Professional Documents
Culture Documents
Tartalom
5.1 Az ISR forgalomirnyt els konfigurls
a
5.2 A Cisco SDM Express s az SDM hasznl
ata
5.3 A forgalomirnyt IOS parancssori (CLI)
konfigurlsa
5.4 A CPE csatlakoztatsa az ISP-hez
5.5 A Cisco 2960 kapcsol els konfigurlsa
Az ISR forgalomirnyt
els konfigurlsa
5.1
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Az indtsi folyamat
1.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Az indtsi folyamat
2. A Cisco IOS szoftver megkeresse s betltse
A rendszerindt program megkeresi a Cisco IOS
szoftvert, majd betlti a RAM-ba.
A Cisco IOS fjl hrom helyen lehet: a flash
memriban, egy TFTP kiszolgln vagy az indt
konfigurcis fjlban megadott egyb helyen.
A Cisco IOS szoftver alaprtelmezs szerint a flash
memribl tltdik be.
Egyb helyrl trtn betltse esetn a
konfigurcis
belltsok
megvltoztatsa
szksges.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Az indtsi folyamat
3. Az
indtsi
konfigurcit
tartalmaz
llomny
megkeresse s betltse, vagy belltsi mdba vlts.
A Cisco IOS szoftver betltse utn a rendszerindt program
az NVRAM-ban keresi az indt konfigurcis fjlt.
Ez a fjl tartalmazza az elzleg elmentett belltsi
parancsokat s paramtereket, belertve az interfszek cmeit,
a forgalomirnytsi informcikat, jelszavakat s egyb
konfigurcis paramtereket.
Ha a konfigurcis fjl nem rhet el, a forgalomirnyt
belltsi (setup) mdba lp, ahol a felhasznlnak meg kell
adnia az alapkonfigurcit.
Ha az indt konfigurcis fjl elrhet, akkor tartalma a RAMba msoldik, s a kpernyn megjelenik egy, az llomsnevet
tartalmaz prompt.
A prompt jelzi, hogy a Cisco IOS szoftver s a konfigurcis fjl
betltse a forgalomirnytn sikeres volt.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Konfigurcis regiszter
A konfigurcis regiszter adja meg az indtsi folyamat
mdjt a forgalomirnyt szmra.
A gyri bellts szerinti rtke 0x2102, amely azt jelzi,
hogy a forgalomirnyt a Cisco IOS szoftvert a flashbl, az indt konfigurcis fjlt pedig az NVRAM-bl tlti
be.
A konfigurcis regiszter rtke megvltoztathat,
ezltal az indtsi folyamat sorn a forgalomirnyt
mshol fogja keresni a Cisco IOS kdot, valamint az
indt konfigurcis fjlt.
Amennyiben megjelenik egy msodik rtk zrjelben,
az a forgalomirnyt kvetkez jraindtsnl hasznlt
konfigurcis regiszter rtket mutatja.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Hibakeress
Ha a parancs kiadsa utn a forgalomirnyt
megfelelen elindul, akkor:
Els lpsknt a show version paranccsal
ellenrizzk, hogy a konfigurcis regiszter rtke az
alaprtelmezett rendszerindtsi sorrendet rja-e el.
Amennyiben a konfigurcis regiszter rtke helyes,
a show startup-config parancs segtsgvel nzzk
meg, hogy az indtsi konfigurcit tartalmaz fjlban
szerepel-e a bootsystem parancs, amely arra utastja
a forgalomirnytt, hogy ms helyen keresse a Cisco
IOS szoftvert.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
A svon-kvli felgyelet
A svon-kvli felgyelet esetben a szmtgpet
kzvetlenl a konfigurland hlzati eszkz konzolvagy AUX-portjhoz kell csatlakoztatni.
Ebben az esetben nincs szksg aktv helyi hlzati
kapcsolatra az eszkzn.
A svon-kvli felgyeletet a hlzati eszkz els
belltsnl hasznljuk, mivel a mg nem megfelelen
konfigurlt eszkz nem kpes rszt venni a hlzati
kommunikciban.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
A svon-kvli felgyelet
A svon-kvli felgyelet akkor is hasznos lehet, ha a
hlzati kapcsolat nem mkdik megfelelen, s az
eszkz nem rhet el a hlzaton keresztl.
A svon-kvli felgyelettel kapcsolatos feladatok
vgrehajtshoz szksg van egy, a PC-re teleptett
terminlemulcis gyflprogramra.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
A svon-belli felgyelet
A hlzati eszkzk mkdsnek figyelemmel
ksrshez,
illetve
a
konfigurcijuk
megvltoztatshoz hasznljunk hlzaton keresztl
trtn svon-belli felgyeletet!
Ahhoz, hogy egy szmtgp csatlakozzon az
eszkzhz, legalbb az eszkz egyik hlzati portjnak
csatlakoztatott s mkdkpes llapotban kell lennie.
A Telnet, a HTTP s az SSH egyarnt hasznlhat a
Cisco eszkzk svon-belli felgyelettel trtn
elrshez.
A hlzati eszkzk mkdsnek figyelemmel
ksrshez s konfigurcijuk megvltoztatshoz
webbngsz s Telnet gyflprogram egyarnt
hasznlhat.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
SDM
A Security Device Manager (SDM, biztonsgi
eszkzkezel) egy web-alap grafikus felgyeleti
eszkz.
A CLI-vel ellenttben az SDM kizrlag svon-belli
felgyeleti feladatokra hasznlhat.
