Cum se configurează smartphone-uri și PC-uri. Portal informativ
  • Acasă
  • Programe
  • Treci pachetul. Configurația inițială a unui comutator Cisco Catalyst

Treci pachetul. Configurația inițială a unui comutator Cisco Catalyst

Cisco este una dintre cele mai importante corporații multinaționale de pe piața echipamentelor de telecomunicații.

Produsele Cisco au câștigat recunoaștere la nivel mondial datorită fiabilității și simplității lor.

Configurarea Cisco 2960: În acest articol, vom efectua configurația de bază a comutatorului. Articolul va fi util tuturor celor care încep să lucreze cu produsele Cisco.

Pasul 1. Conectarea echipamentelor Cisco

Configurarea echipamentelor Cisco este foarte specifică și oarecum diferită de echipament.

De exemplu, pentru a efectua setările inițiale ale comutatoarelor Cisco, avem nevoie de un cablu albastru plat proprietar RJ-45 - RS-232 (inclus cu echipamentul) și un port COM de pe computer de pe care se va efectua configurația.

Soluția problemei este să copiați folderul HyperTerminal din Windows XP (locația directorului este Program Files) în orice director convenabil Windows 7/8.

Pentru a porni programul se folosește fișierul hypertrm .exe, care se găsește în același folder.

Sau folosiți programul Putty, care, pe lângă conectarea la echipamente Cisco, poate fi folosit pentru a vă conecta la servere, de exemplu, folosind o conexiune SSH.

Să trecem la conexiune. Pe panoul frontal al comutatorului, căutăm un conector RJ-45 cu semnătura „Consola” și conectăm cablul.

Pornim întrerupătorul.

Mergem la HyperTerminal pe computer, selectăm interfața conectorului (COM1), viteza portului este de 9600 B / s, dăm un răspuns negativ („Nu”) la toate întrebările ulterioare.

Pasul 3. Principii generale de configurare a echipamentelor Cisco

Din motive de securitate, comutatoarele Cisco au 2 moduri de introducere a comenzilor: modul utilizator pentru a verifica starea comutatorului și modul privilegiat (similar cu utilizatorul root UNIX sau administratorul Windows) pentru a modifica configurația comutatorului.

Pentru utilizatorii obișnuiți să lucreze în sisteme UNIX, nu va fi greu de înțeles în ce mod operează.

Pentru utilizatorii care lucrează în Windows, vom oferi o explicație - dacă linia de dinaintea comenzii începe cu un caracter „#”, sunteți în modul privilegiat.

Același lucru este valabil și pentru introducerea unei parole, ca în sistemele UNIX, parola pe care o introduce utilizatorul nu este afișată pe ecran.

Pentru a trece la modul privilegiat, utilizați comanda „activare”, fără ghilimele, și „dezactivare” pentru a ieși.

Să începem cu configurația inițială a comutatorului. Când dispozitivul pornește pentru prima dată, asistentul de instalare va oferi să efectueze o configurare pas cu pas, refuzăm acest pas:

Continuați cu dialogul de configurare? : Nu

Apoi ne găsim în modul utilizator:

Trecem în modul privilegiat, parola implicită, de regulă, este absentă, așa că nu introduceți nimic, ci apăsați „Enter”.

Comutare> activare

Modul de configurare globală este utilizat pentru a configura setările legate de întregul comutator (specificarea numelui comutatorului, adresa IP, specificarea serverului de sincronizare a timpului etc.); pentru a configura interfețele individuale, există un mod de configurare a interfeței.

Pasul 4. Configurația de bază a Cisco 2960

1. Să schimbăm numele comutatorului nostru (în mod implicit, numele este Switch):

Comutator # configura terminal

Switch (config) # hostname Switch01 ( Setați numele comutatorului - Switch01)

Switch01 (config) #

Ulterior, acest lucru vă ajută să vă asigurați că configurarea este efectuată pe dispozitivul potrivit.

De asemenea, vă atragem atenția asupra faptului că în loc de comenzi lungi, cum ar fi, de exemplu, „configure terminal” există omologul lor scurt „conf t”.

