Как выйти из настроек роутера: Как выйти из настроек роутера tp link

Содержание

Как выйти из настроек роутера tp link


Настройка роутера Tp Link: наглядная пошаговая инструкция

Содержание статьи

Фирма TP-LINK является одним из ведущих производителей сетевого оборудования. Мы представим подробную информацию, как подключить или перенастроить роутер TP-Link. Будет рассмотрена процедура подключения устройства, настройки для проводной и беспроводной сети, смены пароля и обновления прошивки. Полученная информация позволит без проблем выполнять настройку домашней сети в маршрутизаторах «ТП-Линк».

Какие данные нужны для подключения роутера

Для изменения параметров непосредственно маршрутизатора вам понадобится две вещи: браузер и пароль с логином для доступа. Последние данные можно найти на этикетке, прикрепленной к корпусу устройства. Как правило, стандартные логин и пароль – это английское слово admin.

Для использования Интернет также понадобятся данные для авторизации, получить которые вы должны у своего провайдера. При этом они должны быть прописаны в договоре о предоставлении услуг. Вводить их необходимо в роутере или специализированной программе, если такая предоставляется провайдером. Обязательно узнайте тип подключения (PPPoE, L2TP, PPTP и другие) для правильной настройки. При использовании динамического IP вам необходимо узнать свой IP-адрес, маску подсети и тому подобные данные. Если все эти параметры уже на руках, можно выполнять подключение TP-Link.

Порядок подключения устройства к сети, ПК или ноутбуку

Процедура не вызывает больших трудностей, при этом выполняется на 5-10 минут. Следует поочередно выполнить шаги следующей инструкции:

  1. Найдите оптимальное место для устройства. Кабель сети и питания не должен находиться под натяжкой или создавать юзеру проблемы при нажатии кнопок (WPS/Reset).
  2. Если у вас Wi-Fi-роутер со съемными антеннами, прикрутите их в положенные места.
  3. Включите блок питания в розетку, а конец провода вставьте в соответствующее гнездо. Убедитесь, что световой индикатор питания загорелся.
  4. Интернет-кабель вставляется в порт под названием WAN или Internet. Часто визуально его выделяют другим цветом.
  5. Соедините сетевым кабелем LAN-входы роутера и сетевой карты компьютера/ноутбука.

Модели с Wi-Fi можно настраивать «по воздуху». Это актуально в том случае, если у вас нет возможности подключить роутер к компьютеру через LAN. На этом манипуляции с проводами завершены. Далее процесс продолжается в веб-интерфейсе.

Вход в веб-интерфейс

Манипуляции с модемом выполняются только в веб-интерфейсе. Попасть в него можно с компьютера при подсоединенном сетевом кабеле или через вайфай на беспроводной модели. Внимание! Использовать интерфейс можно в любой момент, даже при неработающем Интернете. Для входа следуйте пунктам приведенной инструкции:

  1. Откройте любой браузер на своем компьютере (Firefox, Google Chrome, Internet Explorer и так далее). Введите в адресной строке 192.168.0.1 (если не сработает, используйте 192.168.1.1). Этот IP – «родной адрес» роутера.
  2. Вас перебросит на страницу авторизации. В полях следует ввести логин и пароль.
  3. Если данные введены правильно, вы попадете на стартовую страницу. Отсюда можно перейти в основные разделы меню.

Настройки роутера

Переходим к самому интересному – изменению параметров маршрутизатора. В главном окне располагаются больше 10 различных разделов. Большинство из них обычному юзеру не нужны. Активация Интернета происходит в максимум двух разделах. Далее мы расскажем подробно, как настроить роутер TP-Link, о создании проводного подключения, настройке Wi-Fi, смене пароля входа и других полезных вещах.

Подключение к проводной сети

В маршрутизаторе есть функция быстрой настройки. Новичкам рекомендуется использовать именно этот раздел. Нажмите кнопку «Далее» и следуйте подсказкам установщика:

  1. В окне ввода страны и поставщика поставьте галочку под полями и кликните кнопку «Далее».
  2. Укажите тип вашего подключения. Здесь будут отличаться дальнейшие поля ввода в зависимости от выбранного пункта. В этом разделе приведен пример настройки по статическому IP.
  3. Заполните соответствующие поля (IP-адрес, DNS и так далее), предварительно получив их у представителя услуг.
  4. Если у провайдера отсутствует привязка по MAC-адресу, выберите строку «Нет,…».
  5. В следующем окне выполняется настройка беспроводной сети. Об этом подробнее мы поговорим позже.
  6. Нажмите кнопку завершить, а затем проверьте работоспособность Интернет.

При настройке других типов соединений появятся поля для ввода логина и пароля. Сюда необходимо ввести те данные, которые даст провайдер. Сменить параметры пользователь может в разделе «Сеть». В отдельных моделях «ТП Линк» рядом с выбором типа подключения имеется кнопка «Определить», которая поможет узнать ваш тип. На основе WAN уже настраиваются соответствующие характеристики.

Например, для использования PPPoE в окне уже появляются поля для логина/пароля и параметров, свойственных PPPoE.

Подключение через беспроводную сеть

Для устройств с Wi-Fi-модулем также придется настроить беспроводное подключение. Сделать это можно при быстрой настройке (предпоследний пункт предполагает введение всех важных параметров).

Давайте разберемся, какие настройки Wi-Fi у роутера TP-Link следует изменить. Вещание следует установить в состояние «включено». SSID или имя сети – это то, что будет отображаться на других устройствах при поиске. Укажите свой регион, смешанный режим. Канал и его ширину оставьте автоматически. Продвинутые пользователи могут выбрать его самостоятельно с учетом занятых каналов соседними роутерами. Если хотите поставить пароль н точку доступа, выбирайте тип защиты WPA2-PSK. В завершение осталось ввести только пароль от беспроводной точки сети. Жмите кнопку «Далее» и завершайте процесс.

Аналогичные настройки находятся в разделе «Беспроводной режим». Для смены SSID или параметров канала выберите подпункт «Настройки беспроводного режима». Поменять пароль можно в пункте «Защита беспроводного режима». При любых изменениях не забывайте нажимать кнопку «Сохранить». Если выбранные параметры не поменялись, выполните перезагрузку аппарата.

Через эти пункты меню выполняется настройка роутеров производителя TP-Link.

Смена пароля на вход в веб-интерфейс

Всем владельцам рекомендуется сменить стандартные пароль и логин от роутера. Это обусловлено тем, что злоумышленник при отсутствии пароля к Wi-Fi или его взломе сможет войти в параметры модема и «повеселиться». Устранить созданные проблемы не составит труда, но лучше подобного избежать. Интерфейс позволяет быстро и удобно поменять входные данные:

  1. откройте через браузер главное меню модема;
  2. выберите раздел «Системные инструменты», подраздел «Пароль»;
  3. запишите старый и новый пароли;
  4. нажмите «Сохранить».

Если вы забыли данные для входа, выполните сброс до заводских настроек.

Продвинутые настройки

Маршрутизатор имеет массу дополнительных функций, которые расширяют его возможности. Рассмотри некоторые из продвинутых настроек:

  • Гостевая сеть. Позволяет настраивать публичную гостевую сеть, ограничивать входящий/исходящий трафик или время работы.
  • Изменение адресации. Она позволяет задать статические IP-адреса или использовать DHCP.
  • Переадресация – настройка виртуальных адресов, веб-телефонии, конференций и тому подобного.
  • Функции родительского контроля. Ограничение времени доступа в Интернет или конкретных ресурсов.
  • Задание вручную таблицы маршрутизации (для специалистов).
  • Привязка MAC-адресов к конкретным IP.

Узнать подробнее, как настроить специфические функции роутера TP-Link, вы можете в руководстве по эксплуатации.

VPN

Данная технология позволяет скрывать информацию от посторонних глаз. Выполняется шифрование, благодаря чему отследить ваши посещения не сможет даже провайдер. Однако использовать ВПН могут только те модели, на которых предустановлен VPN-сервер. Выполнить наладку можно по следующим шагам (для английской прошивки):

  1. Перейдите в раздел PPTP VPN Server, далее Server Settings. Поставьте галочку на PPTP Server и MPPE Encryption (напротив строки Enable). Укажите диапазон IP-адресов.
  2. Зайдите в Account Settings, а затем добавьте новую учетную запись через кнопку Add New. Введите данные авторизации.
  3. Сохраните настройки. Перезапустите устройство. Далее в «Центре управления сетями» на ОС Windows создайте VPN подключение.
  4. В свойствах созданного VPN выберите необходимый туннельный протокол, а также тип шифрования (как указано на изображении).

Теперь вы знаете, как выполнить настройки маршрутизатора для работы по VPN.

Фильтрация MAC-адресов

Функция фильтрации MAC-адресов позволяет владельцу проводить контроль беспроводных станций, которые пользуются беспроводным соединением (вайфай) через регистрацию MAC-адрес. Он является уникальным для любого гаджета. Добавление записи фильтрации MAC-адресов осуществляется через кнопку «Добавить…»:

  1. Введите MAC-адрес в одноименное поле. Формат MAC-адреса следующий: VV-VV-VV-VV-VV-VV, где вместо V может стоять любое число в 16-тиричной системе счисления. Например, 0D-0C-FF-B0-70-56.
  2. Введите описание станции для пометки.
  3. В выпадающем списке состояний выберите «Включено» или «Отключено» для конкретной записи.
  4. Кликните «Сохранить».

Обновление прошивки

При возникновении проблем рекомендуется использовать сброс настроек. Но устранение неполадок на уровне микрокода может выполнить только новая прошивка. Установочный файл можно загрузить на официальном сайте производителя. Далее выполните несколько простых шагов:

  1. перейдите в раздел системных настроек, а затем кликните на пункт «Обновление ПО»;
  2. в поле Файл выберите или укажите путь к скачанной ранее прошивке;
  3. нажмите кнопку «Обновить»;
  4. установка займет от 1 до 5 минут;
  5. после завершения процедуры обновления произойдет автоматическая перезагрузка.

Теперь вы знаете, как настраивать маршрутизатор TP-Link и обновлять его встроенное программное обеспечение.

Пожаловаться на контент

Как восстановить заводские настройки маршрутизатора TP-Link

Эта статья относится к:

TL-WR54KIT, TL-WR841N, TL-WDR3500 Больше

TL-WR54KIT, TL-WR841N, TL-WDR3500, TL-WR743ND, TL-WR543G, TL-WR2543ND, Archer C50 (V1), TL-WDR4900, TL-MR3420, TL-WR941ND, TL-WR843N, TL-WR710N , TL-WDR4300, TL-WR541G, TL-WR702N, TL-WR700N, TL-WR841HP, TL-WR340G, TL-WR1043ND, TL-WR1042ND, TL-WR300KIT, TL-WDR3600, TL-WR542G, TL-WR842N, -WR150KIT, Archer C20 (V1), TL-WR940N, Archer C7 (V1 V2 V3), TL-WR741ND, TL-WR740N, TL-WR840N, TL-WR841ND, TL-WR810N, TL-WR340GD, TL-WR720N, TL -WR843ND, TL-WR842ND, TL-MR3020, Archer C5 (V1.20), Archer C2 (V1), TL-MR3220, TL-MR3040

Уведомление:

1. Аппаратный сброс вернет ваше устройство к заводским настройкам по умолчанию. Вам следует перенастроить устройство с нуля или загрузить файл конфигурации, резервную копию которого вы сделали до сброса.

2. Для этих моделей мы могли видеть кнопку WPS / RESET на задней панели / передней панели. Чтобы использовать функцию WPS, нажмите кнопку менее 5 секунд, после чего светодиод WPS начнет мигать; Чтобы перезагрузить маршрутизатор, нажмите кнопку не менее 10 секунд.

Существует два метода для сброса маршрутизатора до заводских настроек по умолчанию:

Метод 1 Аппаратный сброс / нажатием кнопки RESET

Когда маршрутизатор включен , нажмите и удерживайте кнопку WPS / RESET (более 10 секунд), пока светодиод SYS не начнет быстро мигать из-за медленного мигания. Затем отпустите кнопку и подождите, пока маршрутизатор перезагрузится до заводских настроек по умолчанию.

Метод 2 : Через веб-интерфейс маршрутизатора

.

Как настроить режим маршрутизатора точки доступа на TL-WR802N?

Сценарий

Определение : TL-WR802N заимствует существующий беспроводной Интернет и передает его, используя другое имя сети (SSID) и пароль. Это приложение может создавать две отдельные сети для двух групп пользователей, использующих один Интернет.

Советы: в этом режиме устройства могут подключаться к Интернету через порт LAN и по беспроводной сети одновременно.

Шаг 1

Используйте имя и пароль Wi-Fi по умолчанию, напечатанные на информационной карте Wi-Fi, для подключения к маршрутизатору.

Шаг 2

Запустите веб-браузер и введите http://tplinkwifi.net в адресную строку. Введите admin (в нижнем регистре) в качестве имени пользователя и пароля.

Шаг 3

Щелкните Quick Setup на левой панели и щелкните Next , чтобы начать настройку маршрутизатора.Выберите режим Hotspot Router и нажмите Next .

Шаг 4

Выберите WAN Connection Type вашего интернет-провайдера и следуйте инструкциям на экране для настройки параметров. При использовании маршрутизатора в гостиничном номере или небольшом офисе выберите Dynamic IP .

Если вы не уверены, проконсультируйтесь со службой поддержки своего интернет-провайдера или перейдите по ссылке ниже:

Требования к приложению Выберите тип подключения WAN на моем маршрутизаторе TP-Link

Процедуры различаются в зависимости от выбранного типа подключения.