Az SDM Express leegyszersti a forgalomirnyt els
belltst, mivel gyors s knnyen hasznlhat
formban, lpsrl lpsre vgigvezet az alapvet
konfigurci megadsnak menetn.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
SDM
A teljes SDM csomag mg fejlettebb lehetsgeket knl:
tovbbi LAN s WAN kapcsolatok belltsa
tzfalak ltrehozsa
VPN kapcsolatok belltsa
biztonsgi feladatok vgrehajtsa
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
SDM
Az SDM a Cisco IOS szoftverkiadsok szles skljt
tmogatja, s ingyenesen elrhet szmos Cisco
forgalomirnytn.
Az SDM elteleptve megtallhat pldul a Cisco 1800as sorozat ISR flash memrijban.
Amennyiben az SDM teleptve van a forgalomirnytn,
akkor rdemes azt hasznlni a forgalomirnyt els
belltshoz.
A konfigurci ilyen esetben a forgalomirnyt egyik
elre belltott hlzati portjn keresztl trtnik.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Basic configuration
Hostname (lloms nv)
Domain name
tartomnyneve)
for
the
organization
(a
szervezet
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
LAN IP Address
IP address (IP-cm) - A LAN interfsz IP-cme. Ez lehet
privt IP-cm is, amennyiben cmfordtst (NAT) vagy
portcmfordtst (PAT) alkalmaz hlzaton van
teleptve.
Subnet mask (alhlzati maszk)
Subnet bits (alhlzati bitek)
Wireless parameters (vezetknlkli paramterek)
Opcionlis, akkor jelenik meg, ha a forgalomirnyt
rendelkezik vezetk nlkli interfsszel, s a "Yes"
gombra kattintottunk a "Wireless Interface Configuration"
ablakban. Megadja a vezetknlkli hlzat SSID-jt.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
DHCP
Az SDM Express hasznlatval a forgalomirnyt
bellthat DHCP-kiszolglknt, amely cmeket rendel a
bels helyi hlzat egyes eszkzeihez (pl. a PC-khez).
Egy eszkz DHCP-kiszolglknt trtn belltshoz
jelljk be az Enable DHCP Server on the LAN
Interface jellngyzetet.
Ez a bellts lehetv teszi, hogy a forgalomirnyt
privt IP-cmeket rendeljen a LAN eszkzkhz.
Az IP-cmek lejrati ideje egy nap.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
DHCP
A DHCP a megengedett IP-cmek egy tartomnyt
hasznlja. Az rvnyes cmtartomny alaprtelmezs
szerint a LAN interfsz esetben megadott IP-cmen s
alhlzati maszkon alapul.
A kezdcm az IP-cmtartomny legalacsonyabb cme. A
kezd IP-cm megvltoztathat, de ugyanabba a
hlzatba vagy alhlzatba kell esnie, mint a LAN
interfsz cmnek.
A legmagasabb IP-cm megvltoztatsval cskkenthet
a cmtartomny mrete, de ugyanabba a hlzatba vagy
alhlzatba kell esnie, mint a LAN interfsz cmnek.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
DHCP
Domain name for the organization (a szervezet
tartomnyneve)
Primary domain name server (elsdleges tartomnynvkiszolgl)
Secondary
domain
name
server
(msodlagos
tartomnynv-kiszolgl)
A Use these DNS values for DHCP clients lehetsg
kivlasztsval a DHCP-kiszolgl a DHCP-gyfelekhez
rendelheti a megadott DNS belltsokat. Ez a lehetsg
akkor rhet el, ha a DHCP-kiszolgl engedlyezve van
a LAN interfszen.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
WAN-kapcsolat
A soros sszekttets mindkt vgn ugyanolyan
begyazsi protokoll hasznlata szksges.
A begyazsi protokoll nmelyiknek szksge lehet
hitelestsi paramterek (pl. felhasznli nv s jelsz)
belltsra.
Begyazsi tpusok:
fels szint adatkapcsolat-vezrls (HDLC)
Frame Relay
pont-pont protokoll (PPP)
brkat nzni: 5.2.3.1
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
A forgalomirnyt IOS
parancssori (CLI)
konfigurlsa
5.3
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Felhasznli EXEC md
A
felhasznli
EXEC
mdban
vgrehajthat
parancsokkal
informci
krhet
az
eszkz
mkdsrl, valamint hibaelhrts is vgezhet a
show parancsok, a ping s a traceroute segdprogramok
segtsgvel.
Az eszkz mkdst megvltoztat parancsok
kiadshoz privilegizlt szint hozzfrs szksges.
A privilegizlt EXEC md engedlyezse az enable
parancsnak a parancssorba trtn begpelsvel s az
Enter letsvel trtnik.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Privilegizlt EXEC md
A parancssor kszenlti jele a mdvltst kveten
megvltozik. A privilegizlt EXEC md promptja:
Router#
A privilegizlt EXEC mdbl val kilpshez s a
felhasznli EXEC mdba val visszatrshez adjuk ki a
disable vagy az exit parancsot!
Mindkt md jelszval, vagy felhasznli nv s jelsz
prosval vdhet.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Konfigurls
Egy eszkz belltshoz szmos konfigurcis md ll
rendelkezsre.
A Cisco IOS eszkzk belltsa a privilegizlt EXEC
mdba trtn belpssel kezddik. Az egyb
konfigurcis mdok innen rhetk el.
A legtbb esetben a terminlkapcsolaton keresztl
kiadott parancsok az aktulis konfigurcis fjl tartalmt
mdostjk.
Ezen parancsok kiadshoz a felhasznlnak be kell
lpnie a globlis konfigurcis mdba.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Globlis konfigurcis md
A globlis konfigurcis mdba trtn belpshez
gpeljk be a configure terminal vagy a conf t parancsot!