2. Setați adresa IP pentru interfața de gestionare a comutatorului.

Switch01 (config) # interfață fa0 / 0 (specificați interfața pentru configurare)

Switch01 (config-if) # fără oprire ( porniți interfața)

Switch01 (config-if) # adresa IP 255.255.255.0 ( setați adresa IP și masca)

Switch01 (config-if) # exit (ieșire din modul de configurare a interfeței)

Switch01 (config) #

3. Setați parola pentru modul privilegiat:

Switch01 (config) # enable secret pass1234 ( parola pass1234)

Switch01 (config) # ieșire

Comutator 01 #

Important! Setarea unei parole se poate face cu două comenzi parola și secret. În primul caz, parola este stocată în fișierul de configurare în text clar, iar în al doilea, în format criptat. Dacă a fost folosită comanda de parolă, este necesară criptarea parolelor stocate în dispozitiv în text clar folosind comanda „serviciu parolă-criptare” în modul de configurare globală.

4. Deoarece datele sunt transmise în text clar în timpul conexiunii telnet, vom folosi conexiunea SSH pentru conexiunea de la distanță la switch, care permite criptarea întregului trafic.

Switch01 # conf t

Comutator 01 (config) # ip nume de domeniu geek -nose .com (Specificați domeniul, dacă nu există domeniu, scrieți oricare)

Switch01 (config) # cheie cripto generează rsa ( Generarea unei chei RSA pentru ssh)

Switch01 (config) # ip ssh versiunea 2 ( Specificați versiunea protocolului ssh)

Switch01 (config) # ip ssh autentification-retry 3 ( Setați numărul de încercări de conectare prin ssh)

Switch01 (config) # service password-encryption (Salvați parolele criptate)

Comutator 01 (config) # line vty 0 2 (Mergem la modul conf- și liniile terminale)

Switch01 (config-line) # intrare de transport ssh ( Permite conexiunea numai prin ssh)

Switch01 (config-line) # exec timeout 20 0 ( Activăm deconectarea automată a sesiunii ssh după 20 de minute)

Comutator 01 (config -line) # end (Ieșire din modul de configurare)

Switch01 # copy running-config startup-config ( Salvăm setările)

Important! Pentru a ieși din submeniul de configurare cu un nivel mai sus, de exemplu, de la „config -line” la „config”, utilizați comanda „exit”. Pentru a ieși complet din modul de configurare, utilizați comanda „termină”.

Configurația de bază ssh a fost descrisă mai sus, configurația mai avansată poate fi găsită mai jos:

Switch01 # conf t

Switch01 (config) # aaa new-model ( Activați protocolul AAA)

Acest articol este, de asemenea, potrivit pentru configurarea switch-urilor precum Cisco Catalyst 2950, ​​​​Cisco Catalyst 2960, Cisco Catalyst 3550, Cisco Catalyst 3560, Cisco Catalyst 3560G.

Pentru setările inițiale ale comutatorului Cisco, avem nevoie de un cablu RJ-45 - RS-232 și COM-port în computer.

Ca o consolă o voi folosi ZOC.

Setări de conectare:

Când dispozitivul pornește pentru prima dată, asistentul de instalare va oferi să efectueze o configurare pas cu pas, refuzăm acest pas:

Trecem la modul privilegiat:

Setați o parolă pentru modul privilegiat

Și să activăm autentificarea telnet:

Dacă faceți o greșeală când introduceți ceva în consolă sau introduceți o comandă în rusă, atunci Cisco va încerca să o trezească, dezactivați această funcție pentru a nu pierde timpul:

Să configuram lista de acces pentru a accesa comutatorul numai de la adresele IP specificate:

În sfârșit, salvăm:

C2960G-test # copiați running-config startup-config
C2960G-test # wr
16 martie 2010 la 09:50

Șablon de configurare de bază a routerului Cisco

  • Cisco

Recent, de multe ori trebuie să configurez routerele Cisco de la zero (în mare parte din seria 800-1800) pentru sucursalele companiei mele, iar pentru a nu tasta aceleași comenzi pentru a treia duzină de ori am alcătuit un mic șablon de configurare pentru diferite ocazii. Trebuie să spun imediat că nu am primit certificate de la Cisco, nu am citit cărți pe aceste routere, mi-am câștigat toată experiența prin metoda științificului, manuale de fumat pe cisco.com și un fel de împrumut atent de bucăți de configuratiile altora...

Așa că despachetăm routerul, încărcăm cel mai recent firmware (pentru SSH aveți nevoie de minimum Advanced Security), facem
#erase startup-config
pentru a scăpa de gunoiul preconfigurat și de supraîncărcare.