  1. Выберите Динамический IP-адрес и щелкните Далее ;
  2. Выберите PPPoE , введите имя пользователя и пароль , предоставленные интернет-провайдером , а затем нажмите Далее ;

  1. Выберите Статический IP-адрес , введите параметры IP , предоставленные поставщиком Интернет-услуг , а затем щелкните Далее ;

Шаг 5

Маршрутизатор автоматически выполнит поиск беспроводной сети, после чего откроется страница со списком точек доступа.Выберите общедоступный Wi-Fi, к которому вы хотите подключиться, и нажмите Далее .

Шаг 6

Введите общедоступный пароль Wi-Fi при появлении запроса. В разделе настроек точки доступа настройте имя и пароль сети Wi-Fi, затем нажмите Далее .

Шаг 7

Нажмите Finish или Reboot , чтобы завершить настройку.

Чтобы узнать больше о каждой функции и конфигурации, перейдите в центр поддержки , чтобы загрузить руководство для вашего продукта.

.

Как настроить маршрутизатор TP-Link в режиме точки доступа? (Case2)

Эта статья относится к:

Archer A7 (V5), Archer C3150 (V2), Archer A5 (V4 V5), Archer AX50 (V1), Archer AX10 (V1), Archer C50 (V3 V4 V5) , Archer C4000 (V2 V3), Archer C5400 (V2), Archer AX6000 (V1), Archer C1200 (V2 V3 V3.20), Archer A20 (V3), Archer AX1500 (V1), Archer AX1800 (V1.20), Archer C3150 V2 (V2), Archer C5400X (V1), Archer C2700 (V1), Archer AX20 (V1), Archer C2300 (V1 V2), Archer C80 (V1), Archer AX3000 (V1)

В этом режиме ваш маршрутизатор подключается к существующему маршрутизатору через кабель Ethernet и расширяет зону покрытия беспроводной сети вашей существующей сети.Расширенные функции, такие как NAT, родительский контроль и QoS, в этом режиме не поддерживаются.

Примечание. Старая прошивка может не поддерживать режим точки доступа. Если вы не видите этот режим, обновите прошивку.

А вот и Archer C2300 для демонстрации.

1. Подключите порт Интернет / WAN маршрутизатора к существующей сети с помощью кабеля Ethernet.

2. Посетите http://tplinkwifi.net и войдите в систему, используя свой TP-Link ID или пароль, который вы установили для маршрутизатора.

3. Перейдите в Advanced > Operation Mode , выберите Access Point и нажмите Save . Авторизуйтесь в роутере через http://tplinkwifi.net после перезагрузки роутера.

4. Перейдите к Quick Setup или Settings > Wireless > Wireless Settings и установите SSID и пароли для беспроводной сети. Щелкните Next / Save , чтобы завершить настройку.

Чтобы узнать больше о каждой функции и конфигурации, перейдите в Центр загрузок , чтобы загрузить руководство для вашего продукта.

.

Как настроить маршрутизатор TP-Link в режиме точки доступа? (Case1)

Эта статья относится к:

TL-WR841N, TL-WDR3500, TL-WR543G Больше

TL-WR841N, TL-WDR3500, TL-WR543G, TL-WR743ND, TL-WR2543ND, Archer C50, TL-WDR4900, TL-WR941ND, TL-WR843N, TL-WDR4300, TL-WR541G, TL-WR841HP, TL- WR340G, TL-WR1043ND, TL-WR1042ND, TL-WDR3600, TL-WR542G, TL-WR842N, Archer C20 (V1), TL-WR940N, Archer C7 (V1 V2 V3), Archer C20i, TL-WR741ND, TL-WR740N , TL-WR840N, TL-WR810N, TL-WR841ND, TL-WR340GD, TL-WR720N, TL-WR843ND, TL-WR842ND, Archer C5, Archer C2 (V1)

В этой статье объясняется, как использовать маршрутизатор TP-Link N в качестве точки доступа.Основной маршрутизатор будет подключен к маршрутизатору TP-Link N через порт LAN (как показано ниже). Порт WAN не используется для этой конфигурации.

Точка доступа главного маршрутизатора

Шаг 1

Подключите компьютер ко второму порту LAN на маршрутизаторе TP-Link N с помощью кабеля Ethernet. * Войдите в веб-интерфейс TP-Link с помощью IP-адреса, указанного на этикетке в нижней части маршрутизатора TP-Link N (см. ниже ссылка для помощи):

Как войти в веб-утилиту маршрутизатора TP-Link

Примечание: хотя это возможно, не рекомендуется пытаться выполнить этот процесс через Wi-Fi

Шаг 2

Перейдите в Сеть> LAN в боковом меню и измените IP-адрес LAN вашего маршрутизатора TP-Link N на IP-адрес в том же сегменте основного маршрутизатора.Этот IP-адрес должен находиться за пределами диапазона DHCP основного маршрутизатора.

Пример: , если DHCP вашего основного маршрутизатора 192.168.2.100 — 192.168.2.199, вы можете установить IP-адрес маршрутизатора TP-Link N на 192.168.2.X (X должен находиться за пределами диапазона DHCP вашего основного маршрутизатора) , например 192.168.2.11.

Примечание. После изменения IP-адреса LAN потребуется перезагрузка, и вам нужно будет войти в маршрутизатор TP-Link N с новым IP-адресом.

Шаг 3

Перейдите в Wireless> Wireless Settings и настройте SSID (имя сети) , которое может быть таким же или отличаться от основного маршрутизатора.Выберите Сохранить .

Шаг 4

Перейдите в Wireless> Wireless Security и настройте безопасность беспроводной сети. WPA / WPA2-Personal рекомендуется как наиболее безопасный вариант. После настройки нажмите Сохранить .

Примечание. Если используется двухдиапазонный маршрутизатор, повторите этот процесс также для диапазона 5 ГГц.

Шаг 5

Перейдите к DHCP> Настройки DHCP и выберите Отключить сервер DHCP

.Выберите Сохранить .

Шаг 6

Перейдите в Системные инструменты> Перезагрузить и выберите Перезагрузить , чтобы перезагрузить устройство.

Шаг 7

Используйте кабель Ethernet для подключения основного маршрутизатора к маршрутизатору TP-Link N через их порты LAN (можно использовать любые порты LAN). Все остальные порты LAN на вашем маршрутизаторе TP-Link N теперь будут предоставлять устройствам доступ в Интернет. В качестве альтернативы, любое устройство Wi-Fi теперь может получить доступ к Интернету через маршрутизатор TP-Link N, используя SSID и пароль, настроенные в вышеуказанных шагах.

.

Как выйти из роутера. Почему не заходит в панель управления? Забыли пароль от сети

Как вы помните, при первой браузер автоматически открывает страницу настроек маршрутизатора — веб-интерфейс. При желании некоторых пользователей изменить некоторые настройки возникают проблемы доступа в это меню. Веб-интерфейс роутера — это программа настройки маршрутизатора, которая представляет собой последовательный набор веб­-страниц, доступ к которым осуществляется с помощью любого браузера. Но не все знают, что открыть страницы можно несколькими способами.

Использование доменного имени

Многие производители позаботились о пользователях и используют условные обозначения, которые можно использовать в качестве адреса в строке браузера для открытия меню настроек. В следующем списке представлены адреса доступа к роутерам для основных моделей маршрутизаторов (модель: адрес для входа в веб-интерфейс роутера). Если по ссылкам открывается страница вашего роутера, то все в порядке. Если нет — читайте следующий абзац.

  • Netgear: routerlogin.net
  • Zyxel Keenetic: my.keenetic.net
  • TP-Link: tplinklogin.net
  • Linksys: linksyssmartwifi.com

Использование IP-адреса

Если не сработали сокращения, вы можете набрать в адресной строке IP адрес маршрутизатора — обычно это 192.168.0.1. Если и так не вышло, нажмите комбинацию клавиш

Win+R , наберите cmd , щелкните по кнопке «ОК» , введите ipconfig и нажмите клавишу Enter . IP-адрес роутера находится в строке Основной шлюз . Имя пользователя и пароль для входа в меню роутера обычно указаны в руководстве пользователя или на корпусе устройства. Если вы его меняли и забыли, то вам придется сбросить настройки роутера к заводским, воспользовавшись кнопкой Reset на корпусе роутера.

В средствах массовой информации достаточно много инструкций по настройке однако все они касаются непосредственного управления роутером. Многим пользователям в предложенном материале никто не объясняет, как зайти в поэтому целью данной статьи будет пояснение с пошаговой инструкцией, Ничего сложного в этом нет, любой пользователь сможет самостоятельно, повторив рекомендуемые действия, подключить и настроить маршрутизатор за несколько минут. Также из данной статьи читатель узнает о всевозможных проблемах, с которыми можно столкнуться в работе, и их решением на месте.

Вводные данные

Для подключения понадобится сам роутер, патчкорд (восьмижильный кабель «витая пара», обжатый с двух сторон клипсами RG-45, который должен присутствовать в комплекте к беспроводной точке доступа) и персональный компьютер (либо ноутбук).

В качестве примера будет производиться TP-Link, так как он на отечественном рынке находится у большинства пользователей. На самом деле особой разницы между производителями нет, отличия могут быть лишь в адресе самой точки доступа, в логине и пароле. Кстати, чтобы их узнать, нужно перевернуть устройство и ознакомиться с информацией, написанной на основании роутера (IP-address, login, password). В большинстве случаев IP-adress — 192.168.0.1 (возможно 192.168.1.1), а логин и пароль: admin.

Физическое подключение

Роутер (модем) нужно подключить к источнику питания и убедиться, что он в рабочем состоянии (загорелась хотя бы одна лампочка на панели индикаторов). Патчкорд одним концом необходимо подключить к сетевой плате компьютера, а другим концом кабеля в разъём маршрутизатора. В устройстве принято различать сетевые входы и выходы (часто они имеют разные цвета). Всего один вход для подключения к сети Интернет должен иметь подпись WAN или отличаться от остальных портов (подписанных LAN) окрасом. Подключение к компьютеру должно быть осуществлено только к LAN-интерфейсу (любому, пусть это будет LAN 1, чтобы не запутаться).

При связывании двух устройств на информационной панели роутера загорится светодиод, который проинформирует владельца, что подключение произошло. На экране компьютера также появится информация, что он успешно добавлен в локальную сеть. На этом этапе настройка роутера в режиме WEB-интерфейса стала доступна пользователю.

Интерфейс для управления и настройки

Перед тем как входить в роутер-настройки, нужно определиться с WEB-интерфейсом, который будет задействован. Производитель рекомендует использовать стандартный браузер Internet Explorer, однако он не всегда корректно отображает панель управления, поэтому присмотреться стоит к альтернативным программам: Mozilla Firefox, Opera Google Chrome.

Открыв браузер, нужно ввести в его адресной строке IP-addrees, который указан на этикетке у основания роутера (192.168.0.1 или 192.168.1.1) и нажать «перейти» (или Enter на клавиатуре). В появившемся меню необходимо ввести логин и пароль, которые также прописаны на днище маршрутизатора (скорее всего, admin) и нажать кнопку «Войти» (или Enter на клавиатуре). Успешная авторизация предоставит пользователю панель управления маршрутизатором.

Ограничения в настройках компьютера

Настройка роутера (модема) невозможна, если сетевой адаптер компьютера работает не в автоматическом режиме. Об этом может свидетельствовать предупреждающий индикатор в трее (в нижней правой части экрана, возле часов). Выглядит он как восклицательный знак в жёлтом или В таких случаях рекомендуется взять ручку, лист бумаги и выполнить следующие действия на компьютере:

  1. Подвести к предупреждающему значку и нажать на него правой кнопкой мыши. В появившемся меню выбрать «Центр управления».
  2. В открывшемся окне, на левой боковой грани выбрать «Изменение параметров адаптера».
  3. Из предложенных вариантов, выбрать нужный значок (чаще он подписан как Ethernet и имеет логотип с предупреждением). Нажать на нём правой кнопкой мыши.
  4. Выбрать «Свойства». В диалоговом окне отыскать и установить курсор на надписи «TCP/IPv4». Нажать ещё раз «Свойства».
  5. Переписать на лист бумаги все настройки, прописанные вручную (5 строк).
  6. Установить флаг напротив меню «Получить автоматически» в обоих полях. Нажать кнопку «Ок», и закрыть все открытые вкладки.

Борьба с сетевым адаптером

Настройка роутера TP-Link на компьютере невозможна, если на компьютере не установлены драйвера для сетевого адаптера. Такое вполне возможно, после переустановки операционной системы (тогда в «Центре управления» просто не будет нужного значка). Естественно, нужно зайти на официальный сайт производителя материнской платы (или ноутбука) и скачать соответствующее программное обеспечение.

Возможен вариант, когда поиск надписи «TCP/IPv4» не увенчается успехом — в списке, кроме «TCP/IPv6», пользователь не обнаружит искомое. Для этого существует кнопка «Установить» в том же диалоговом окне. Необходимо выбрать «Протокол» и из предложенных вариантов указать на искомый интерфейс «TCP/IPv4». Если ни один из вариантов настройки сетевого адаптера не помог, пора обратиться к специалистам в области ИТ-технологий, которые непременно решат задачу пользователя.

Ограничения провайдера в настройках роутера

Многие провайдеры предоставляют пользователям собственный маршрутизато, для работы в их сетях. Очень часто администраторы компании устанавливают собственные пароли для доступа к панели управления устройством. Вариантов в таких случаях не много: заполучить данные для доступа у провайдера (редко кому такое под силу) или сделать полный сброс (до заводских параметров) устройства. Второй вариант предполагает, что настройка роутера (пароль и логин, в заводском исполнении должны быть известны владельцу) будет зависеть от пользователя. Соответственно, перед сбросом нужно полное владение ситуацией, ведь очень часто провайдер для подключения использует нестандартные настройки (PPTP, VPN, PPPoE и тому подобные). Вся информация для подключения должна быть у пользователя на руках.