A parancssor promptja a mdvltst kveten
megvltozik:
Router(config)#
Az ebben a mdban kiadott parancsok hatsa azonnal
rvnyre jut, s megvltoztatja az eszkz mkdst.
Az adminisztrtor a globlis konfigurcis mdbl
klnbz alzemmdokba lphet.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Interfszkonfigurcis md
A LAN- s WAN-interfszek belltshoz az
interfszkonfigurcis md hasznlhat.
Az interfszkonfigurcis mdba trtn belpshez
gpeljk be az interface [tpus] [szm] parancsot!
A parancssor promptja a mdvltst kveten
megvltozik:
Router(config-if)#
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Forgalomirnyt-konfigurcis zemmd
Szintn gyakran hasznlt alzemmd a forgalomirnytkonfigurcis zemmd, amely a parancssorban gy
ltszik:
Router(config-router)#
Ez
a
md
a
forgalomirnytsi
belltshoz hasznlhat.
paramterek
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Sg
A Cisco IOS parancssoros fellete szmtalan olyan
lehetsget knl, amely segt az eszkzk belltshoz
szksges parancsok felidzsben.
Ez az egyik oka annak, hogy a hlzati szakemberek a
Cisco IOS parancssoros fellett rszestik elnyben a
forgalomirnytk konfigurlshoz.
A krnyezetrzkeny sg klnsen hasznos az
eszkzk belltsa sorn.
A parancssorba gpelt help vagy ? megjelenti a sg
rvid lerst.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
?
A krnyezetrzkeny sg javaslatokat tehet egy
parancs kiegsztsre.
Ha csak a parancs els nhny karakterre emlksznk,
de a teljes alakot nem ismerjk, akkor rjuk be a parancs
bevezet karaktereit, majd a vgre tegynk egy ?
karaktert.
gyeljnk arra, hogy a ? eltt ne legyen szkz!
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
?
Ahhoz, hogy egy konkrt parancs paramterlistjt
megkapjuk, gpeljk be a parancs egy rszt, majd egy
szkzt, ezt kveten pedig egy ? karaktert!
Pldul a configure ? megjelenti a lehetsges varicik
listjt.
A parancs kiegsztshez vlasszunk egyet a felknlt
lehetsgek kzl!
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
?
Amikor a parancs elrte a teljes alakjt, a <cr> jelenik
meg. Ekkor az Enter lenyomsval adjuk ki a parancsot!
Amennyiben a ? begpelse utn nincs tallat, a
sglista res marad Ez azt jelzi, hogy a rendszer nem
ismer ilyen kezdet parancsot.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
History
A Cisco IOS parancssoros felletnek msik funkcija az
elzleg begpelt parancsok megjegyzse.
A szolgltats klnsen a hossz s bonyolult
parancsok elhvsnl hasznos.
A parancselzmny funkci alaprtelmezs szerint
engedlyezett, s a 10 elzleg kiadott parancsot a
parancselzmny-pufferben trolja.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
History
A terminlkapcsolat eltrolt parancssorai szmnak
megvltoztatshoz a terminal history size s a history
size parancs hasznlhat.
A maximlisan eltrolhat parancssorok szma 256.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Vglap hasznlata
A legtbb szmtgpen megfelel funkcibillentyk
segtsgvel a vglap kijellsi s msolsi funkcija is
hasznlhat.
Egy korbbi parancsot pldul vglapra lehet msolni,
majd beilleszteni az ppen bert parancs sorba.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Show parancsok
Az eszkzk konfigurcijval s mkdsvel
kapcsolatos informcik megjelentsre alkalmasak.
A show parancsok attl fggetlenl hasznlhatk, hogy
az eszkz konfigurlshoz a CLI-t vagy az SDM-et
hasznltuk.
A forgalomirnyt szinte minden folyamatnak s
funkcijnak llapota megjelenthet valamelyik show
parancs segtsgvel.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
show running-config
show interfaces
show arp
show ip route
show protocols
show version
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Alapkonfigurci
Els lpsben adjunk egyedi nevet az eszkznek, amely
a globlis konfigurcis mdban az albbi parancs
kiadsval lehetsges:
Router(config)# hostname <nv>
Az Enter billenty lenyomst kveten a prompt az
alaprtelmezs szerinti Router-rl az jonnan belltott
llomsnvre vltozik.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Jelszavak
Az enable password s az enable secret parancsokkal
korltozhat a privilegizlt EXEC mdba trtn
belps, gy az illetktelen felhasznlk nem
vltoztathatjk meg a forgalomirnyt belltsait.
Router(config)# enable password <password>
Router(config)# enable secret <password>
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Jelszavak
A fenti kt parancs kztti klnbsg az, hogy az enable
password alaprtelmezs szerint nincs titkostva.
Amennyiben az "enable password" paranccsal megadott
jelszt az "enable secret" paranccsal megadott jelsz
kveti, akkor az enable secret parancs fellrja az enable
password parancsot.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Bejelentkezsi zenetek
A bejelentkezsi zenet olyan szveg, amelyet a
felhasznl a forgalomirnytra trtn bejelentkezs
kezdetn lt.
Egy j biztonsgi tervnek ki kell terjednie a megfelel
bejelentkezsi zenet meghatrozsra is.
Az a legkevesebb, hogy a bejelentkezsi zenet
figyelmeztessen arra, hogy az illetktelen hozzfrs
nem megengedett.
Soha ne lltsunk be illetktelen felhasznlt dvzl
bejelentkezsi zenetet!