Configurarea autorizației și accesului SSH

Activați criptarea parolei
criptare parole de serviciu
! folosim noul model AAA și o bază locală de utilizatori
aaa nou-model
aaa autentificare locală implicită de conectare
! obține un utilizator cu drepturi maxime
nume de utilizator privilegiu de administrator 15 PAROLA secretă

Denumiți routerul
nume de gazdă<...>
ip nume-domeniu router.domeniu
! generarea unei chei pentru SSH
cheia cripto generează modul rsa 1024
! reglați SSH
ip ssh time-out 60
IP ssh autentificare-reîncercări 2
ip ssh versiunea 2
! și rezolvați-l pe consola de la distanță
linia vty 0 4
intrare de transport telnet ssh
nivel de privilegiu 15

Configurarea rutei

Activarea comutării accelerate de pachete
ip cef

Setarea timpului

Fus orar GMT + 2
fus orar ceas Ucraina 2
ceas ora de vară Ucraina recurent duminică trecută, 2:00, duminică trecută, 2:00
! actualizarea ceasului sistemului prin NTP
ntp update-calendar
! Este mai bine să setați serverul ntp prin ip, deoarece dacă serverul DNS este supraîncărcat, atunci setările după nume se pierd ...
server ntp NTP.SERVER.1.IP
server ntp NTP.SERVER.2.IP

Arhivarea configurațiilor

Permitem arhivarea tuturor modificărilor de configurare, ascunzând parolele în jurnale
Arhiva
jurnal de configurare
activare înregistrare
ascunzătoare

Istoricul modificărilor de configurare poate fi vizualizat cu comanda
arată toate configurațiile de jurnal de arhivă

Configurare DNS

Activați rezoluția numelui
căutare domeniul ip
! porniți serverul DNS intern
server ip dns
! înregistrați furnizorul DNS
IP server de nume XXX.XXX.XXX.XXX
! pentru orice eventualitate, adăugați mai multe servere DNS publice
ip name-server 4.2.2.2
ip name-server 208.67.222.222
ip name-server 208.67.220.220

Configurarea unei rețele locale

De obicei, porturile comutatorului intern de pe router sunt combinate în Vlan1
interfața Vlan1
descriere === LAN ===
adresa ip 192.168.???.1

Permitem numărarea pachetelor transmise clienților pe interfață - este convenabil să vedeți cine mănâncă trafic
pachete de ieșire de contabilitate ip

Puteți vizualiza statisticile cu comanda
arata contabilitatea ip
! a șterge
clară contabilitatea ip

Configurare server DHCP

Excluzând unele adrese din bazin
ip dhcp excluded-address 192.168.???.1 192.168.???.99
! și configurați un grup de adrese
ip dhcp pool LAN
retea 192.168.???.0 255.255.255.0
router implicit 192.168.???.1
dns-server 192.168.???.1

Configurare Internet și Firewall

Configurarea filtrului de trafic de intrare (în mod implicit, totul este interzis)
IP access-list extins FIREWALL
permite tcp orice eq 22

Permitem inspecția traficului între rețeaua locală și internet
ip inspect name INSPECT_OUT dns
ip inspectează numele INSPECT_OUT icmp
ip inspectează numele INSPECT_OUT ntp
ip inspect name INSPECT_OUT tcp router-traffic
ip inspect name INSPECT_OUT udp router-traffic
ip inspect name INSPECT_OUT icmp router-traffic

Configuram portul la Internet și îi punem ceva protecție
interfață FastEthernet0 / 0
descriere === Internet ===
adresa IP ???. ???. ???. ??? 255.255.255. ???
ip virtual-reasamblare
ip verifica calea inversă unicast
fără redirecționări ip
fără IP directed-broadcast
fără ip proxy-arp
fără activare cdp
ip inspectați INSPECT_OUT
IP acces-grup FIREWALL în

Și, în sfârșit, gateway-ul implicit
ruta ip 0.0.0.0 0.0.0.0 ???. ???. ???. ???

Configurare NAT

Pe interfața de internet
interfață FastEthernet0 / 0
ip nat afara

Pe interfața locală
interfața Vlan1
ip nat înăuntru

Creați o listă de IP-uri cu acces NAT
IP access-list extins NAT
permite gazdă ip 192.168. ???. ??? orice

Activați NAT pe interfața externă
ip nat în lista surselor Interfața NAT FastEthernet0 / 0 supraîncărcare

Adăugarea inspecției protocoalelor populare
ip inspectează numele INSPECT_OUT http
ip inspectează numele INSPECT_OUT https
ip inspectează numele INSPECT_OUT ftp

Dezactivați serviciile inutile

Niciun serviciu tcp-small-server
nici un serviciu udp-small-server
nici un deget de serviciu
nicio configurare de serviciu
fara service pad
fără deget ip
fără ip sursă-rută
fara server ip http
fără ip http secure-server
fara server ip bootp

UPD. Eliminat inutil conform sfatului habrousers
UPD2. S-a adăugat dezactivarea serviciilor inutile
UPD3. Setarea paravanului de protecție a fost schimbată (mulțumesc

Foarte des, începătorii au o întrebare:

„Ce trebuie să configurați de la zero pe Cisco Catalyst?”