Беспроводное подключение к маршрутизатору

Если пользователь, перед тем как входить в роутер-настройки, обнаружит отсутствие интерфейсного кабеля патчкорд, или в ноутбуке не обнаружится соответствующего разъёма, отчаиваться не стоит. Большинство устройств поддерживают управление точкой доступа по беспроводному каналу Wi-Fi. Для этого нужно установить соединение между двумя устройствами. После чего открыть браузер и повторить действия с вводом адреса точки доступа.

В случаях, когда на доступ к Wi-Fi маршрутизатор не требует авторизации, специалисты рекомендуют установить пароль на использование беспроводной сети, иначе любой злоумышленник, находящийся в зоне действия роутера, может не только перенастроить точку доступа под себя, а и нанести вред всем устройствам пользователя.

Удалённое подключение к роутеру

Одно дело, когда производится настройка роутера D-Link DIR или TP-Link — недорогие устройства ограничены WEB-интерфейсом, и получить доступ иным способом у пользователей нет возможности. Владельцы маршрутизаторов ASUS, LinkSYS, Cisco, Zuxel и других представителей бизнес-класса могут воспользоваться удалённым подключением к устройству либо посредством интерфейсного кабеля COM-USB. Управление с помощью оснастки «консоль» более удобно тем, что может за несколько секунд перенастроить роутер под нужды владельца (для этого создаются специальные скрипты, которые и посылаются маршрутизатору).

Подключение осуществляется довольно просто: с помощью программы Putty или Telnet пользователь по IP-адресу получает доступ (естественно, введя пароль и логин при авторизации). Дальше всё происходит на уровне команд, которые можно найти в полном объёме не только в инструкции к роутеру, а и на официальном сайте производителя в разделе: «Администрирование: пошаговая настройка роутера».

В заключение

Читатель согласится, что зайти в настройки беспроводной точки доступа легко, главное, чтобы оба устройства (маршрутизатор и персональный компьютер) не имели ручных установок. Любая проблема при подключении будет свидетельствовать о том, что кто-то, откорректировал работу сетевого оборудования. Разобравшись, как входить в роутер-настройки, любой пользователь без особого труда сможет произвести подключение к беспроводной точке доступа и получить полное управление устройством.

Главное, что должен знать владелец маршрутизатора, это то, что какие бы он настройки ни производил, навредить роутеру и персональному компьютеру на физическом уровне невозможно. Максимум, которого можно опасаться, — это переустановка Windows или сброс точки доступа до заводских настроек. Соответственно, в этих рамках можно смело познавать все тонкости в настройках роутера под себя.

При настройке подключения к любой сети провайдеров, необходимо настроить роутер. Или же необходима настройка дополнительно модема.

Во-первых, без толковой настройки не будет Интернета.
Во-вторых, возможно потребуется расширить сеть, соединив два маршрутизатора.
В-третьих, захочется организовать DNLA передачу медиа-контента.
В-четвертых, потребуется настроить вай-фай.
В-пятых, сам маршрутизатор подключен до модема, который и раздает Интернет в сеть.

Ну и в завершении, настроить родительский контроль, время доступа сетевого оборудования к Интернет и т. д. Все это требует вход в настройки маршрутизатора.

Чтобы зайти в настройки роутера нужно знать несколько вещей :

  1. IP-адрес устройства;
  2. Пароль и логин для входа в параметры сетевого оборудования.

IP-адрес – является идентификационным адресом устройства и является уникальным. Благодаря такой организации, можно зайти отдаленно в устройство для настройки его параметров.

Чтобы найти IP-адрес роутера или модема потребуется сделать соответствующие шаги одного из вариантов.

По этикетке

Есть еще вариант, как коробка от самого устройства, на ней также может быть указан IP-адрес, но среди всей информации придется найти необходимую информацию.

По инструкции

В инструкции можно посмотреть еще. Инструкция может быть, как в виде буклета, так и файлом на диске к устройству. Также можно воспользоваться официальным сайтом производителя роутера и скачать оттуда. На первых же страницах инструкции можно обнаружить необходимую информацию.

Windows XP

Учтите, что, такой вариант будет полезен в случае включенного на роутере протокола DHCP. Данный вариант входа будет полезен и для тех, у кого Windows и более предыдущих поколений. Итак, переходим по такому пути: Пуск, потом Панель управления. Входят в Сетевые подключения. Кликают на Подключение по локальной сети. Входят в категорию Поддержка. Соответственно интересующий адрес маршрутизатора указан возле IP-адрес.

Windows 7-10

Необходимо попасть в Панель управления через Пуск, потом входят в Сеть и Интернет, в завершение открывают Центр управления сетями и общим доступом. Выбирают справа категорию Изменение параметров адаптера, открывают сетевой канал, который активный.

Кликают по кнопке «Сведения…». Возле категории «Шлюз по умолчанию IPv4» прописан IP-адрес входа.

Еще есть вариант открыть окно настройки сетевого канала в Windows 8-10. Открывают меню Пуск или соответственно эмблеме Windows расположенной на месте этой кнопки. Переходят на пункт меню — Сетевые подключения.

Есть и простой, но универсальный способ открыть настройки. Необходимо просто-напросто кликнуть по значку сети в трее.

CMD

В данного способа есть замечание. Сеть должна быть уже настроенная. На клавиатуре нажимают комбинацию клавиш Windows+R. Здесь нет разницы какая раскладка включена в данный момент. В новом окне набирают команду cmd и жмут кнопку ОК.

В новом окне прописывают команду tracert и рабочий сайт. Предположим, tracert google.com. Запускают команду на исполнение нажав клавишу Enter.

Первая же строка пинга в конце будет отображать для необходимого вам сетевого устройства IP-адрес, то есть для роутера или маршрутизатора, или модема. Таким же путем можно узнать IP-конфигурацию сети и без рабочего сайта. Такое может случится из-за проблем с пингом в провайдера.

Вместо tracert и адреса рабочего сайта прописывают команду ipconfig. Соответственно пункт «Основной шлюз» указывать необходимый IP-адрес.

Кстати такими пингами и проверяют связь модема с провайдером через вай фай, 3g. Запустить командную строку в Windows 8 и более новых операционных системах можно и по-другому. Достаточно правой кнопкой мыши нажать по значку Windows на месте кнопки Пуск и выбрать Командная строка (администратор). Это значит, что строка будет запущена от имени администратора компьютера.

Таблица IP-адресов

У разных производителей существует набор классических IP-адресов для сетевого оборудования. Возможно, что старая модель роутера с вай фай не поддерживает вход в настройки через WiFi, то в таком случае необходимо подключиться кабелем. Ниже приведена сводная таблица для идентификации роутера, модема, маршрутизатора. Этот способ исключает выше описанные варианты и сам вопрос: «Как зайти в настройки роутера по IP-адресу?».

Вход по Wi-Fi

Следующие действия аналогичные рассмотренным выше. Только соответственно необходимо нажать, но значку беспроводного соединения.

Возможные проблемы

В роутере отключен DHCP протокол . Тогда придется указать самостоятельно IP-адрес устройства, с которого питаетесь настроить маршрутизатор или роутер. Открывают снова Сетевые подключения, но теперь правой кнопкой мышки кликают по нужном сетевом подключении и выбирают — Свойства. Необходимое сетевое подключение будет с синими мониторчиками на значке. В открывшемся окне переходят в Интернет протокол (TCP/IPv4), это с установленной Windows 7-10. Если же Windows ХР или более старая, значить следует выбрать — Протокол Интернета (TCP/IP).

Выбирают соответственный пункт в Windows, кликают по кнопке Свойства, что снизу. Переключатель переводят в нижнее положение. Указывают IP-адрес вашего устройства и напротив категории Основной шлюз вводят адрес из таблицы выше соответствующий производителю вашего сетевого устройства.

На счет IP-адрес, то его необходимо указать полностью таким же, как и IP-адрес роутера, но с разницей в последней цифре. Предположим, адрес у вашего маршрутизатора 192.168.1.1, следовательно, IP-адрес для устройства, подключенного заканчивается так 192.168.1.2.

Необходимо сделать ввод маски подсети из следующей комбинации чисел 255.255.255.0. Изменив параметры сетевого адаптера перегрузите устройство (компьютер, ноутбук и т. д.) Иначе все равно будут проблемы с идентификацией его в сети.

Возможны проблемы с настройкой через WiFi роутера , в случае запрета на вхождение устройству с определенного IP-адреса или в параметрах роутера указан MAC-адрес определенного устройства, а значить зайти в настройки роутера у вас не получиться. MAC-адрес – это идентификатор для сетевого контролера в независимости того кабельный контроллер или WiFi. В каждого устройства уникальный MAC-адрес.

В роутере уже изменены заводские параметры входа, IP-адрес и соответственно логин и пароль изменены . Войти в настройки роутера или модема с базовыми паролем и логином уже не выйдет.

При таком варианте можно вернуть роутер к заводским настройкам. Достаточно просто сбросить пользовательские настройки.

Во всех роутерах есть сзади или же снизу кнопка Reset. Она спрятана в глубине устройства и снаружи ее только выдает круглое отверстие. Возможно отверстие, обведенное красным кружком. В модеме, как и в других сетевых устройствах также имеется данная кнопка.

Чтобы ее нажать используйте пасту от авторучки, острозаточенный карандаш или же лучше всего разогнутую скрепку. Удерживайте нажатой Reset 10-15 секунд, когда светодиоды роутера перестанут светиться или, одновременно моргнут, это будет значить, что роутер пошел в перезагрузку к заводским параметрам конфигурации и соответственно прошивке. Все настройки, включая и вай фай будут сброшены, а это значит, что беспроводная сеть будет снова открыта.

Также придется и обновить снова прошивку устройства до новой. Это полезно, так как возможно появление новых функций (поддержка новых 3G-модемов, режим автоматического переключения на запасной провайдер, исправлены возможные мелкие недостатки предыдущей версии прошивки и т. д.).

Таблица паролей

Не зависимо от того, как подключен компьютер или ноутбук к сети, нет никакой разницы в дальнейших действиях для входа в настройки. Для настраивания роутера (модема) нужно ввести в браузере его IP-адрес. Вводят адрес в ту же самую строку, что и адрес сайта. После чего необходимо внести пароль и логин роутера. Данная информация по входу имеется в инструкции или на наклейке роутера (модема).

n/a – значит, что поля оставляют пустыми и нажимают кнопку входа.

Для производителей, не указанных в таблице стандартом де-факто является логин admin и такой же пароль.

Нашли опечатку? Выделите текст и нажмите Ctrl + Enter

Здравствуйте друзья, в этой статье я подробно отвечу на вопрос — как зайти в настройки роутера. Такой вопрос у вас может возникнуть по нескольким причинам: Вы купили роутер и решили его настроить самостоятельно, чтобы не тратить время и свои деньги на специалиста или Вы сменили провайдера и хотите перенастроить свой любимый роутер на новый интернет.

В первую очередь для ответа на вопрос — как войти в настройки роутера, нам нужно соединить наш компьютер и роутер по средством кабеля. Ищем провод обжатый с двух сторон пластиковыми фишками, которой идет в комплекте с роутером (патч-корд). Далее, соответственно, включаем наш компьютер и роутер, подключив его к питанию.

Затем вставляем один конец провода в сетевую карту а другой в один из портов LAN на роутере, не спутайте с портом WAN(Internet). Если роутер исправен и порт целый, то на против него загорится индикаторная лампочка, что свидетельствует о том, что физически соединение с роутером установлено. Почему мы используем именно соединение через провод, а не сам wifi, да именно потому, что к сожалению не все роутеры дают возможность соединяться, при первичной настройке, с ними по беспроводной сети. И что бы не мучиться лучше сразу произвести подключение через провод.

Узнаем IP-адрес подключения к роутеру

Следующим этапом ответа на вопрос — как войти в настройки роутера, будет выяснения ip-адреса по которому нам нужно подключиться к роутеру. Обычно у большинства моделей всех роутеров это следующие адреса: 192.168.0.1 или 192.168.1.1 . Вводим эти адреса в адресную строку своего браузера(программа через которую вы просматривает интернет страницы, например Google Chrome, Opera, Mozilla FireFox, Internet Explorer).

Если не заходит в настройки роутера по этим двум адресам, то есть способ узнать его вручную. Для этого заходим в меню «Пуск», далее в «Панель управления».

Затем ищем «Сеть и интернет» и заходим в этот раздел.

Кликнем на «Центр управления сетями и общим доступом» и там нажимаем на меню справа «Изменения параметров адаптера».

Перед нами все Ваши сетевые подключения. Ищем «Подключения по локальной сети» ,нажимаем на его значок правой кнопкой мыши и выбираем «Состояние».

Затем кликнем на кнопку сведения и вот он наш искомый адрес, называется как «Шлюз по умолчанию IPv4″, его и следует вводить в адресной строке браузера, для подключения к Вашему роутеру.

Ввод пароля на вход в роутер

Третий и последний пункт ответа на вопрос — как войти в настройки роутера это авторизация на панель управления роутера. Если вы правильно выполнили действия перед этим этапом то у вас в браузере должно выскочить окно с запросом логина(User Name)и пароля(Password). Вводим логин и пароль, который указан в инструкции. Если же инструкции нет, то пробуйте ввести стандартный логин — admin (или с заглавной). Пароль либо пробуем оставлять пустым, на некоторых моделях не нужно вводить пароль, либо вводим стандартные: admin, 1234,password, 123, 12345 и другие.

