A3. Configuració bàsica

De Wiki IES Marianao. Departament Informàtica
La revisió el 15:53, 8 ago 2011 per Alex (Discussió | contribucions) (IOS. Modes de funcionament)

Dreceres ràpides: navegació, cerca

torna M7 - UF2 Administració de dispositius de xarxa


Configuració bàsica

IOS. Modes de funcionament

El sistema d’ajuda del IOS es basa en el caràcter “?” i el tabulador (per completar comandes)


El IOS funciona amb diferents modes de comandes, cada mode té diferents nivells de seguretat i comandes específiques.

  • Mode usuari -> Consulta
  • Mode privilegiat -> Consultat amb privilegis
  • Modes específics (Múltiples) -> Configuració específica de cada element


Els diferents modes es diferencien pel prompt.

/* Mode usuari*/
Switch>

/* Canvi a mode privilegiat */
Switch>enable

/* Mode privilegiat */
Switch#

/* Canvia a configuració global */
Switch#configure terminal

/* Mode configuració global */
Switch(config)#

Configuració del Switch

Inicialment els valors per defecte són:

  • Nom de commutador "Switch"
  • Per defecte no té IP, es pot configurar una per tasques administratives (Per exemple connexió telnet).
  • Tots els ports es configuren a la VLAN 1 (Xarxa Virtual 1). Anomenada d’administració.
  • Spannig Tree també està actiu.


Comandes bàsiques mode usuari

Switch>show version
Switch>show flash:
Switch>show mac-address-table
Switch>enable

Comandes bàsiques mode privilegiat

Switch#show running-config
Switch#show vlan
Switch#show interfaces
Switch#configure terminal

/* Posar nom  */

Switch(config)#hostname NomDelSwitch

/* Posar password */

Switch(config)#enable secret pwdqualsevol


Posar una IP d’administració VLAN 1


Switch(config)#interface VLAN 1 
Switch(config-if)#ip address 192.168.140.1 255.255.255.0
Switch(config-if)#no shutdown
Switch(config)#ip default-gateway 192.168.140.1


Configurar terminal virtual (Accés Telnet)


Switch(config)#line vty 0
Switch(config-line)#password ****
Switch(config-line)#login


Gestió Taula d'adreces del switch

El commutador manté una taula amb la relació d'adreces MAC detectades a cadascun del seus ports per segmentar el tràfec de la xarxa. La taula d’adreces MAC es gestiona dinàmicament, les entrades caduquen als 300 segons.


També es poden definir entrades estàtiques, les avantatges són:

  • No expiren.
  • Milloren la seguretat.
  • Permeten connectar un servidor per exemple.
Switch>show mac-address-table
Switch#clear mac- mac-address-table

Bones pràctiques

Normalment és aconsellable:

  • Indicar un nom al Switch
  • Establir paraules de pas per consola i vty (interface virtual)
  • Posar una IP per accés remot
  • Posar porta d’enllaç per accedir a altres xarxes (Comprovar connectivitat)
  • Mantenir els dispositius de xarxa a la VLAN d’administració i posar tots els ports en una altre VLAN. Així el tràfec de les xarxes queda separat de la xarxa d’administració.