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Bejelentkezsi zenetek
A bejelentkezsi zeneteknek kt tpusa van:
a nap zenete (MOTD, message-of-the-day)
bejelentkezsi informcik.
Azrt van szksg kt, egymstl fggetlen zenetre,
hogy az egyik esetleges megvltoztatsa ne legyen
hatssal az egsz bejelentkezsi zenetre.
A bejelentkezsi zenetek belltshoz a banner motd
s a banner login parancsok hasznlhatk.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Bejelentkezsi zenetek
Mindkt tpusnl valamilyen elvlaszt karakter -- ilyen
pldul a # -- szerepel az zenet elejn s vgn.
Az elvlaszt karakter segtsgvel a felhasznl akr
tbb soros zenetet is bellthat.
Amennyiben mindkt bejelentkezsi zenet be van
lltva, a bejelentkezsi informcik a nap zenett
kveten jelennek meg.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Egyidej naplzs
A Cisco IOS szoftver gyakran kld kretlenl zeneteket
a kpernyre, pldul egy konfigurlt interfsz
llapotvltozsrl.
Elfordul, hogy ezek az zenetek ppen gpels kzben
jelennek meg.
Habr az zenetnek nincs hatsa a parancsra, mgis
megzavarhatja a felhasznlt gpels kzben.
A kretlenl rkez zenetek elvlaszthatk a begpelt
adatoktl a globlis konfigurcis mdban kiadott
logging synchronous paranccsal.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Konzol jelsz
Az albbi parancsok megakadlyozzk, hogy illetktelen
felhasznlk a konzolport hasznlatval belphessenek
a felhasznli mdba.
Route(config)# line console 0
Router(config)# password <password>
Router(config)# login
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Telnet jelsz
Amennyiben az eszkz csatlakoztatva van a hlzathoz,
a hlzati kapcsolaton keresztl is elrhet.
Az eszkz hlzaton keresztl trtn elrse vty
kapcsolatnak szmt, ezrt a jelszt a vty portra kell
belltani.
Route(config)# line vty 0 4
Router(config)# password <password>
Router(config)# login
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Jelszavak ellenrzse
show running-config
Ezeket a jelszavakat az aktv konfigurci trolja
egyszer szveg formjban.
Lehetsg van a forgalomirnytn trolt sszes jelsz
titkostsra, hogy az illetktelenek ne tudjk knnyen
kiolvasni azokat.
A globlis konfigurcis mdban kiadott service
password-encryption parancs garantlja, hogy az sszes
jelsz titkostva legyen.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Ments
Ne feledkezznk meg arrl, hogy a megvltozott aktv
konfigurcit az indt konfigurcis fjlba msoljuk,
msklnben az eszkz kikapcsolsakor elvesznek a
vltoztatsaink.
Az aktv konfigurci vltozsai az indt konfigurcis
fjlba a copy run start paranccsal menthetk el.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Interfszek belltsa
A forgalom egyik hlzatbl egy msikba trtn
irnytshoz a forgalomirnyt interfszeit gy kell
belltani, hogy mindegyik szban forg hlzathoz
tartozzon egy-egy interfsz.
A forgalomirnyt egy hlzathoz csatlakoz interfsze
ltalban az adott hlzat llomsai ltal hasznlt IPtartomnyba tartoz IP-cmet s alhlzati maszkot
hasznl.
A forgalomirnytn klnbz tpus interfszek
vannak, amelyek kzl a leggyakoribb a soros s az
Ethernet interfsz. A helyi hlzati kapcsolatok Ethernet
interfszt hasznlnak.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Interfszek belltsa
Egy WAN-sszekttetshez az ISP-n keresztlhalad
soros kapcsolat szksges.
Az Ethernet interfszekkel szemben a soros
interfszeknl
a
kommunikci
idztsnek
kezelshez rajelre van szksg.
A legtbb esetben az rajelet egy adatkommunikcis
berendezs (data communications equipment, DCE),
pldul egy modem vagy egy CSU/DSU egysg
biztostja.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Interfszek belltsa
Ha a forgalomirnyt soros kapcsolaton keresztl
kapcsoldik az ISP hlzathoz, digitlis WAN esetben
egy CSU/DSU egysg hasznlata szksges.
Analg WAN esetben modem hasznlata szksges.
A fenti eszkzk vgzik a forgalomirnytrl rkez
adatok talaktst a WAN szmra elfogadhat
formra, valamint a WAN fell rkez adatok talaktst
a forgalomirnyt szmra elfogadhat formra.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Interfszek belltsa
Alaprtelmezs szerint a Cisco forgalomirnytk adatvgberendezsek (data terminal equipment, DTE). Mivel
a DCE berendezsek vezrlik a forgalomirnytval
trtn kommunikci idztst, a Cisco DTE
berendezsek elfogadjk a DCE berendezstl rkez
rajelet.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Interfszek belltsa
Lehetsg van kt forgalomirnyt soros kapcsolaton
keresztl trtn, kzvetlen sszektsre.
Ebben az esetben nincs szksg CSU/DSU egysg vagy
modem hasznlatra; az egyik forgalomirnytt kell
DCE berendezsknt konfigurlni, hogy biztostsa az
rajelet.
Amennyiben a forgalomirnyt DCE berendezsknt
van csatlakoztatva, az interfszn be kell lltani a
DCE/DTE kapcsolat idztst vezrl rajelet!
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Interfszek belltsa
A forgalomirnyt interfszeinek belltsa a globlis
konfigurcis mdbl lehetsges.
Az Ethernet interfszek belltsa nagyban hasonlt a
soros interfszek belltshoz.