Сброс настроек роутера не заводские

Если же стандартные пароли не подходят или вы забыли пароль, то необходимо сбросить настройки на заводские. Как сбросить настройки роутера? — спросите Вы меня. Для этого нам понадобиться ручка или зубочистка. Далее берем роутер и разворачиваем тыльной стороной там где порты, ищем маленькое отверстие с кнопкой под названием «Reset».

Роутер – удобное решение для построения локальной и беспроводной сети, позволяющее одновременно выходить в интернет с нескольких устройств. Однако чтобы настроить маршрутизатор, сначала нужно правильно его установить и зайти в веб-интерфейс, где указываются основные параметры работы оборудования.

Подключение оборудования

Перед тем как зайти в настройки роутера, нужно правильно установить оборудование. Вам понадобится:

  • Маршрутизатор.
  • Сетевой кабель.
  • Сетевая карта на компьютере.

С установкой роутера может справиться любой пользователь – главное внимательно осмотреть порты и разобраться, для чего они нужны. Помощь в этом окажут поясняющие надписи и разные цвета разъемов.

  1. В порт WAN/Line/Internet вставляется кабель, который провайдер провел в помещение (обычно он синего цвета).
  2. В один из портов LAN (преимущественно желтого цвета) устанавливается сетевой кабель, который идет в комплекте с маршрутизатором. Второй конец патч-корда подключается в сетевую плату компьютера.
  3. Кабель питания устанавливается в соответствующий разъем.

После того, как все провода окажутся на своих местах, нажмите кнопку включения. Если всё сделано правильно, на роутере загорится несколько индикаторов: питания, соединения с сетью и подключения к компьютеру.

Настройка роутера в системе

Чтобы открыть интерфейс роутера, нужно настроить сетевое подключение. Обычно необходимые параметры устанавливаются автоматически, но будет нелишним проверить их правильность.

Это стандартные настройки, позволяющие роутеру с помощью DHCP-сервера самостоятельно дать адрес подключенному устройству (компьютеру в данном случае).

Вход в интерфейс

После подключения и настройки оборудования можно переходить к разрешению вопроса, как зайти на роутер. Практически на всех маршрутизаторах адрес интерфейса, логин и пароль указаны на этикетке, которая расположена на нижней части устройства.

Если наклейки нет, то посмотреть адрес для отображения в браузере веб интерфейса роутера можно с помощью программных средств:

  1. Откройте «Центр управления сетями».
  2. Перейдите к изменению параметров адаптера.
  3. Дважды щелкните по значку подключения по локальной сети.
  4. Нажмите «Сведения» и посмотрите значение «Шлюз по умолчанию».

Если вы самостоятельно меняли логин и пароль, но не можете вспомнить новые значения, то воспользуйтесь кнопкой Reset на роутере, чтобы сбросить его настройки до заводских параметров. После сброса параметров идентификационные данные станут стандартными – admin/admin.

Смотреть адрес маршрутизатора необязательно. Большинство производителей используют одинаковый адрес, поэтому порядок запуска интерфейса маршрутизаторов разных моделей не сильно отличается.

Например, роутеры TP-Link и D-Link используют IP-адрес 192.168.0.1. После ввода этого значения в адресной строке браузера появляется окно авторизации — в нем нужно прописать логин и пароль. Для некоторых моделей маршрутизаторов D-Link Dir нужно указывать только логин, строку для пароля можно оставить пустой.

У роутеров Asus и Netgear установлен по умолчанию адрес 192.168.1.1. Логин и пароль тоже обычно стандартные – admin/admin. Но могут быть варианты: например, у маршрутизатора NETGEAR WGR614 логином будет «admin», а паролем – «password».

У маршрутизаторов Huawei данные для входа немного отличаются от привычных значений. Адрес для входа в интерфейс – 192.168.100.1. Логин и пароль тоже не совсем стандартные – root и admin соответственно. На некоторых моделях установлены еще более сложные пары для авторизации.

Маршрутизаторы Zyxel Keenetic имеют легко запоминающийся адрес my.keenetic.net. В качестве альтернативы используется стандартный адрес 192.168.1.1. Логином будет слово «admin», а пароль при стандартных настройках – 1234.

Кажется, можно запутаться, но на самом деле всё просто. В 90% случаев адрес будет 192.168.0.1. или 192.168.1.1, а парой для авторизации – admin/admin. Если эти значения не позволяют открыть веб-интерфейс, то внимательно прочтите инструкцию – там всегда указаны адрес, логин и пароль.

Возможные ошибки входа

Если зайти в настройки роутера с помощью автоматических настроек не получается, то попробуйте установить параметры входа вручную, используя IP-адрес маршрутизатора.


Зная IP-адрес маршрутизатора, можно вручную указать параметры протокола TCP/IPv4:

Чтобы понять, какие значения нужно указывать, возьмем IP-адрес роутера – например, 192.168.0.1. Исходя из этого адреса, заполните строки следующим образом:

  • IP-адрес – 192.168.0.2 (последняя цифра должна быть в диапазоне от 2 до 254).
  • Маска подсети – 255.255.255.0 (всегда остается неизменной).
  • Основной шлюз – 192.168.0.1 (здесь указан адрес роутера).
  • Предпочитаемый DNS – 192.168.0.1 (тоже прописывается адрес роутера).

При таких настройках проблема запуска веб-интерфейса маршрутизатора через браузер должна быть решена. Дальше вам останется только настроить интернет и создать беспроводное подключение, чтобы Wi-Fi роутер начал выполнять свои функции по обеспечению постоянного доступа в сеть с разных устройств.

Как выйти из аккаунта WhatsApp в телефоне не удаляя аккаунт?

ВОПРОС! Здравствуйте! Подскажите пожалуйста, как можно выйти из аккаунта в Ватсап в телефоне? Облазил все меню, но кнопки «Выйти» нет. Есть только удаление аккаунта, но как понял – это полное удаление с данными. Заранее спасибо за ответ.

БЫСТРЫЙ ОТВЕТ! Подобной кнопки в программе нет. Все дело в том, что помимо аккаунта и самой программы она постоянно накапливает дополнительные данные: чаты, фотографии, звуковые сообщения, историю переписок, контакты. То есть нам нужно прежде чем выйти, удалить все эту информацию. Но чтобы она не потерялась мы дополнительно создадим резервную копию, которую можно будет использовать на другом смартфоне. Далее все шаги я опишу более подробно. Если в процессе возникнут какие-то вопросы – пишите в комментариях.

Что нужно сделать перед выходом?

Давайте разберемся, как же можно выйти из вотсапа, не удаляя аккаунт. Проблема программы WhatsApp – это то что просто так выйти с неё нельзя. Но мы это уже поняли. Но почему же? – все дело в том, что программа при использовании постоянно хранит в себе различные данные чатов. Периодически резервная копия сохраняется в облачное хранилище Google на Android. Поэтому прежде чем выйти нам нужно текущие данные сохранить в облако – то есть сделать резервную копию. Если же вам резервная копия всех существующих чатов не нужна, то можете пропустить этот шаг и приступить к следующему.

  1. Откройте программу и нажмите по трем точкам в правом верхнем углу экрана. Из выпадающего меню выберите пункт «Настройки».

  1. Заходим в раздел «Чаты». Пролистайте чуть ниже и нажмите по пункту резервной копии.

  1. Очень внимательно сначала посмотрите в строчку «Аккаунт Google» – этот ящик, привязанный к облаку, на который и будет загружена резервная копия всех чатов. Если аккаунт указан не верный, то вы можете авторизоваться под другим – для этого зайдите в «Настройки» телефона, перейдите в раздел «Аккаунты», нажмите «Добавить аккаунт», выберите «Google» и авторизуйтесь под нужным ящиком. После этого тут же жмем «Резервное копирование».

  1. Если вы подключены к мобильному интернету, вас спросят – стоит ли его использовать? Если у вас ограниченный трафик, а резервная копия весит много, то лучше подключитесь к Wi-Fi.

Способ 1: Удаление хранилища

Первый способ достаточно простой – мы просто удалим все дополнительные данные, которые использует сама программа.

  1. Зайдите в настройки телефона.
  2. Найдите раздел, который отвечает за установленные приложения и программы – он будет называться примерно так же.
  3. Теперь находим в списке всех установленных утилит «Whats App». Чтобы открыть весь список, нажмите по ссылке «Показать все приложения».

  1. Сначала останавливаем программу – это нужно, чтобы никаких сбоев во время удаления данных не было, и нам не пришлось переустанавливать утилиту.

  1. Ниже откройте «Хранилище и Кеш». Пункт может называться по-разному, например, «Память» или «Данные» (ориентируйтесь по логике раздела). Далее удаляем хранилище или данные памяти.

  1. Подтверждаем процедуру.

  1. Теперь акк будет удален.

Способ 2: Удаление приложения

Второй способ более простой – чтобы удалить все данные, нам нужно просто удалить саму программу. Для этого находим её на рабочем столе, далее устанавливаем любой палец поверх иконки и ждем пока не вылезет дополнительное меню с командами. Выбираем пункт «Удалить». На некоторых Android прошивках сверху появится значок корзины – вам нужно, не отпуская палец, перетащить иконку в корзину и подтвердить удаление. Вылезет окошко, где вас спросят: «Удалить данные приложения?» – выбираем «Да».

На Айфоне выйти из аккаунта Ватсап можно таким же образом – зажимаем палец сверху иконки программы. Как только иконка начнет трястись и появится кнопка крестика – жмем по ней!

Как зайти в аккаунт повторно?

Хорошо, из акка-а мы вышли, но как теперь повторно в него зайти? – все делается очень просто.

  1. Установите саму программу на телефон.
  2. Помните, мы при удалении говорили про резервную копию, которая сохраняется в Google аккаунт? – вот нам нужно на этом смартфоне авторизоваться с этого аккаунта. Делается это там же в «Настройках» – «Аккаунты» – жмем «Добавить аккаунт» и авторизовываемся.
  3. Открываем «Whats App» и принимаем политику конфиденциальности. Далее вводим номер телефона.

  1. Ждем пока придёт код в SMS-сообщении и вводим его в строчку ниже.

  1. Разрешаем доступ программе к файлам и контактам на смартфоне.

  1. Еще раз убедитесь, что подключен верный Гугл-аккаунт. Ждем по кнопке восстановления резервной копии чатов.

  1. Вводим имя, которое будут видеть все ваши друзья.

Как выйти из Ватсап Веб на компьютере?

Здесь это сделать куда проще – рядом с чатом найдите три точки, чтобы открыть меню. После этого жмем «Выйти».

А что если вы не имеете доступ к этому компьютеру? Еще хуже, если он не ваш. В таком случае, если тот пользователь зайдет на сайт web-whatsapp, то он попадет на ваш акк и сможет спокойно просматривать все ваши чаты. Хорошо, что выйти можно через основное устройство. Вызовите меню в программе и нажмите по пункту «Связанные устройства». В старых версиях пункт называется «Whats App Web».

В самом низу вы должны увидеть все устройства, которые имеют доступ к аккаунту. Выбираем нужный и жмем «Выйти». Возможно, понадобится повторно подтвердить действие отпечатком пальца или временным паролем.

На этом все. Если у вас остались еще какие-то вопросы по программе или вы хотите пообщаться, то смело пишите в комментариях.

Почему iPhone не может выйти в интернет по Wi-Fi

✏️ Нам пишут:

Николай
У меня не загружаются страницы в Safari, App Store, iTunes и остальные стандартные программы через Wi-Fi, не подскажите в чем проблема?

Здравствуйте, Николай.

Для начала нужно определить, в чем проблема: в роутере или в самом устройстве. Для этого нужно подключить к Вашей сети любое другое устройство и попробовать выйти в интернет с него. Это может быть любой смартфон, планшет или компьютер. Попросите друзей или соседей зайти в гости и проверить.

Если проблема в конкретном устройстве

Если другие устройства без проблем получают доступ к интернету через Ваш роутер, нужно разбираться с проблемным айфоном. Вот возможные варианты решения проблемы:

1. Попробуйте перезагрузить устройство (выключить и включить).

2. Переподключитесь к сети (зайдите в Настройки – Wi-Fi – Ваша сеть – Забыть эту сеть).

3. Сбросьте настройки сети (Настройки – Основные – Сброс – Сбросить настройки сети) и снова подключитесь к роутеру.

Маловероятно, но возможно, что роутер не пускает в сеть девайсы с конкретными IP-адресами. Если настраивали что-то подобное, попробуйте вручную изменить IP-адрес iPhone. Зайдите в Настройки – Wi-Fi – Ваша сеть, в меню Настройка IP смените на ручной режим и установите любой другой адрес (192.168.ххх.ххх).

Если ничего не поможет, нужно восстанавливать прошивку на iPhone.

Если проблема в роутере

Когда ни одно устройство не может выйти в интернет через Ваш маршрутизатор, нужно разбираться с ним. Либо проблемы на стороне провайдера, либо в настройках роутера.

Если убедились, что интернет приходит до квартиры, то можете просто сбросить все настройки маршрутизатора при помощи кнопки Reset (есть у большинства моделей). Предварительно проконсультируйтесь по этому вопросу со службой поддержки провайдера.

Теперь останется заново настроить Wi-Fi соединение и пароль для доступа через компьютер или смартфон.