„Descărcați configurația implicită pentru Cisco Catalyst”

„Adresă IP implicită Catalyst 2960 2950 3560”

„Cum să configurați catalizatorul Cisco”

Voi încerca să-i ajut puțin pe acești oameni.

  1. Nu există configurații implicite, deoarece fiecare are propria sa rețea și propriile sale „reguli”
  2. Cisco nu are o adresă IP implicită (aceasta nu este Dlink), totul este configurat cu mânere și mai întâi prin consolă.

Deci, să încercăm să ne dăm seama ce este de dorit să configurați pe Cisco Catalyst zero?

De exemplu, cele mai comune:

  • Cisco Catalyst 2950
  • Cisco Catalyst 2960
  • Cisco Catalyst 3550
  • Cisco Catalyst 3560
  • Cisco Catalyst 3560G

obisnuiam Cisco Catalyst 3560G

0. Ne conectăm la Cisco printr-un cablu de consolă prin portul com:

FreeBSD prin portul com:

cu -l / dev / cuad0

FreeBSD prin USB-> adaptor Com :

  • kldload uplcom.ko
  • kldstat | grep uplcom (asigură-te că ai încărcat)
  • conectați adaptorul la portul USB
  • cu -l / dev / cuaU0

în Windows, puteți utiliza Hiper Terminal pentru a vă conecta la portul com

1. Să setăm o parolă pentru modul de activare

Comutare> activare
Comutator # configura terminal
Comutare (configurare) # enable password my-secret-parola

2. Setați o parolă pentru autentificare prin telnet

Comutare (config) # line vty 0 15
Comutare (linia de configurare) #parolă parola-mi-telnet

3. Permiteți imediat conectarea la telnet

Comutare (linie de configurare) # autentificare
Comutare (config) # ieșire

4. Să criptăm parolele, astfel încât sh run să nu le afișeze în text clar

Comutați (configurare) # service-criptare parolă

5. Să setăm un nume pentru dispozitiv, de exemplu, acesta va fi c3560G

Comutare (configurare) # nume de gazdă c3560G

6. suspendăm / atribuim o adresă IP dispozitivului nostru

c3560G (config) # interfață vlan 1
c3560G (config-if) # adresa ip 192.168.1.2 255.255.255.0
c3560G (config-if) # ieșire

7. Dacă faceți o greșeală când introduceți ceva în consolă, atunci tsiska va începe să încerce să-l trezească, ceea ce vă face să așteptați, dezactivați această funcție

c3560G (config) # fără căutare de domeniu IP

8. Setați numele domeniului

c3560G (config) # ip nume-domeniu-meu-domeniu.ru

9. Setați adresa IP a serverului DNS

c3560G (config) # ip name-server 192.168.1.15

10. Setați ora
dacă aveți un server NTP disponibil

c3560G (config) # server ntp 192.168.1.1 versiunea 2 sursă vlan 1
c3560G (config) # ntp clock-period 36029056
c3560G (config) # ntp max-associations 1

unde 192.168.1.1 este adresa IP a serverului NTP
și folosind „add-on-ul” vlan sursă puteți specifica în mod clar numărul vlan de la care va fi trimisă cererea NTP

dacă nu există un server NTP, atunci puteți seta ora manual, dar pentru aceasta trebuie să părăsiți modul de configurare

c3560G (config) # ieșire
c3560G # ceas setat 20:00:50 23 august 2008

11. Să setăm trecerea de la ora de iarnă la ora de vară și invers

c3560G # configurați terminalul
c3560G (config) # fus orar ceas MSK 3
c3560G (configurare) # ceas la ora de vară MSD recurent ultima Duminica Mar 2:00 Ultima Dumi. Oct 2:00