Az egyik f klnbsg, hogy a DCE berendezsknt
mkd soros interfszen be kell lltani az rajelet.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Interfszek belltsa
1. lps: Adjuk meg az interfsz tpust s portszmt!
2. lps: Adjuk meg az interfsz lerst!
3. lps: lltsuk be az interfsz IP-cmt s alhlzati
maszkjt!
4. lps: DCE-knt mkd soros interfsz esetben
lltsuk be az rajelet!
5. lps: Engedlyezzk az interfszt!
Az interfsz engedlyezst kveten karbantarts vagy
hibaelhrts miatt szksges lehet az interfsz
lelltsa. Ebben az esetben hasznljuk a shutdown
parancsot!
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Interfszek belltsa
A Serial0/0/0 jells arra utal, hogy a soros interfsz a 0.
vezrln, a 0. bvthelyen tallhat els (0.) port.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
A DHCP-szolgltats belltsa
A Cisco IOS parancssoros felletn bellthat, hogy a
forgalomirnyt DHCP-kiszolglknt mkdjn.
A DHCP-kiszolglknt konfigurlt forgalomirnyt
leegyszersti az IP-cmek kezelst a hlzaton.
Az IP-konfigurci paramtereinek megvltozsa esetn
a rendszergazdnak csupn egyetlen helyen, a
forgalomirnytn kell vltoztatnia.
A DHCP parancssoros felletrl trtn belltsa
nmileg sszetettebb az SDM hasznlatval trtn
belltsnl.
5.3.7.1 brt megnzni
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
NAT
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Trls
Alaprtelmezs szerint a dinamikus NAT cmfordtsi
bejegyzsei 24 ra elteltvel vlnek el, de esetenknt
ennl hamarabb is rdemes lehet trlni azokat.
Ez klnsen igaz lehet a NAT belltsok
ellenrzsnl.
A dinamikus bejegyzsek elvls eltti trlshez
hasznljuk a privilegizlt (enable) mdban kiadott clear
ip nat translation * parancsot!
Ez kizrlag a dinamikus cmfordtsokat tvoltja el a
tblzatbl, a statikus cmfordtsok nem trlhetk a
cmfordtsi tblzatbl.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
parancs
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
A CPE csatlakoztatsa az
ISP-hez
5.4
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
A CPE teleptse
Az gyflnl teleptett hlzati eszkzket elfizeti
vgberendezsnek (customer premises equipment,
CPE) nevezzk, s ide rtjk a forgalomirnytkat,
modemeket, kapcsolkat s egyb hasonl eszkzket.
A forgalomirnyt teleptse vagy karbantartsa komoly
fennakadst okozhat egy vllalkozs mkdsben.
Szmos vllalat szmra nlklzhetetlen az internet.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
A CPE teleptse
Ezrt
a
megfelel
mkds
biztostshoz
kulcsfontossg a teleptsek s fejlesztsek gondos
megtervezse.
A tervezs lehetv teszi, hogy vgiggondoljuk a
lehetsgeket mg a papron, ahol knny s olcs a
hibk javtsa.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Ellenrz lista
A technikus lltja ssze.
Az
ellenrzlista
a
leggyakrabban
konfigurlt
sszetevket sorolja fel, rvid magyarzattal mindegyik
elemhez s belltshoz.
A lista kivl eszkz az jonnan bezemelt
forgalomirnytk konfigurcijnak ellenrzshez, de
az elzleg belltott forgalomirnytk hibaelhrtsnl
is hasznos lehet.
A
helyszni
tmogatst
vgz
technikusoknak
rendelkeznik kell ilyen ellenrzlistval.
bra 5.4.1.1
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
A CPE teleptse
Az j berendezseket ltalban mr az ISP telephelyn
belltjk s tesztelik.
A hlzati s tpkbeleket, a gyrti dokumentcit, a
gyri szoftvereket, a belltsi dokumentcit, a
forgalomirnyt bezemelshez szksges specilis
szerszmokat, valamint az j eszkzt ssze kell
kszteni. (leltr-ellenrzlista segtsgvel)
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
A CPE teleptse
A helyszni tmogat technikus
forgalomirnyt teleptst.
megkezdheti
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
zembehelyezsi terv
A forgalomirnyt zembehelyezsi terve tartalmazza
az gyfl ltal kijellt kapcsolattart szemly nevt,
valamint a munkaterletre a munkaid utn trtn
bejuts rszleteit.
Az zembehelyezsi terv rszt kpezi a teleptsi
ellenrzlista
elksztse,
amellyel
megbizonyosodhatunk arrl, hogy a berendezs
zembehelyezse megfelelen zajlott.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
A CPE teleptse
A helyszni tmogat technikusnak mindig az
zembehelyezsi terv s a teleptsi ellenrzlista
alapjn kell a forgalomirnytt bezemelnie az
gyflnl.
Az elfizeti vgberendezsek teleptsnl fontos, hogy
mindig professzionlis mdon vgezzk el a munkt!
Ez azt jelenti, hogy a kbeleket cmkzzk fel, rgztsk
egymshoz vagy bjtassuk kbelvezetbe!
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
A CPE teleptse
A felesleges kbelszakaszokat csavarjuk fel, hogy ne
akadlyozzk a kzlekedst!
A dokumentciba vegyk bele a forgalomirnyt
jelenlegi konfigurcijt, a hlzati rajzon pedig jelljk
be az j berendezs s a hozz tartoz kbelek helyt!
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
A CPE teleptse
A forgalomirnyt sikeres bezemelst s tesztelst
kveten a hlzati technikus kitlti a teleptsi
ellenrzlistt, amelyet az gyfl kpviselje ellenriz.