← Вернуться в раздел помощь

  • До ←

    Как узнать подробную информацию об iPhone по IMEI

  • После →

    Как организовать домашний медиа-сервер из iPad, Apple TV и Android-смартфона

Режимы конфигурации маршрутизатора

— Cisco Secure

Прежде чем переходить к интерфейсу командной строки (CLI) маршрутизатора Cisco, важно понять, какие доступны различные режимы команд. Считайте командный режим уровнем, на котором вы можете выполнять определенные функции. Если вы не на правильном уровне, вы не сможете выполнить правильную функцию (настроить роутер). Это очень упрощенное объяснение, но оно станет более понятным по мере обсуждения каждого режима. Ниже приведены режимы команд на маршрутизаторе Cisco:

.

■ Режим монитора ПЗУ — режим монитора ПЗУ — это режим, в котором загружается маршрутизатор, если он не может найти действительный образ системы.Вам нужно использовать этот режим только в том случае, если вам нужно изменить параметры загрузки системы, чтобы включить сброс системного пароля. Если на маршрутизаторе установлен рабочий образ, необходимо нажать клавишу Break в течение первых 60 секунд последовательности загрузки маршрутизатора.

■ Пользовательский режим EXEC — пользовательский режим EXEC — это режим, к которому вы подключаетесь по умолчанию. Если маршрутизатор настроен с использованием пароля, вас попросят ввести пароль и дадут три попытки ввести правильный пароль. Вы поймете, что находитесь в пользовательском режиме EXEC, поскольку маршрутизатор отображает имя хоста, за которым следует символ правой скобки (>).

Маршрутизатор A>

В пользовательском режиме EXEC вы можете выполнять ограниченные функции для проверки состояния маршрутизатора, но не можете изменять конфигурацию маршрутизатора. Чтобы выйти из пользовательского режима EXEC, используйте команду logout.

■ Привилегированный режим EXEC — чтобы перейти из пользовательского режима EXEC в привилегированный режим EXEC, используйте команду enable. Если был настроен активный пароль (или, еще лучше, активный секретный пароль) (а он должен был быть), вам снова будет предложено ввести пароль и дано три попытки.В этом режиме маршрутизатор отображает имя своего хоста, за которым следует символ решетки (#).

RouterA> включить

Маршрутизатор A#

В привилегированном режиме EXEC вы можете выполнять все функции, которые были доступны в пользовательском режиме EXEC, но по-прежнему не можете вносить какие-либо изменения в конфигурацию. Однако у вас есть доступ к командам отображения и отладки, которые недоступны в пользовательском режиме EXEC. Привилегированный режим EXEC — это путь к глобальному режиму конфигурации. Чтобы вернуться в пользовательский режим EXEC, используйте команду disable.

RouterA# отключить RouterA>

■ Режимы и подрежимы конфигурации — существует множество различных режимов конфигурации. Каждый из них вносит изменения в конфигурацию устройства. Чтобы гарантировать, что эти изменения конфигурации не будут потеряны при перезагрузке маршрутизатора, вы должны скопировать текущую конфигурацию в конфигурацию запуска. Тип и количество подрежимов конфигурации зависит от типа маршрутизатора, версии IOS и компонентов, установленных на маршрутизаторе.

— Режим глобальной конфигурации — команда для доступа к режиму глобальной конфигурации — configure terminal.В режиме глобальной конфигурации маршрутизатор продолжает отображать имя своего хоста, за которым следует (config) и символ #.

RouterA# настроить терминал

RouterA(config)#

В режиме глобальной конфигурации вы можете вносить «глобальные» изменения в конфигурацию маршрутизатора. Очень распространенным примером глобальной конфигурации является создание списка доступа. Из режима глобальной конфигурации вы можете перейти в положение, позволяющее настраивать определенные компоненты маршрутизатора, такие как интерфейсы маршрутизатора, компоненты VPN (isakmp, crypto и т. д.), подключения CLI (линия), группы серверов AAA. и многое другое.Для выхода в привилегированный режим глобальной настройки используйте комбинацию клавиш Ctrl-Z или введите команду end.

RouterA(config)# конец RouterA#

— Режим конфигурации интерфейса — из режима глобальной конфигурации команда для доступа к подрежиму конфигурации интерфейса — interface interface-type interface-number. Маршрутизатор отображает имя своего хоста, за которым следует (config-if), указывающее, что он находится в режиме настройки интерфейса.

RouterA(config)# интерфейс Ethernet 0

RouterA(config-if)#

Теперь вы готовы настроить выбранный вами интерфейс.Если вы настраиваете подынтерфейсы, вам нужно использовать ту же команду для входа в режим конфигурирования подынтерфейсов.

RouterA(config)# интерфейс Ethernet 0.1

RouterA(config-subif)#

Также возможен вход в режим конфигурирования подынтерфейса из режима конфигурирования интерфейса по обратной командной ссылке.

RouterA(config-if)# интерфейс Ethernet 0.1

RouterA(config-subif)#

— Режим конфигурации линии. Другой подрежим конфигурации, который необходимо настроить, — это конфигурация линии.Этот режим используется для настройки доступа CLI к маршрутизатору. Команда для доступа к режиму конфигурации линии из режима глобальной конфигурации — номер типа линии.

RouterA(config)# line con 0 RouterA(config-line)#

Чтобы выйти из режима настройки и вернуться в привилегированный режим EXEC, используйте комбинацию клавиш Ctrl-Z или введите команду end.

RouterA(config-subif)# end RouterA#

Чтобы вернуться в режим глобальной конфигурации, введите команду exit.(Эта команда работает как для режима конфигурации интерфейса, так и для режима конфигурации подынтерфейса.)

RouterA(config-subif)# выйти из RouterA(config)#

ПРИМЕЧАНИЕ Командные запросы, используемые в этих примерах, являются приглашениями по умолчанию. Можно изменить системную подсказку (>, #) с помощью команды prompt в режиме глобальной конфигурации.

Для списка доступных команд в каждой конфигурации вы можете использовать знак вопроса (?). Это, пожалуй, самая полезная команда, написанная в ПО Cisco IOS.Если вы не полностью знакомы с правильным синтаксисом команды, можно ввести часть команды, за которой следует ?. Затем маршрутизатор предоставляет вам правильный синтаксис. В Таблице 4-2 показано, как переключаться между режимами при настройке маршрутизатора.

Табл. 4-2 Режимы конфигурации маршрутизатора Cisco

Команда

Описание

Маршрутизатор > включить Пароль: ********

Введите маршрутизатор в пользовательский режим EXEC.Используйте команду enable и правильный пароль для входа в привилегированный режим EXEC.

Router# настроить терминал

Войдите в режим глобальной конфигурации.

№ маршрутизатора (конфигурация) IP-маршрутизация

Включить IP-маршрутизацию на маршрутизаторе.

Router# (config) hostname RouterA

Настройте имя хоста маршрутизатора на RouterA.

продолжается продолжается

Табл. 4-2 Режимы конфигурации маршрутизатора Cisco (продолжение)

Команда

Описание

RouterA# (конфигурация) интерфейс Ethernet 0/0

Войдите в режим настройки интерфейса.

RouterA# (конфигурация) IP-адрес 10.10.10.254 255.255.255.0

Настройте eth0/0 для 10.10.10.254/24.

RouterA# (конфигурация) без выключения

Команда no shutdown гарантирует, что интерфейс включен.

RouterA# (конфигурация) выход

Конфигурация завершена, выход в режим глобальной конфигурации.

RouterA# (config) конец или

RouterA# (конфигурация) Ctrl-Z

Конфигурация завершена, выход в привилегированный режим EXEC.

ПРИМЕЧАНИЕ Некоторые команды меняются в зависимости от серии маршрутизатора и версии программного обеспечения Cisco IOS.

Продолжить чтение здесь: Доступ к интерфейсу командной строки маршрутизатора Cisco

Была ли эта статья полезной?

выходных узлов (маршрутизируют весь трафик) хотеть. Чтобы настроить Tailscale только на маршрутизировать определенные подсети (более распространенная конфигурация), прочитать о подсети вместо них маршрутизаторы.

Функция выходного узла позволяет направлять весь интернет-трафик, не относящийся к Tailscale, через конкретное устройство в вашей сети. Устройство, направляющее ваш трафик, называется «выходной узел».

По умолчанию Tailscale действует как оверлейная сеть: она только направляет трафик между устройств, на которых работает Tailscale, но не влияет на ваш общедоступный интернет-трафик, например например, когда вы посещаете Google или Twitter. Это идеально подходит для большинства людей, которым необходимо безопасная связь между чувствительными устройствами (серверами компании, домашними компьютерами), но им не нужны дополнительные уровни шифрования или задержки для общедоступного интернета. связь.

Однако могут быть случаи, когда вы делаете хотите, чтобы Tailscale маршрутизировал ваш общедоступный интернет-трафик: в кафе с ненадежным Wi-Fi или в путешествии за границу и нуждаетесь в доступе к онлайн-сервису (например, к банковскому делу), доступному только в вашем родная страна.

Установив устройство в вашей сети в качестве выходного узла , вы можете использовать его для маршрутизации всего вашего общедоступного интернет-трафика по мере необходимости, как потребительский VPN.

Если вы когда-либо использовали маршруты по умолчанию (0.0.0.0/0, ::/0) с другими VPN или собственным WireGuard® выходные узлы эквивалентны Tailscale. Узлы выхода используют маршруты по умолчанию под капотом.

Настройка выходного узла

Давайте рассмотрим, как настроить выходной узел для вашей сети. Для безопасности целях, каждое устройство должно явным образом согласиться на использование выходного узла:

.
  1. Устройство должно объявить, что оно готово быть выходным узлом.
  2. Сетевые администраторы должны разрешить использовать его в качестве выходного узла для сети.
  3. И тогда другие устройства в вашей сети смогут использовать этот выходной узел по своему усмотрению.
Предпосылки

Прежде чем приступить к работе с этим руководством, вам потребуется настроить сеть Tailscale и сконфигурировано не менее чем с двумя устройствами. Прочтите наше руководство по началу работы если вам нужна помощь в этом.

Убедитесь, что выходной узел и устройства, использующие выходной узел, работают. Хвостовая шкала v1.20 или выше .

Убедитесь, что выходным узлом является устройство Linux, macOS или Windows.

Шаг 1. Объявите устройство как выходной узел
Линукс
Эта функция требует включения IP-переадресации. Если вы получаете сообщение об ошибке Переадресация IP, узнайте, как это исправить.

На устройстве, которое вы хотите использовать в качестве выходного узла, повторно запустите tailscale up с флаг --advertise-exit-node вместе с любыми другими флагами, которые вы обычно используете:

  sudo tailscale up --advertise-exit-node
  
macOS

На устройстве, которое вы хотите использовать в качестве выходного узла, в клиенте Tailscale выберите пункт меню «Запустить выходной узел» в подменю «Выход из узла».

(Дополнительную информацию об узлах выхода в macOS см. в разделе Запуск выходного узла в macOS.)

Окна

На устройстве, которое вы хотите использовать в качестве выходного узла, в клиенте Tailscale выберите пункт меню «Запустить выходной узел» в подменю «Выход из узла».

(дополнительную информацию о выходных узлах в Windows см. в разделе Запуск выходного узла в Windows.)

Если устройство аутентифицировано пользователем, который может утверждать узлы выхода в autoApprovers , то узел выхода будет утвержден автоматически.

Шаг 2. Разрешите выходной узел из консоли администратора

Этот шаг не требуется при использовании autoApprovers .

Теперь администратор вашей сети должен разрешить использование этого устройства в качестве выходного узла.

Откройте страницу компьютеров в консоли администратора и найдите Выходное узловое устройство. Вы можете найти значок «выходной узел» в списке машин, или используйте фильтр is:exit-node в строке поиска чтобы увидеть все устройства, претендующие на роль выходных узлов.

Найдите значок «Выходной узел», чтобы увидеть устройства, рекламируемые как выходные узлы.

Как только вы нашли машину, из меню, откройте панель «Редактировать настройки маршрута…» и включите опцию «Использовать как выходной узел».

Шаг 3. Используйте выходной узел

Теперь вы можете использовать узел выхода с устройств в вашей сети. Каждое устройство должно включить выходной узел отдельно.

Инструкции различаются в зависимости от ОС:

Для Linux повторно запустите tailscale up с флагом --exit-node= , пропустив хвостовая чешуя 100.x.y.z IP-адрес выходного узла.

  sudo tailscale up --exit-node=
  

IP-адрес устройства можно узнать из консоли администратора или запустив состояние хвостовой шкалы .

В качестве альтернативы установите для параметра --exit-node-allow-lan-access значение true, чтобы разрешить прямой доступ к вашей локальной сети. когда трафик направляется через выходной узел.

  sudo tailscale up --exit-node= --exit-node-allow-lan-access=true
  

Для macOS можно использовать узел выхода из строки меню.Откройте хвостовую чешую меню и перейдите к «Использовать выходной узел». Здесь вы можете выбрать устройство выходного узла, которое вы хотите использовать, по имени компьютера.

Если вы хотите разрешить прямой доступ к вашей локальной сети, когда трафик маршрутизируется через выходной узел, выберите «Разрешить локальный доступ». доступ к сети».

Для Windows вы можете использовать узел выхода из меню панели задач. Нажмите на Значок Tailscale и перейдите к «Использовать выходной узел». Здесь вы можете выбрать устройство выходного узла, которое вы хотите использовать, по имени компьютера.

Если вы хотите разрешить прямой доступ к вашей локальной сети, когда трафик маршрутизируется через выходной узел, выберите «Разрешить локальный доступ». доступ к сети».

Для iOS и Android можно использовать узел выхода из меню в правом верхнем углу экрана.

В этом меню выберите «Использовать выходной узел», а затем выберите выходной узел, который вы нравится использовать. Если вы хотите разрешить прямой доступ к вашей локальной сети, когда трафик маршрутизируется через выходной узел, выберите «Разрешить доступ по локальной сети».Вы также можете выбрать «Нет», чтобы отключить использование выходного узла.

