коммутатору.
10.4.6 Контрольная работа - Базовая конфигурация маршрутизатора
Маршрутизатор загружается и переходит в режим настройки. В чем причина?
Процесс POST обнаружил аппаратный сбой.
Образ IOS поврежден.
Cisco IOS отсутствует во флэш-памяти.
Файл конфигурации отсутствует в NVRAM.
Какая команда используется для шифрования всех паролей в файле конфигурации маршрутизатора?
Router_A (config) # enable password <password>
Шифрование паролей # ****службы Router_A (config)
Router_A (config) # шифрует пароль
Router_A (config) # enable secret <password>
Политика компании требует использования наиболее безопасного метода для защиты доступа к привилегированному режиму exec и конфигурации маршрутизаторов. Пароль привилегированного режима EXEC — trustknow1. Какая из следующих команд маршрутизатора обеспечивает высочайший уровень безопасности?
включить секретное доверие1
service password-encryption
секретный пароль trustknow1
включить пароль trustknow1
Каким будет ответ маршрутизатора после ввода командыrouter(config)# hostname portsmouth""?
? команда не распознана маршрутизатор (конфигурация)#
имя хоста = портсмут Портсмут#
Портсмут (конфигурация)#
маршрутизатор (config-host)#
Портсмут#
Обнаружен недопустимый ввод
Администратор настраивает новый маршрутизатор, чтобы разрешить доступ к внешнему управлению. Какой набор команд разрешит вход в систему с использованием пароля cisco?
Router(config)# line console 0 Router(config-line)# password cisco Router(config-line)# login
Router(config)# line vty 0 4 Router(config-line)# password manage Router(config-line)# exit Router(config)# enable password cisco
Router(config)# line console 0 Router(config-line)# password cisco Router(config-line)# exit Router(config)# service password-encryption
Router(config)# line vty 0 4 Router(config-line)# password cisco Router(config-line)# login
Какая команда может использоваться на маршрутизаторе Cisco для отображения всех интерфейсов, назначенного IPv4 адреса и текущего состояния?
показать интерфейс fa0/1
show ip interface brief
ping
show ip route
Какой режим командной строки позволяет пользователям получать доступ ко всем командам устройств, например, к командам, используемым для настройки, управления и устранения неполадок?
режим глобальной настройки
привилегированный режим EXEC
режим конфигурации интерфейса
пользовательский режим EXEC
В чем назначение файла загрузочной конфигурации на маршрутизаторе Cisco?
он содержит текущие команды настройки, используемые маршрутизатором IOS
он содержит команды, используемые для начальной настройки маршрутизатора при загрузке
он содержит резервную ограниченную версию IOS на случай если маршрутизатор не сможет загрузить полнофункциональную IOS
он способствует выполнению основных операций аппаратными компонентами устройства
Какой из вариантов описывает адрес шлюза по умолчанию узлового компьютера?
физический адрес интерфейса маршрутизатора в той же сети, в которой находится узловой компьютер
логический адрес интерфейса маршрутизатора в той же сети, в которой находится узловой компьютер
логический адрес, назначенный интерфейсу коммутатора, подключенного к маршрутизатору
физический адрес интерфейса коммутатора, подключенного к узловому компьютеру
Каково назначение команды banner motd?
Он предоставляет способ сделать объявления для тех, кто входит в маршрутизатор.
Он обеспечивает простой способ связи с любым пользователем, подключенным к локальным сетям маршрутизатора.
Он настраивает сообщение, которое будет идентифицировать печатные документы для пользователей локальной сети.
Это способ, который маршрутизаторы передают состояние своих связей друг с другом.
Специалист настраивает маршрутизатор для обеспечения всех форм доступа к управлению. В рамках каждого типа доступа техник пытается ввести команду login. Какой режим конфигурации должен быть введен для выполнения этой задачи?
любой режим конфигурирования линии
режим глобальной настройки
привилегированный режим EXEC
пользовательский режим
Что хранится в NVRAM маршрутизатора Cisco?
Инструкции по загрузке
Текущая конфигурация
Загрузочная конфигурация
Cisco IOS
Какое утверждение относительно команды service password-encryption верно?
Чтобы просмотреть пароли, зашифрованные командой service password-encryption в виде обычного текста, выполните команду no service password-encryption.
Как только команда service password-encryption введена, все установленные в данный момент пароли, ранее отображаемые в виде обычного текста, шифруются.
Он настроен в привилегированном режиме EXEC.
Он шифрует только пароли линейного режима.