12. Să facem astfel încât comanda show logging să afișeze ora normală, și nu numărul de zile etc.

c3560G (config) # service timestamps jurnal datetime localtime

13. Să setăm setările implicite pentru toate porturile de pe dispozitiv simultan (am catalizator 24 de porturi + 4 SFP)




C3560G (configurație) # vlan 999
c3560G (config-vlan) # name unused_ports
c3560G (config-vlan) # oprire
c3560G (config-vlan) # ieșire
c3560G (config) # interval de interfață gi 0/1 - 28
c3560G (config-if-range) # descriere not_used
c3560G (config-if-range) # oprire
c3560G (config-if-range) # fără activare cdp
c3560G (config-if-range) # switchport neegotiate
c3560G (config-if-range) # switchport access vlan 999
c3560G (config-if-range) # acces în modul switchport
c3560G (config-if-range) # ieșire

14. Opriți interfața web, regulile liniei de comandă

c3560G (config) # fără server IP http

15. Setați gateway-ul implicit (să zicem că va fi 192.168.1.1, deoarece am atribuit dispozitivului IP 192.168.1.2/255.255.255.0)

c3560G (configurare) # ip default-gateway 192.168.1.1

16. Dacă acest comutator va accepta rutarea (va fi un router), atunci activați funcția de rutare (dacă dispozitivul însuși și firmware-ul său permit acest lucru)

3560G face o treabă grozavă de rutare

c3560G (config) # rutare ip
c3560G (config) # ip fără clasă
c3560G (config) # ip subnet-zero

17. Dacă ați finalizat pasul 16, atunci din nou trebuie să setați gateway-ul implicit, dar cu o comandă diferită

c3560G (config) # ip route 0.0.0.0 0.0.0.0 192.168.1.1

18. Configurați lista de acces pentru a accesa comutatorul numai de la anumite adrese IP

c3560G (config) # IP access-list standard TELNET
c3560G (config-std-nacl) # permis 192.168.1.1
c3560G (config-std-nacl) # permis 192.168.1.15
c3560G (config-std-nacl) # ieșire

19. Să aplicăm această listă de acces

c3560G (config) # line vty 0 15
c3560G (config-line) # clasa de acces TELNET în

20. Setați timeout-ul de inactivitate a sesiunii telnet, după timpul specificat, dacă nu ați introdus nimic în consolă, atunci conexiunea telnet se va închide automat

c3560G (linie de configurare) # exec-timeout 5 0
c3560G (config-line) # ieșire

21. Activați SNMP, dar numai pentru citire (RO) și disponibilitate numai de la gazda 192.168.1.1

c3560G (config) # comunitatea snmp-server RO-MY-COMPANY-NAME RO
c3560G (config) # snmp-server trap-source Vlan1
c3560G (config) # snmp-server source-interface informează Vlan1
c3560G (config) # snmp-server locație SWITCH-LOCATION
c3560G (config) # contact snmp-server [email protected]
c3560G (config) # snmp-server host 192.168.1.1 RO-MY-COMPANY-NAME
c3560G (config) # ieșire

22. În sfârșit, să ne salvăm munca

c3560G # copie running-config startup-config

sau poate fi mai simplu și mai scurt

c3560G # wri

O mare de documentație despre catalizator, și nu numai despre ei, puteți găsi, essno, pe site-ul producătorului: www.cisco.com

OSPF (Deschideți mai întâi calea cea mai scurtă)

router ospf (porniți procesul ospf)
Mod:
Router (configurație) #
Sintaxă:
router ospf proces-id|| nici un router ospf proces-id
Descriere:
process-id: numărul procesului OSPF. (orice număr> 0) (pot fi pornite mai multe procese)
Exemplu:
Router (config) # router ospf 1

zona de retea
Mod:
Router (config-router) #
Sintaxă:
reţea adresă wildcard-mask zonă zona-id|| fără rețea adresă wildcard-mask zonă zona-id
Descriere:
address wildcard-mask: adresa și masca de rețea wild-card care vor participa la rutarea OSPF. (definește și interfața pe care va rula OSPF)
Exemplu:
Router (config-router) # rețea 10.0.0.0 0.0.0.255 zona 1

costul ip ospf
Mod:
Router (config-if) #
Sintaxă:
costul ip ospf cost|| fara ip ospf cost
Descriere:
cost: costul (metric) al rutei (pentru această interfață) pentru rutarea OSPF. (de la 1 la 65535). În absența acestei comenzi, costul (metricul) pentru această interfață este calculat pe baza lățimii de bandă. (vezi comanda lățime de bandă)
Exemplu:
Router (config-if) # ip ospf cost 100

prioritate ip ospf
Mod:
Router (config-if) #
Sintaxă:
prioritate ip ospf număr|| fără prioritate ip ospf
Descriere:
număr: prioritatea routerului. (de la 1 la 65535). Prioritatea este utilizată în selectarea unui router desemnat. Cu cât prioritatea este mai mare, cu atât este mai probabil ca acel router să devină dedicat.
Exemplu:
Router (config-if) #ip ospf prioritate 15

zonă
Mod:
Router (config-router) #
Sintaxă:
zona zona-id (
autentificare
ciot
nssa
cost implicit-cost
masca de adresă de interval
virtual-link router-id
}
Descriere:

  • area-id: pentru care zonă vor fi setările ulterioare.
  • autentificare Indică faptul că autorizarea este activată pentru această zonă. (vezi comanda ip ospf authentication-key)
  • Dacă este specificat parametrul mesaj-digest, atunci se va folosi autorizarea prin cheia MD5. (vezi comanda ip ospf mesaj-digest-key)
  • stub indică faptul că această zonă este un stub. Actualizările despre modificările stării canalului nu sunt trimise acestuia, ci sunt trimise doar date rezumate. La specificarea unui parametru fara rezumat nu sunt trimise date rezumate (LSA tip 3).
  • nssa Cisco, ca de obicei, și-a introdus 5-kopecii în protocolul OSPF. :-). NSSA = zonă nu atât de stubby. Nu tocmai o zonă fără fund. (Oh, cum!) La fel ca stub, dar routerul va importa rute externe.
  • Opțiunea implicită de origine a informațiilor este să spun tuturor că ruta 0.0.0.0 este prin mine.
  • default-cost cost Specifică costul (metric) al rutei rezumative implicite trimise la stub.
  • Masca de adresă de interval este utilizată pentru a specifica adresa și masca însumată la marginea zonei.
Exemplu: Router (config-router) #zona 1 interval 10.0.0.1 255.255.0.0
  • virtual-link router-id Dacă un router nu are o conexiune directă la zona 0 (cerință de protocol OSPF), dar are o conexiune la (de exemplu) zona 1, atunci zona 1 este declarată ca „tranzit” (virtuală).
Un exemplu de configurare (chiar și cu autorizație în zona de tranzit) este aici.
Exemplu:
Router (config-router) # zona 0 autentificare mesaj-digest

cheie de autentificare ip ospf
Mod:
Router (config-if) #
Sintaxă:
cheie de autentificare ip ospf parola|| fără cheie de autentificare ip ospf
Descriere:
parola: Parola pentru autorizarea pachetelor de la un router vecin pe care autorizarea este configurata in acelasi mod (pana la 8 caractere). Pentru a activa autorizarea, trebuie să indicați acest lucru în mod explicit (pentru o anumită zonă) folosind comanda de autentificare a zonei
Exemplu:
Router (config-if) # ip ospf authentication-key thispwd

ip ospf cheie-digest-mesaj
Mod:
Router (config-if) #
Sintaxă:
ip ospf cheie-digest-mesaj cheie-id md5 cheie|| fără ip ospf mesaj-digest-key cheie-id
Descriere:
Comanda este folosită pentru a seta parametrii de autorizare folosind algoritmul MD5. key-id: numărul cheii. (de la 1 la 255). cheie: Parolă (alfanumeric). (până la 16 caractere). key-id și cheia TREBUIE să se potrivească pe routerele vecine. Pentru a activa autorizarea, trebuie să indicați acest lucru în mod explicit (pentru o anumită zonă) folosind comanda de autentificare a zonei
Exemplu:
Router (configurare) # interfață ethernet 0/1
Router (config-if) # ip ospf message-digest-key 1 md5 coolpwd1

rețea ip ospf
Mod:
Router (config-if) #
Sintaxă:
retea ip ospf (
difuzat
nedifuzat (
punct la multipunct
}
) || fără rețea ip ospf
Descriere:
Comanda indică protocolului OSPF că această interfață este conectată la același tip de rețea.
Exemplu:
Router (config-if) # ip ospf rețea non-broadcast

ID-ul routerului
Mod:
Router (config-router) #
Sintaxă:
ID-ul routerului adresa IP|| nici un cod de router adresa IP
Descriere:
Comanda este necesară pentru a specifica în mod explicit ID-ul routerului. (În caz contrar, ID-ul va fi atribuit automat.) ID-urile diferitelor routere nu trebuie să fie aceleași!
Exemplu:
Router (config-router) # router-id 10.0.0.1

Top articole similare