Если в меню отсутствует параметр «Использовать выходной узел», вы либо на версии старше v1.6 или в вашей сети нет выходных узлов. Убедитесь, что вы используете правильную версию и что шаги 1 и 2 выполнены успешно.

Шаг 4: Готово!

Вы можете убедиться, что ваш трафик маршрутизируется другим устройством, проверив ваш общедоступный IP-адрес с помощью онлайн-инструментов. Вы должны увидеть общедоступный IP-адрес выходного узла, а не IP-адрес вашего локального устройства.

Вы можете отключить маршрутизацию через выходной узел в любое время, выбрав «Нет». из того же меню, которое использовалось в шаге 3.

Packet Tracer Список команд Cisco CLI Basic

Список команд Cisco CLI Packet Tracer

Вот подробный список команд настройки маршрутизатора Cisco, которые могут быть реализованы с помощью средства трассировки пакетов. Packet tracer — это симулятор сети, используемый для настройки и создания виртуальных устройств и сети Cisco. Существует также некоторое другое подобное программное обеспечение, но выходные данные Cisco IOS будут одинаковыми для всех симуляторов.

Связанная статья: PowerShell и командная строка

Настройка маршрутизатора Cisco шаг за шагом

Чтобы настроить любое устройство в трассировщике пакетов, вам необходимо открыть или получить доступ к его интерфейсу командной строки. Вы можете сделать это, щелкнув любое устройство, а затем перейдя на вкладку CLI. Когда вы находитесь в CLI, вы можете выполнять здесь все команды Cisco.

 

Cisco IOS поддерживает многочисленные режимы команд, которые можно использовать с трассировщиком пакетов. Ниже приведены основные режимы команд интерфейса командной строки cisco со специальными командами для перехода из одного режима в другой.Также ознакомьтесь с некоторыми лучшими дешевыми маршрутизаторами для реальной практики.

Режим Символ Как получить доступ к этому режиму Команда выхода из этого режима
Пользовательский режим EXEC Маршрутизатор > Режим по умолчанию после загрузки. Нажмите Enter для доступа к этому. Используйте выход команду
Привилегированный режим EXEC Маршрутизатор # Используйте команду enable из пользовательского режима exec для входа в этот режим выезд
Режим глобальной конфигурации Маршрутизатор (конфигурация) # Использовать команду configure terminal из привилегированного режима выполнения Выход или Ctrl+Z для пользовательского режима EXEC
Конфигурация интерфейса Маршрутизатор (config-if) # Использовать команду interface <имя+номер интерфейса> из режима глобальной конфигурации Используйте команду exit для возврата в глобальный режим
РОММОН РОММОН > Введите команду reload из привилегированного режима выполнения.Нажмите комбинацию клавиш CTRL + C в течение первых 60 секунд процесса загрузки. Используйте команду выхода .

 

 

Посмотреть видео режима rommon

Команды IOS не чувствительны к регистру. Это означает, что вы можете использовать их в верхнем, нижнем или смешанном регистре, но пароли чувствительны к регистру. Поэтому убедитесь, что вы вводите его правильно. В любом режиме вы можете получить список команд, доступных в этом режиме, введя вопросительный знак (?).

Как изменить имя маршрутизатора Cisco

Вы можете изменить имя маршрутизатора Cisco с помощью команды hostname  в режиме глобальной конфигурации.

Как установить пароль включения:

Вы можете установить пароль для включения режима защиты с помощью следующей команды: (Следующая команда установит пароль на cisco)

Как установить пароль telnet на Cisco:

Вы можете получить удаленный доступ к маршрутизатору cisco по линиям VTY, это линии виртуального терминала для маршрутизатора доступа, вы можете установить пароль на эти линии, используя следующие команды:

Router(config)#line vty 0 4

Маршрутизатор (строка конфигурации) # пароль Cisco

Маршрутизатор (строка конфигурации) # без входа в систему

Приведенная выше команда установит пароль telnet на «Cisco».

 

Как установить IP-адрес для интерфейса Cisco:

Вы можете установить IP-адрес для любого интерфейса устройства Cisco, используя следующие команды:

Router(config)#interface <имя и номер интерфейса>

Router(config-if)#ip address <маска подсети>

Как включить порт или интерфейс

Маршрутизатор(config-if)#нет выключения

Пример:

Как проверить IP-адреса всех интерфейсов:

Вы можете использовать команду « show ip interface Brief » в режиме Privileged EXEC для проверки IP-адреса всех интерфейсов устройства Cisco.

Как сохранить конфигурации:

Вы можете использовать следующую команду для настройки маршрутизатора на Nvram для использования при следующей загрузке

Router# копировать running-config startup-config

Как настроить список доступа на Cisco:

Вы можете настроить список доступа на cisco, используя следующие команды:

Router(config)# Access-list

Router(config-if)# ip access-group

ИЛИ

Router(config)#Access-list <номер> <разрешить|запретить> <протокол> <от ip и маски> <до ip и маски> <номер порта>

Маршрутизатор (config-if) #

Пример команды:

Router(config)#access-list 2 deny 192.168.0.33 0.0.0.255

Маршрутизатор(config)#interface fastEthernet 4/0

Router(config-if)#ip-группа доступа 2 в

Как настроить маршрут по умолчанию на Cisco:

Следующая команда установит маршрут по умолчанию на 10.10.10.101.

Router(config)# ip route 0.0.0.0 0.0.0.0 10.10.10.101

Как создать статический маршрут на маршрутизаторе Cisco

Router(config-router)# ip route [destination_network] [mask] [next-hop_address

вы можете установить статический маршрут, используя приведенный выше пример команды, также приведенный ниже:

Router(config-router)# ip route 192.132.23.1 255.255.255.0 10.10.10.1

—————————

——————-

Команды настройки RIP
Команды Детали
Router(config)#Router rip Включить маршрутизацию RIP на маршрутизаторе.
Router(config-router)#Network <сетевой IP-адрес>

 

Почему мы используем RIP?

Определите сеть, которую вы хотите объявить в RIP.Например. Сеть 192.168.88.0

Команды конфигурации OSPF

 

Маршрутизатор (конфигурация) # Маршрутизатор ospf Включить маршрутизацию OSPF на маршрутизаторе. Идентификатор процесса может быть любым и должен быть одинаковым для всех сетей в AS.
Router(config-router)#Network

 

Почему мы используем OSPF?

IP-адрес — это IP-адрес сети, который будет объявлен в OSPF, а маска подстановочных знаков будет представлять биты сети.Например. сеть 192.168.1.0 0.0.255.255 эквивалентна 192.168.0.0/16
Команды конфигурации EIGRP  
Маршрутизатор (конфигурация) # Router eigrp <номер AS> Номер AS — это номер, который должен быть одинаковым для сетей, которые необходимо соединить друг с другом. Например. EIGRP маршрутизатора 1
Router(config-router)#Network Объявление сети в EIGRP
Router(config-router)#нет автоматического суммирования

 

Почему мы используем EIGRP?

Отключить автоматическое суммирование

Как установить баннерное сообщение на устройстве Cisco:

banner motd <идентификация начала баннера> сообщение баннера <идентификация конца баннера>

Пример команды:

banner motd #Несанкционированный доступ к этому устройству запрещен!#

Команда выше с установленным баннером «Неавторизованный доступ к этому устройству запрещен»

Известные команды Show в привилегированном режиме EXEC

Вы можете запустить все эти команды для проверки различных настроек устройства Cisco в привилегированном режиме EXEC:

Показать версию

Показать текущую конфигурацию

Показать влан

Показать таблицу MAC-адресов

Показать часы

Показать привилегию

Показать интерфейс <имя интерфейса>
показать ip-маршрут

Показать контроллеры

показать соседей cdp

Показать память

Показать протоколы

Показать конфигурацию запуска

Показать вспышку

Показать связующее дерево

Проверка команд для подключения к сети

Вы можете использовать эти команды для проверки сетевого подключения вашего маршрутизатора

маршрутизатор # включить

router# ping [ip-адрес | имя хоста]

Пример команды:

роутер # пинг 192.168.3.1

(ответ от хоста 192.168.3.1 подтвердит подключение)

Как подключиться по телнету к любому хосту:

телнет {ip-адрес | имя хоста}

напр. маршрутизатор № телнет 192.168.3.1

Связанная статья: Команды NMAP Linux

Лабораторная работа 1.6.2. Настройка основных параметров маршрутизатора Ответы

Лабораторная работа — Настройка основных параметров маршрутизатора (версия ответов)

Ответы Примечание. Красный цвет шрифта или серое выделение обозначают текст, который появляется только в копии ответов.

Устройство

Интерфейс

IP-адрес/префикс

Шлюз по умолчанию

Р1

G0/0/0

192.168.0.1/24

Н/Д

Р1

G0/0/0

2001:db8:акад::1/64

Н/Д

Р1

G0/0/0

fe80::1

Н/Д

Р1

G0/0/1

192.168.1.1/24

Н/Д

Р1

G0/0/1

2001:db8:акад:1::1/64

Н/Д

Р1

G0/0/1

fe80::1

Н/Д

Р1

Петля0

10.0.0.1/24

Н/Д

Р1

Петля0

2001:db8:акад:2::1/64

Н/Д

Р1

Петля0

fe80::1

Н/Д

ПК-А

Сетевая карта

192.168.1.10/24

192.168.1.1

ПК-А

Сетевая карта

2001:db8:акад:1::10/64

fe80::1

ПК-Б

Сетевая карта

192.168.0.10/24

192.168.0.1

ПК-Б

Сетевая карта

2001:db8:акад::10/64

fe80::1

Часть 1. Настройка топологии и инициализация устройств

  • Кабельное оборудование, соответствующее топологии сети.
  • Инициализируйте и перезапустите маршрутизатор и коммутатор.

Часть 2. Настройка устройств и проверка подключения

  • Назначение статической информации IPv4 и IPv6 интерфейсам ПК.
  • Настройте основные параметры маршрутизатора.
  • Настройте маршрутизатор для SSH.
  • Проверьте подключение к сети.

Часть 3. Отображение информации о маршрутизаторе

  • Получить информацию об аппаратном и программном обеспечении маршрутизатора.
  • Интерпретация выходных данных начальной конфигурации.
  • Интерпретировать выходные данные таблицы маршрутизации.
  • Проверьте состояние интерфейсов.

Это всеобъемлющее практическое занятие для обзора ранее рассмотренных команд маршрутизатора IOS. В частях 1 и 2 вы подключите оборудование и выполните базовые настройки и настройки интерфейса на маршрутизаторе.

В части 3 вы будете использовать SSH для удаленного подключения к маршрутизатору и использовать команды IOS для получения информации с устройства, чтобы ответить на вопросы о маршрутизаторе.

В целях ознакомления в этой лабораторной работе представлены команды, необходимые для определенных конфигураций маршрутизатора.

Примечание. В практических лабораторных работах CCNA используются маршрутизаторы Cisco 4221 с ОС Cisco IOS XE версии 16.9.4 (образ universalk9). В лабораторных работах использовались коммутаторы Cisco Catalyst 2960 с ОС Cisco IOS версии 15.2(2) (образ lanbasek9). Можно использовать другие маршрутизаторы, коммутаторы и версии Cisco IOS. В зависимости от модели и версии Cisco IOS доступные команды и полученные выходные данные могут отличаться от показанных в лабораторных работах.Обратитесь к сводной таблице интерфейсов маршрутизатора в конце лабораторной работы, чтобы узнать правильные идентификаторы интерфейсов.

Примечание: Убедитесь, что маршрутизатор и коммутатор были стерты и не имеют загрузочных конфигураций. Проконсультируйтесь с вашими ответами для процедуры инициализации и перезагрузки маршрутизатора и коммутатора.

  • 1 Маршрутизатор (Cisco 4221 с универсальным образом Cisco IOS XE версии 16.9.4 или аналогичный)
  • 1 коммутатор (Cisco 2960 с образом lanbasek9 Cisco IOS версии 15.2(2) или аналогичный)
  • 2 ПК (Windows с программой эмуляции терминала, например, Tera Term)
  • Консольные кабели для настройки устройств Cisco IOS через консольные порты
  • Кабели Ethernet
  • , как показано в топологии

Примечание. Интерфейсы Gigabit Ethernet на маршрутизаторах Cisco 4221 распознаются автоматически, и между маршрутизатором и компьютером PC-B можно использовать прямой кабель Ethernet.При использовании маршрутизатора Cisco другой модели может потребоваться перекрестный кабель Ethernet.

Часть 1. Настройка топологии и инициализация устройств

Шаг 1. Подключите сеть, как показано в топологии.

  1. Подсоедините устройства, как показано на схеме топологии, и при необходимости подключите кабели.
  2. Включите питание всех устройств в топологии.

Шаг 2. Инициализируйте и перезагрузите маршрутизатор и коммутатор.

Часть 2. Настройка устройств и проверка подключения

Шаг 1. Настройте интерфейсы ПК.

  1. Настройте IP-адрес, маску подсети и параметры шлюза по умолчанию на ПК-А.
  2. Настройте IP-адрес, маску подсети и параметры шлюза по умолчанию на ПК-B.

Шаг 2. Настройте маршрутизатор.

Открыть окно конфигурации

  1. Подключитесь к маршрутизатору через консоль и включите привилегированный режим EXEC.

маршрутизатор> включить

  1. Войдите в режим конфигурации.

терминал конфигурации # маршрутизатора

  1. Назначьте маршрутизатору имя устройства.