A teleptett forgalomirnyt ellenrzse gyakran
magban foglal egy bemutatt, ami bizonytja, hogy az
eszkzn
megfelelek
a
belltsok
s
a
forgalomirnyttl fgg szolgltatsok az elvrt mdon
mkdnek.
Amennyiben az gyfl kpviselje elgedett a
forgalomirnyt
teleptsvel
s
mkdsvel,
feldtumozza s alrja az ellenrzlistt.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Nagytvolsg hlzatok
Ha egy vllalat tbb, egymstl fldrajzilag tvol es
telephellyel rendelkezik, szksg lehet egy tvkzlsi
szolgltat (TSP) bevonsra a klnbz helyeken lv
LAN-ok sszekapcsolshoz.
Az egymstl fldrajzilag tvol es LAN-okat
sszekapcsol hlzatokat nagytvolsg hlzatnak
(WAN) nevezzk.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Tvkzlsi szolgltatk
A tvkzlsi szolgltatk hatalmas, nagy terletet lefed
regionlis hlzatokat mkdtetnek.
A tvkzlsi szolgltatk a hang- s adatkommunikcit
hagyomnyosan kln hlzaton bonyoltottk, azonban
egyre nagyobb szmban knlnak integrlt informcis
szolgltatsokat az elfizetk szmra.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Tvkzlsi szolgltatk
Az egyes szervezetek ltalban brelt kapcsolattal
rendelkeznek a TSP hlzatn keresztl.
Habr a kapcsolat kt vgn lv LAN-ok hzirendjt s
adminisztrcijt teljes mrtkben a szervezet felgyeli,
a kommunikcis szolgltatst nyjt hlzat hzirendjt
az ISP szablyozza.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
WAN sszekttetsek
1. Pont-pont
A pont-pont sszekttets egy elre meghatrozott
kommunikcis tvonal az gyfl telephelytl a TSP
hlzatn keresztl.
Ez egy fix svszlessggel rendelkez, llandan
rendelkezsre ll dediklt ramkr.
A pont-pont sszekttetseket ltalban a tvkzlsi
szolgltattl brlik, ezrt gyakran brelt vonalnak is
nevezik ket.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
WAN sszekttetsek
1. Pont-pont
A pont-pont sszekttets ltalban a legdrgbb WANkapcsolattpus, melynek ra az ignyelt svszlessg s
a kt sszekttt pont kztti tvolsg fggvnye.
A pont-pont tpus WAN-sszekttetsre plda a T1 s
az E1 kapcsolat.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
WAN sszekttetsek
2. Vonalkapcsolt
A vonalkapcsolt sszekttets a telefonhlzaton
keresztl bonyoltott telefonhvshoz hasonl elven
mkdik.
Amikor felhvunk egy ismerst, felemeljk a kagylt,
ltrehozzuk az ramkrt, majd trcszzuk a szmot.
A hvs befejezst kveten lerakjuk a kagylt s
lezrjuk az ramkrt.
A vonalkapcsolt WAN-sszekttetsre plda az ISDN s
a betrcszs kapcsolat.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
WAN sszekttetsek
3. Csomagkapcsolt
A csomagkapcsolt sszekttetsben minden hlzat a
szmos elfizet ltal kzsen hasznlt TSP hlzatba
kapcsoldik.
A vonalkapcsolt ramkr forrstl clig trtn fizikai
lefoglalsa helyett, itt mindegyik elfizet sajt virtulis
ramkrrel rendelkezik.
A virtulis ramkr egy, a kld s a fogad felet
sszekt logikai nem pedig fizikai tvonal.
A csomagkapcsolt hlzatra plda a Frame Relay.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Elfizeti ignyek
A javaslat ezen rsze a WAN tovbbfejleszts
szksgessgnek okait rszletezi
Felvzolja, hogy a jelenlegi WAN-sszekttets hol
nem felel meg az elfizeti ignyeknek.
Ezen fell tartalmazza az j WAN-sszekttetssel
szemben tmasztott jelenlegi s jvbeli elvrsok
listjt is.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
A WAN-sszekttets belltsa
A WAN belltsnak mdja az ignyelt WANsszekttets tpustl fgg.
Egyes WAN-sszekttetsek az Ethernet interfszeket,
msok pedig a soros interfszeket tmogatjk.
A brelt vonalas WAN-kapcsolatok ltalban soros
sszekttetst hasznlnak, s szksgk van egy
csatornaszolgltat/adatszolgltat
egysgre
(CSU/DSU) az internetszolgltat hlzathoz trtn
kapcsoldshoz.
Az internetszolgltat berendezst gy kell belltani,
hogy a CSU/DSU-n keresztl kommuniklni lehessen az
gyfl telephelyn lev vgberendezsekkel.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
A WAN-sszekttets belltsa
A soros sszekttets szempontjbl fontos, hogy a
kapcsolat mindkt vgn ugyanaz az rajel legyen elre
belltva.
Az rajelet ltalban a DCE berendezs (ltalban a
CSU/DSU egysg) lltja be, a DTE berendezs
(ltalban a forgalomirnyt) pedig fogadja.
A Cisco kszlkek a soros vonalakon alaprtelmezs
szerint HDLC begyazst alkalmaznak, de ez
megvltoztathat PPP-re.
A PPP nagyobb rugalmassgot nyjt, valamint tmogatja
a tvoli berendezs ltali hitelestst.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
nll kapcsolk
A kapcsol egy olyan eszkz, amely az egyik portjn
berkez zenetfolyamot egy msik portjra irnytja a
clszmtgp MAC-cme alapjn.