маршрутизатор (конфигурация) # имя хоста R1

  1. Установите доменное имя маршрутизатора как ccna-lab.com.

R1(config)# ip доменное имя ccna-lab.com

  1. Отключите поиск DNS, чтобы предотвратить попытки маршрутизатора преобразовать неправильно введенные команды, как если бы они были именами хостов.

R1(config)# без поиска IP домена

  1. Шифрование открытых паролей.

R1(config)# сервисный пароль-шифрование

  1. Настройте систему так, чтобы она требовала минимум 12-символьный пароль.

R1(config)# пароль безопасности минимальная длина 12

  1. Настройте для имени пользователя SSHadmin зашифрованный пароль 55Hadm!n2020.

R1(config)# имя пользователя SSHadmin secret 55Hadm!n2020

  1. Создание набора криптоключей с модулем 1024 бита

R1(config)# криптографический ключ генерирует модуль rsa 1024

  1. Назначьте привилегированный пароль EXEC для $cisco!PRIV*

R1(config)# включить секрет $cisco!PRIV*

  1. Назначьте $cisco!!CON* в качестве пароля консоли, настройте сеансы на отключение после четырех минут бездействия и разрешите вход в систему.

R1(config)# линейная консоль 0

R1(config-line)# пароль $cisco!!CON*

R1(config-line)# exec-timeout 4 0

R1 (строка конфигурации) # логин

  1. Назначьте $cisco!!VTY* в качестве пароля vty, настройте линии vty на прием только SSH-соединений, настройте сеансы на отключение после четырех минут бездействия и включите вход с использованием локальной базы данных.

R1(config)# линия vty 0 4

R1(config-line)# пароль $cisco!!VTY*

R1(config-line)# exec-timeout 4 0

R1 (строка конфигурации) # транспортный ввод ssh

R1 (строка конфигурации) # локальный вход

  1. Создайте баннер, предупреждающий любого, кто получает доступ к устройству, о том, что несанкционированный доступ запрещен.

R1(config)# banner motd $ Только для авторизованных пользователей! $

  1. Включить маршрутизацию IPv6

R1(config)# индивидуальная маршрутизация ipv6

  1. Настройте все три интерфейса маршрутизатора, используя информацию об адресации IPv4 и IPv6 из приведенной выше таблицы адресации. Настройте все три интерфейса с описаниями. Активируйте все три интерфейса.

R1(config)# интерфейс g0/0/0

R1(config-if)# IP-адрес 192.168.0.1 255.255.255,0

R1(config-if)# ipv6-адрес fe80::1 link-local

R1(config-if)# ipv6 адрес 2001:db8:acad::1/64

R1(config-if)# описание Подключение к ПК-В

R1(config-if)# без выключения

R1(config-if)# выход

R1(config)# интерфейс g0/0/1

R1(config-if)# IP-адрес 192.168.1.1 255.255.255.0

R1(config-if)# ipv6-адрес fe80::1 link-local

R1(config-if)# ipv6 адрес 2001:db8:acad:1::1/64

R1(config-if)# описание Подключение к S1

R1(config-if)# без выключения

R1(config-if)# выход

R1(config)# интерфейс loopback0

R1(config-if)# IP-адрес 10.0.0.1 255.255.255.0

R1(config-if)# ipv6-адрес fe80::1 link-local

R1(config-if)# ipv6 адрес 2001:db8:acad:2::1/64

R1(config-if)# описание петлевого адаптера

R1(config-if)# без выключения

R1(config-if)# выход

  1. Маршрутизатор не должен разрешать вход через vty в течение двух минут, если в течение 60 секунд произошло три неудачных попытки входа.

R1(config)# блокировка входа — на 120 попыток 3 в пределах 60

R1(config)# выход

  1. Установите часы на маршрутизаторе.

Часы R1# установлены на 15:20:00 5 сентября 2019 г.

  1. Сохраните текущую конфигурацию в файл начальной конфигурации.

R1# копировать running-config startup-config

Вопрос:

Каков будет результат перезагрузки маршрутизатора перед выполнением команды copy running-config startup-config?

Содержимое текущей конфигурации в ОЗУ будет удалено во время перезагрузки. В результате маршрутизатор будет загружаться без начальной конфигурации, и пользователю будет предложено открыть диалоговое окно начальной конфигурации.

Закрыть окно конфигурации

Шаг 3. Проверьте подключение к сети.

  1. С помощью командной строки на ПК-A отправьте эхо-запрос на адреса IPv4 и IPv6 для ПК-B.

Примечание. Может потребоваться отключить брандмауэр ПК.

Вопрос:

Проверка связи прошла успешно?

Да

  1. Удаленный доступ к R1 с ПК-A с помощью SSH-клиента Tera Term.

Используя Tera Term на ПК-A, откройте сеанс SSH для IPv4-адреса интерфейса R1 Loopback.Убедитесь, что переключатель SSH выбран, а затем нажмите OK, чтобы подключиться к маршрутизатору. Войдите в систему как SSHadmin с паролем 55Hadm!n2020.

Вопрос:

Был ли удаленный доступ успешным?

Да

Используя Tera Term на ПК-A, откройте сеанс SSH с адресом IPv6 интерфейса R1 Loopback. Убедитесь, что переключатель SSH выбран, а затем нажмите OK, чтобы подключиться к маршрутизатору. Войдите в систему как SSHadmin с паролем 55Hadm!n2020. Примечание. Адрес IPv6 должен быть заключен в квадратные скобки, т.е.е. [IPv6-адрес]

Вопросы:

Был ли удаленный доступ успешным?

Да

Почему протокол Telnet считается угрозой безопасности?

Сеанс Telnet виден в виде открытого текста. Он не зашифрован. Пароли можно легко увидеть с помощью анализатора пакетов.

Часть 3. Отображение сведений о маршрутизаторе

В части 3 вы будете использовать команды show из сеанса SSH для получения информации от маршрутизатора.

. Шаг 1. Установите сеанс SSH на маршрутизаторе R1.

Используя Tera Term на ПК-B, откройте сеанс SSH с адресом IPv6 интерфейса R1 Loopback и войдите в систему как SSHadmin с паролем 55Hadm!n2020.

Шаг 2. Получите важную информацию об оборудовании и программном обеспечении.

  1. Используйте команду show version, чтобы ответить на вопросы о маршрутизаторе.

R1# показать версию

Программное обеспечение Cisco IOS XE, версия 16.09.04

Программное обеспечение Cisco IOS [Fuji], программное обеспечение ISR (X86_64_LINUX_IOSD-UNIVERSALK9_IAS-M), версия 16.9.4, ВЕРСИЯ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ (fc2)

Техническая поддержка: http://www.cisco.com/techsupport

Copyright (c) 1986-2019, Cisco Systems, Inc.

Составлено в среду, 20 марта 2019 г., 08:01, mcpre

 

Программное обеспечение Cisco IOS-XE, Copyright (c) 2005–2019, cisco Systems, Inc.

Все права защищены. Некоторые компоненты программного обеспечения Cisco IOS-XE имеют номер

.

под лицензией Стандартной общественной лицензии GNU («GPL») версии 2.0.

Программный код

под лицензией GPL Version 2.0 — это бесплатное программное обеспечение с номером

.

АБСОЛЮТНО БЕЗ ГАРАНТИИ. Вы можете распространять и/или изменять такие

Код GPL в соответствии с условиями GPL версии 2.0. Для получения более подробной информации см.

Документация

или файл «Уведомление о лицензии», прилагаемый к программному обеспечению IOS-XE,

или соответствующий URL-адрес, указанный на листовке, прилагаемой к IOS-XE

. ПО

.

 

ПЗУ: IOS-XE ROMMON

 

Время безотказной работы R1 составляет 32 минуты

Время работы этого процессора управления составляет 35 минут

PowerOn вернул систему в ПЗУ

Система перезапущена в 14:49:40 UTC, четверг, 5 сентября 2019 г.

Файл образа системы — «flash:isr4200-universalk9_ias.16.09.04.SPA.bin“

Причина последней перезагрузки: PowerOn

 

Этот продукт содержит криптографические функции и подпадает под действие стандарта United

.

Законы штатов и местных стран, регулирующие импорт, экспорт, передачу и

использование. Поставка криптографических продуктов Cisco не подразумевает

полномочия третьей стороны на импорт, экспорт, распространение или использование шифрования.

Импортеры, экспортеры, дистрибьюторы и пользователи несут ответственность за

соответствие У.S. и местные законы страны. Используя этот продукт, вы

обязуетесь соблюдать применимые законы и правила. Если вы не можете

в соответствии с законами США и местными законами, немедленно верните этот продукт.

 

Сводку законов США, регулирующих криптографические продукты Cisco, можно найти по адресу:

.

http://www.cisco.com/wwl/export/crypto/tool/stqrg.html

 

Если вам нужна дополнительная помощь, свяжитесь с нами по электронной почте

[электронная почта защищена]

 

Информация о лицензии Suite для модуля: «esg»

—————————————————————————

Suite                Suite Current         Type           Suite Следующая перезагрузка

—————————————————————————

FoundationSuiteK9     Нет                  Нет           Нет

безопасностьk9

приложениеxk9

 

 

Информация о лицензии на технологический пакет:

—————————————————————

Технология    Пакет технологий           Пакет технологий

             Текущий       Тип           Следующая перезагрузка

—————————————————————

appxk9          Нет             Нет             Нет

securityk9       securityk9       Постоянно        securityk9

ipbase           ipbasek9         Постоянный        ipbasek9

 

Текущий уровень пропускной способности 35000 кбит/с

 

Статус Smart Licensing: Smart Licensing ОТКЛЮЧЕН

 

Процессор

cisco ISR4221/K9 (1RU) с 1784656K/6147K байт памяти.

Плата процессора ID FGL221693BV

2 интерфейса Gigabit Ethernet

2 последовательных интерфейса

32768 КБ энергонезависимой памяти конфигурации.

41 Кбайт физической памяти.

6598655К байт флэш-памяти при загрузке:.

0K байт ODM-файлов WebUI в webui:.

 

Регистр конфигурации имеет значение 0x2142 (при следующей перезагрузке будет 0x2102)

Вопросы:

Как называется образ IOS, на котором работает маршрутизатор?

Версия образа может отличаться, но в этой лабораторной работе это isr4200-universalk9_ias.16.09.04.СПА.бин.

Сколько энергонезависимой оперативной памяти (NVRAM) имеет маршрутизатор?

Ответы могут быть разными, но в данной лабораторной работе это 32768К байт NVRAM.

Сколько флэш-памяти у маршрутизатора?

Ответы могут отличаться, но в этой лабораторной работе у него 6598655 КБ флэш-памяти.

  1. Команды show часто предоставляют несколько экранов вывода. Фильтрация вывода позволяет пользователю отображать определенные разделы вывода. Чтобы включить команду фильтрации, введите вертикальную черту (|) после команды show, за которой следует параметр фильтрации и выражение фильтрации.Вы можете сопоставить вывод с оператором фильтрации, используя ключевое слово include, чтобы отобразить все строки вывода, содержащие выражение фильтрации. Отфильтруйте команду show version, используя команду show version | включить регистрацию, чтобы ответить на следующий вопрос.

R1# показать версию | включить регистр

Регистр конфигурации имеет значение 0x2142 (при следующей перезагрузке будет 0x2102)

Каков процесс загрузки маршрутизатора при следующей перезагрузке?

Ответы могут отличаться.В большинстве случаев (0x2102) маршрутизатор выполнит обычную загрузку, загрузит IOS из флэш-памяти и загрузит начальную конфигурацию из NVRAM, если она имеется. Если регистр конфигурации равен 0x2142, маршрутизатор пропустит конфигурацию запуска и начнет работу с командной строки пользовательского режима. Если начальная загрузка не удалась, маршрутизатор переходит в режим ROMMON.

Шаг 3. Отобразите начальную конфигурацию.

Используйте команду show startup-config на маршрутизаторе, чтобы ответить на следующие вопросы.

R1# начало показа

Использование 1997 из 33554432 байт

!

! Последнее изменение конфигурации в 15:20:18 UTC, четверг, 5 сентября 2019 г.

! Последнее обновление конфигурации NVRAM в 15:25:17 UTC, четверг, 5 сентября 2019 г.

!

версия 16.9

сервисные метки времени отладки дата-время мс

сервисные временные метки журнала datetime мс

сервисный пароль-шифрование

нагрузка монитора использования платформы qfp 80

нет платформы punt-keepalive отключить ядро-ядро

!

имя хоста R1

!

маркер начала загрузки

маркер окончания загрузки

!

пароля безопасности мин. длина 12

включить секрет 5 $1$b2iA$/7Hj3HRmBXTbOESxm1yiG0

!

нет aaa новая модель

!

нет поиска IP домена

ip доменное имя ccna-lab.ком

!

блокировка входа — на 120 попыток 3 в пределах 60

журнал успешного входа в систему

!

шаблон подписчика

!

индивидуальная маршрутизация ipv6

многоканальный пакет с именем, аутентифицированный

!

лицензия udi pid ISR4221/K9 sn FGL221693BV

нет лицензии smart enable

диагностический уровень загрузки минимальный

!

связующее дерево расширяет системный идентификатор

!

имя пользователя SSHadmin secret 5 $1$6HtR$T0QPZWbzp6bz3g6iwmZrP1

!

резервирование

 режим нет

!

интерфейс Loopback0

 описание петлевого адаптера

IP-адрес 10.0.0.1 255.255.255.0

 ipv6-адрес FE80::1 локальная ссылка

 ipv6-адрес 2001:DB8:ACAD:2::1/64

!