A kapcsol nem kpes a kt klnbz helyi hlzat
kztt zajl forgalom irnytsra.
A kapcsol az OSI-modell msodik rtegben mkdik.
A msodik rteg az adatkapcsolati rteg.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
szm
tpus
port
alapjn
kell
kivlasztani.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
WAN sszekttetsek
1. Pont-pont
A pont-pont sszekttets egy elre meghatrozott
kommunikcis tvonal az gyfl telephelytl a TSP
hlzatn keresztl.
Ez egy fix svszlessggel rendelkez, llandan
rendelkezsre ll dediklt ramkr.
A pont-pont sszekttetseket ltalban a tvkzlsi
szolgltattl brlik, ezrt gyakran brelt vonalnak is
nevezik ket.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
WAN sszekttetsek
1. Pont-pont
A pont-pont sszekttets ltalban a legdrgbb WANkapcsolattpus, melynek ra az ignyelt svszlessg s
a kt sszekttt pont kztti tvolsg fggvnye.
A pont-pont tpus WAN-sszekttetsre plda a T1 s
az E1 kapcsolat.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
llapotjelz LED-ek
SYST LED:
Visszajelzi, hogy a rendszer tpfeszltsg
alatt van s megfelelen mkdik.
Zld: Megfelelen mkdik a rendszer.
Borostyn srga: A rendszer tpfeszltsg
alatt van, de nem mkdik megfelelen.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
llapotjelz LED-ek
RPS LED:
A redundns rendszer tpellts (RPS) visszajelz LED, az
RPS rendszer llapotrl tjkoztat.
Zld: Az RPS csatlakoztatva van s kszen ll tartalk
tpfeszltsg biztostsra, amennyiben szksg van r.
Villog zld: Az RPS csatlakoztatva van, de nem elrhet, mivel
ms eszkz szmra biztost tpfeszltsget.
Borostyn: Az RPS rendszer vagy kszenlti llapotban van
vagy meghibsodott.
Villog borostyn srga: A kapcsolban tallhat bels
tpegysg meghibsodott, az RPS rendszer szolgltat ramot a
kszlknek.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
llapotjelz LED-ek
Mode gomb s port-llapot LED-ek:
A port LED-ek informcit szolgltatnak a kapcsolrl
s az egyes portokrl.
Mode gomb:
A mode gombot a kvetkez port-zemmdok
egyiknek kivlasztsra hasznljk: llapot md,
duplex md vagy sebessg md. zemmd
kivlasztshoz vagy megvltoztatshoz nyomja le
a Mode gombot, amg ki nem jelldik a kvnt md.
A LED rendeltetse a port zemmd belltshoz van
rendelve.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
llapotjelz LED-ek
Port llapot vagy STAT, az alaprtelmezett port md
llapotjelz LED-ek
Duplex LED:
Port duplex md vagy DUPLX, amely lehet duplex vagy
fl-duplex.
Stt: A port fl-duplex mdban zemel.
Zld: A port duplex zemmdban van.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
llapotjelz LED-ek
Speed (Sebessg) LED
Speed md: A 10/100-as portok, a 10/100/1000-es portok s az SPF
modulportok mkdsi sebessgeit jelzi vissza.
10/100-as portok esetn:
Stt: A port 10 Mbit/s sebessggel zemel.
Zld: A port 100 Mbit/s sebessggel zemel.
10/100/1000-es portok esetn:
Stt: A port 10 Mbit/s sebessggel zemel.
Zld: A port 100 Mbit/s sebessggel zemel.
Zlden villog: A port 1000 Mbit/s sebessggel zemel.
SFP portok esetn:
Stt: A port 10 Mbit/s sebessggel zemel.
Zld: A port 100 Mbit/s sebessggel zemel.
Zlden villog: A port 1000 Mbit/s sebessggel zemel.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Automatikus egyeztets
Az automatikus egyeztets lehetv teszi a kapcsol
szmra, hogy a portjra csatlakoztatott eszkz
sebessgt s duplex zemmdjt automatikusan
detektlja.
A legtbb Cisco kapcsoln az automatikus egyeztets
alaprtelmezs szerint engedlyezve van.
Ezt a funkcit mindkt rsztvevnek tmogatnia kell.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Automatikus egyeztets
Amennyiben a kapcsol automatikus egyeztetsi
mdban van, de a csatlakoztatott eszkz nem, a
kapcsol a msik eszkz sebessgt (10, 100 vagy
1000) fogja hasznlni, s fl-duplex mdba vlt.
A fl-duplex mdra vlts problmkat okozhat, ha az
automatikus egyeztetst nem tmogat eszkz duplex
mdban mkdik.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Automatikus egyeztets
Ilyen esetben inkbb kzzel lltsuk a kapcsol duplexbelltsait a csatlakoztatott eszkz belltsaival
megegyezre!
A sebessg-paramter magtl belltdik, mg akkor is,
ha a csatlakoztatott port nem tmogatja az automatikus
egyeztetst.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Cisco IOS
Csakgy, mint a forgalomirnytk esetben, a kapcsolk
szmra kszlt Cisco IOS rendszerkdnak is szmtalan
vltozata ltezik.
A Cisco Catalyst 2960 tpus kapcsolt az IP-Base (IPAlap) rendszerkddal szlltjk, amely az alapvet
kapcsolsi funkcikat s IP-szolgltatsokat biztostja.
A tbbi Cisco IOS rendszerkd az IP-Base
szolgltatsait bvti.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Indtsi folyamat
Amint a kapcsol ram al kerl, elindul a bekapcsolsi
nteszt (POST).
A POST ideje alatt a LED-ek villogsa jelzi a kapcsol
megfelel mkdst ellenrz tesztek futst.
A POST sikeres befejezst a SYST LED gyors, zld
szn villogsa jelzi.
Amennyiben a POST nem volt sikeres, a SYST LED
srgra vlt. Ilyenkor a kapcsolt vissza kell kldeni
javtsra.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
IP-cm
Mivel a fenti mdszerek nmelyike IP-kapcsolaton
keresztl vagy valamilyen webbngsz segtsgvel
hasznlhat, ezrt a kapcsolnak IP-cmre van
szksge.
A kapcsol portjaihoz nem kell IP-cmet rendelni.
A Cisco kapcsolk IP-alap felgyeleti szoftverrel vagy
telnet-kapcsolaton keresztl trtn kezelshez egy
felgyeleti IP-cm belltsa szksges.
IP-cm nlkl csak konzol kapcsolaton keresztl lehet
konfigurlni
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Kezdeti konfigurci
Az llomsnv s a jelszavak belltsa ugyanazokkal a
parancsokkal trtnik, mint router estn.
Ahhoz, hogy egy IP-cm a kapcsolhoz trsthat legyen,
a cmet egy virtulis helyi hlzati (VLAN) interfszhez
kell rendelnnk.
Az IP-cmnek rvnyesnek kell lennie a kapcsolt
tartalmaz helyi hlzatban!
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Portbiztonsg
A kapcsol portjai belpsi pontknt szolglhatnak a
hlzatba az illetktelen felhasznlk szmra.
Ennek
megakadlyozshoz
a
kapcsolk
portbiztonsg elnevezs megoldst alkalmazzk.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Portbiztonsg
Az egyes portok nem tovbbtjk azokat a csomagokat,
amelyeknl a forrs MAC-cme nincs az engedlyezett
cmek csoportjban.
A portbiztonsg aktivlsa eltt a portot elrsi mdba
kell lltani a switchport mode access parancs
segtsgvel!
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Statikus
A MAC-cmek megadsa manulisan
switchport port-security mac-address
parancs segtsgvel.
trtnik a
<mac-cm>
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Dinamikus
A MAC-cmek megtanulsa dinamikusan trtnik, a
megtanult cmeket a cmtbla trolja.
A
megtanulhat
cmek
szma
szablyozhat,
alaprtelmezs szerint portonknt legfeljebb egy.
A megtanult cmek a port lekapcsolsa vagy a kapcsol
jraindtsa esetn elvesznek.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Sticky
A dinamikusra hasonlt megolds, amelyben a cmeket
az aktv konfigurci is trolja.
A
portbiztonsg
alaprtelmezs
szerint
nincs
engedlyezve.
A portbiztonsg engedlyezst kveten a biztonsg
megsrtse a port lelltst eredmnyezi.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Sticky
Ha pldul a dinamikus portbiztonsg van engedlyezve,
s az engedlyezett MAC-cmek maximlis szma
portonknt egy, akkor az els megtanult cm lesz a
biztonsgos cm.
Amennyiben egy msik szmtgp eltr MAC-cmmel
prbl csatlakozni a porthoz, az a biztonsg
megsrtsnek minsl.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Sticky
Az albbi esetek brmelyiknek bekvetkezse
a biztonsg megsrtsnek minsl:
A cmtblban szerepl cmek szma elrte a
biztonsgos MAC-cmek maximlis szmt, s egy -a cmtblban nem szerepl MAC-cmmel rendelkez
-- eszkz prbl csatlakozni az interfszhez.
A VLAN egyik biztonsgos interfszn megtanult vagy
belltott cm ugyanazon VLAN egy msik
biztonsgos interfszn ltszik.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
MAC-cmek
maximlis
szma
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Ments utn
Ha az aktv konfigurci mentve van, a kapcsol
jraindulsakor nem kell jra megtanulnia a cmeket.
A megtanult MAC-cm egszen addig egy bizonyos
porthoz lesz trstva, amg a clear port-security
paranccsal le nem tiltjuk a portbiztonsgot.
Ha ez megtrtnt, ne felejtsk az aktv konfigurcit jra
elmenteni az indt konfigurcis fjlba, msklnben a
kapcsol az jraindtst kveten ismt emlkezni fog az
adott MAC-cmre.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
Shutdown
A hasznlaton kvli portokon adjuk ki a shutdown
parancsot.
Amennyiben egy portot aktivlni kell, adjuk ki a no
shutdown parancsot.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CDP
A CDP kizrlag a msodik rtegben mkdik
Klnbz helyi hlzattpuson hasznlhat, belertve
az Ethernet s a soros hlzatokat is.
Msodik rtegbeli protokollrl lvn sz, a CDP akkor is
meg tudja hatrozni a kzvetlenl csatlakoz kapcsolat
llapott, ha nincs IP-cm megadva vagy a megadott cm
hibs.
Egymshoz kzvetlenl csatlakoz Cisco eszkzket
egyms szomszdjainak nevezzk.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CDP
A CDP informcik megjelentshez nem szksges a
tvoli eszkzkre trtn bejelentkezs.
Mivel a CDP rengeteg adatot gyjt s jelent meg a
kzvetlenl
csatlakoz
szomszdokrl,
radsul
bejelentkezst sem ignyel, ezrt az les hlzatokban
biztonsgi okokbl ltalban letiltjk.
Ezen fell a CDP svszlessget kt le, gy hatssal
lehet a hlzat teljestmnyre.
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0
CCNA Discovery 2
5. fejezet Hlzati eszkzk konfigurlsa
v. 1.0