интерфейс GigabitEthernet0/0/0

 описание Подключение к ПК-В

IP-адрес 192.168.0.1 255.255.255.0

 автоматическое согласование

 ipv6-адрес FE80::1 локальная ссылка

 ipv6-адрес 2001:DB8:ACAD::1/64

!

интерфейс GigabitEthernet0/0/1

 описание Подключение к S1

IP-адрес 192. С

!

строка кон 0

 тайм-аут выполнения 4 0

 пароль 7 145311021F07256A650B1C1B68

синхронное ведение журнала

 логин

 транспортный ввод нет

 стоп-биты 1

вспомогательная линия 0

 стоп-биты 1

линия vty 0 4

 тайм-аут выполнения 4 0

 пароль 7 15560805172

6

1B59

 локальный вход

 транспортный вход ssh

!

конец

Как пароли представлены в выводе?

Пароли зашифрованы из-за служебной команды шифрования пароля.

Используйте команду show startup-config | команда раздела vty.

R1# показать конфигурацию запуска | секция вты

линия vty 0 4

 тайм-аут выполнения 4 0

 пароль 7 15560805172

6

1B59

 локальный вход

 транспортный вход ssh

Каков результат использования этой команды?

Пользователь получает выходные данные конфигурации запуска, начиная со строки, содержащей первый экземпляр выражения фильтрации.

Шаг 4. Отобразите таблицу маршрутизации на маршрутизаторе.

Используйте команду show ip route на маршрутизаторе, чтобы ответить на следующие вопросы.

R1# показать IP-маршрут

Коды: L — локальный, C — подключенный, S — статический, R — RIP, M — мобильный, B — BGP

       D — EIGRP, EX — внешний EIGRP, O — OSPF, IA — межобластной OSPF

       N1 — внешний NSSA OSPF, тип 1, N2 — внешний NSSA OSPF, тип 2

       E1 — внешний OSPF типа 1, E2 — внешний OSPF типа 2

       i – IS-IS, su – сводка IS-IS, L1 – IS-IS level-1, L2 – IS-IS level-2

       ia — межобласть IS-IS, * — кандидат по умолчанию, U — статический маршрут для каждого пользователя

       o – ODR, P – периодически загружаемый статический маршрут, H – NHRP, l – LISP

       а – маршрут приложения

       + – реплицированный маршрут, % – переопределение следующего перехода, p – переопределения из PfR

 

Шлюз последней инстанции не установлен

 

      10.0.0.0/8 имеет переменные подсети, 2 подсети, 2 маски

C        10.0.0.0/24 подключен напрямую, Loopback0

L        10.0.0.1/32 подключен напрямую, Loopback0

      192.168.0.0/24 с переменными подсетями, 2 подсети, 2 маски

C        192.168.0.0/24 подключен напрямую, GigabitEthernet0/0/0

L        192.168.0.1/32 подключен напрямую, GigabitEthernet0/0/0

      192.168.1.0/24 с переменными подсетями, 2 подсети, 2 маски

C        192.168.1.0/24 напрямую подключен, GigabitEthernet0/0/1

L        192.168.1.1/32 напрямую подключен, GigabitEthernet0/0/1

Вопросы:

Какой код используется в таблице маршрутизации для обозначения сети с прямым подключением?

Буква C обозначает подсеть с прямым подключением. L обозначает локальный интерфейс. Оба ответа правильные.

Сколько записей маршрута закодировано кодом C в таблице маршрутизации?

3

Шаг 5. Отобразите сводный список интерфейсов на маршрутизаторе.

  1. Используйте краткую команду show ip interface на маршрутизаторе, чтобы ответить на следующий вопрос.

R1# показать краткое описание IP-интерфейса

Интерфейс              IP-адрес      OK? Состояние метода                Протокол

GigabitEthernet0/0/0   192.168.0.1     ДА вручную вверх                    вверх

GigabitEthernet0/0/1   192.168.1.1     ДА вручную вверх                    вверх

Serial0/1/0            не назначен      YES unset  up                    до

Serial0/1/1            не назначен      YES unset  up                   до

Loopback0              10.0.0.1        ДА вручную до                    до

Вопрос:

Какая команда изменила состояние портов Gigabit Ethernet с административного пониженного на рабочее?

без выключения

  1. Используйте команду show ipv6 int Brief для проверки настроек IPv6 на маршрутизаторе R1.

R1# показать краткое описание интерфейса ipv6

GigabitEthernet0/0/0   [вверх/вверх]

    FE80::1

    2001:DB8:ACAD::1

GigabitEthernet0/0/1   [вверх/вверх]

    FE80::1

    2001:DB8:ACAD:1::1

Serial0/1/0            [up/up]

    не назначено

Serial0/1/1            [up/up]

    не назначено

Loopback0              [вверх/вверх]

    FE80::1

    2001:DB8:ACAD:2::1

Вопрос:

Что означает часть вывода [up/up]?

Статус [up/up] отражает статус уровня 1 и уровня 2 интерфейса и не зависит от состояния уровня 3.

  1. На компьютере PC-B измените его конфигурацию, чтобы он больше не имел статический адрес IPv6. Возможно, вам придется перезагрузить машину. Затем введите команду ipconfig на компьютере PC-B, чтобы проверить конфигурацию IPv6.
Вопросы:

Какой адрес IPv6 назначен компьютеру PC-B?

Ответы будут разными. IPv6-адрес 2001 года: db8:acad:a:d428:7de2:997c:b05a

Какой шлюз по умолчанию назначен компьютеру PC-B?

fe80::1

Отправьте эхо-запрос с ПК-B на локальный адрес канала шлюза R1 по умолчанию.Был ли он успешным?

Да

Отправьте эхо-запрос с ПК-B на одноадресный адрес IPv6 R1 2001:db8:acad::1. Был ли он успешным?

Да

  1. При исследовании проблемы с подключением к сети технический специалист подозревает, что интерфейс не был включен. Какую команду show может использовать технический специалист для устранения этой проблемы?

Ответы могут отличаться. Тем не менее, показать информацию об интерфейсе ip, показать интерфейсы или показать конфигурацию запуска.

  1. При исследовании проблемы подключения к сети технический специалист подозревает, что интерфейсу была назначена неправильная маска подсети.Какую команду show может использовать технический специалист для устранения этой проблемы?

Ответы могут отличаться. show startup-config или show running-config или show interfaces или show protocols предоставят информацию.

Модель маршрутизатора

Интерфейс Ethernet №1

Ethernet-интерфейс #2

Последовательный интерфейс №1

Последовательный интерфейс #2

1800

Fast Ethernet 0/0 (F0/0)

Fast Ethernet 0/1 (F0/1)

Серийный номер 0/0/0 (S0/0/0)

Серийный номер 0/0/1 (S0/0/1)

1900

Гигабитный Ethernet 0/0 (G0/0)

Гигабитный Ethernet 0/1 (G0/1)

Серийный номер 0/0/0 (S0/0/0)

Серийный номер 0/0/1 (S0/0/1)

2801

Fast Ethernet 0/0 (F0/0)

Fast Ethernet 0/1 (F0/1)

Серийный номер 0/1/0 (S0/1/0)

Серийный номер 0/1/1 (S0/1/1)

2811

Fast Ethernet 0/0 (F0/0)

Fast Ethernet 0/1 (F0/1)

Серийный номер 0/0/0 (S0/0/0)

Серийный номер 0/0/1 (S0/0/1)

2900

Гигабитный Ethernet 0/0 (G0/0)

Гигабитный Ethernet 0/1 (G0/1)

Серийный номер 0/0/0 (S0/0/0)

Серийный номер 0/0/1 (S0/0/1)

4221

Гигабитный Ethernet 0/0/0 (G0/0/0)

Гигабитный Ethernet 0/0/1 (G0/0/1)

Серийный номер 0/1/0 (S0/1/0)

Серийный номер 0/1/1 (S0/1/1)

4300

Гигабитный Ethernet 0/0/0 (G0/0/0)

Гигабитный Ethernet 0/0/1 (G0/0/1)

Серийный номер 0/1/0 (S0/1/0)

Серийный номер 0/1/1 (S0/1/1)

Примечание. Чтобы узнать, как настроен маршрутизатор, посмотрите на интерфейсы, чтобы определить тип маршрутизатора и количество интерфейсов, которые он имеет.Невозможно эффективно перечислить все комбинации конфигураций для каждого класса маршрутизаторов. Эта таблица включает идентификаторы возможных комбинаций Ethernet и последовательных интерфейсов в устройстве. В таблице не указаны какие-либо другие типы интерфейсов, даже если конкретный маршрутизатор может их содержать. Примером этого может быть интерфейс ISDN BRI. Строка в скобках является узаконенной аббревиатурой, которую можно использовать в командах Cisco IOS для представления интерфейса.

Конец документа

R1# показать пробег

Конфигурация здания…

 

версия 16.9

сервисные метки времени отладки дата-время мс

сервисные временные метки журнала datetime мс

сервисный пароль-шифрование

нагрузка монитора использования платформы qfp 80

нет платформы punt-keepalive отключить ядро-ядро

!

имя хоста R1

!

маркер начала загрузки

маркер окончания загрузки

!

!

пароля безопасности мин. длина 12

включить секрет 5 $1$b2iA$/7Hj3HRmBXTbOESxm1yiG0

!

нет aaa новая модель

!

нет поиска IP домена

ip доменное имя ccna-lab.ком

!

!

блокировка входа — на 120 попыток 3 в пределах 60

журнал успешного входа в систему

!

!

шаблон подписчика

!

!

индивидуальная маршрутизация ipv6

многоканальный пакет с именем, аутентифицированный

!

нет лицензии smart enable

диагностический уровень загрузки минимальный

!

связующее дерево расширяет системный идентификатор

!

!

имя пользователя SSHadmin secret 5 $1$6HtR$T0QPZWbzp6bz3g6iwmZrP1

!

резервирование

 режим нет

!

интерфейс Loopback0

 описание петлевого адаптера

IP-адрес 10.0.0.1 255.255.255.0

 ipv6-адрес FE80::1 локальная ссылка

 ipv6-адрес 2001:DB8:ACAD:2::1/64

!

интерфейс GigabitEthernet0/0/0

 описание Подключение к ПК-В

IP-адрес 192. С

!

строка кон 0

 тайм-аут выполнения 4 0

 пароль 7 145311021F07256A650B1C1B68

синхронное ведение журнала

 логин

 транспортный ввод нет

 стоп-биты 1

вспомогательная линия 0

 стоп-биты 1

линия vty 0 4

 тайм-аут выполнения 4 0

 пароль 7 15560805172

6

1B59

 локальный вход

 транспортный вход ssh

!

конец

1.6.2 Лабораторная работа — Настройка основных параметров маршрутизатора Ответы

Лабораторная работа — Настройка основных параметров маршрутизатора (версия ответов)

Ответы Примечание. Красный цвет шрифта или серое выделение обозначают текст, который появляется только в копии ответов.

Устройство

Интерфейс

IP-адрес/префикс

Шлюз по умолчанию

Р1

G0/0/0

192.168.0.1/24

Н/Д

Р1

G0/0/0

2001:db8:акад::1/64

Н/Д

Р1

G0/0/0

fe80::1

Н/Д

Р1

G0/0/1

192.168.1.1/24

Н/Д

Р1

G0/0/1

2001:db8:акад:1::1/64

Н/Д

Р1

G0/0/1

fe80::1

Н/Д

Р1

Петля0

10.0,0,1/24

Н/Д

Р1

Петля0

2001:db8:акад:2::1/64

Н/Д

Р1

Петля0

fe80::1

Н/Д

ПК-А

Сетевая карта

192.168.1.10/24

192.168.1.1

ПК-А

Сетевая карта

2001:db8:акад:1::10/64

fe80::1

ПК-Б

Сетевая карта

192.168.0.10/24

192.168.0.1

ПК-Б

Сетевая карта

2001:db8:акад::10/64

fe80::1

Часть 1. Настройка топологии и инициализация устройств

  • Кабельное оборудование, соответствующее топологии сети.
  • Инициализируйте и перезапустите маршрутизатор и коммутатор.

Часть 2. Настройка устройств и проверка подключения

  • Назначение статической информации IPv4 и IPv6 интерфейсам ПК.
  • Настройте основные параметры маршрутизатора.
  • Настройте маршрутизатор для SSH.
  • Проверьте подключение к сети.

Часть 3. Отображение информации о маршрутизаторе

  • Получить информацию об аппаратном и программном обеспечении маршрутизатора.
  • Интерпретация выходных данных начальной конфигурации.
  • Интерпретировать выходные данные таблицы маршрутизации.
  • Проверьте состояние интерфейсов.

Это всеобъемлющее практическое занятие для обзора ранее рассмотренных команд маршрутизатора IOS. В частях 1 и 2 вы подключите оборудование и выполните базовые настройки и настройки интерфейса на маршрутизаторе.

В части 3 вы будете использовать SSH для удаленного подключения к маршрутизатору и использовать команды IOS для получения информации с устройства, чтобы ответить на вопросы о маршрутизаторе.

В целях ознакомления в этой лабораторной работе представлены команды, необходимые для определенных конфигураций маршрутизатора.

Примечание. В практических лабораторных работах CCNA используются маршрутизаторы Cisco 4221 с ОС Cisco IOS XE версии 16.9.4 (образ universalk9). В лабораторных работах использовались коммутаторы Cisco Catalyst 2960 с ОС Cisco IOS версии 15.2(2) (образ lanbasek9). Можно использовать другие маршрутизаторы, коммутаторы и версии Cisco IOS. В зависимости от модели и версии Cisco IOS доступные команды и полученные выходные данные могут отличаться от показанных в лабораторных работах.Обратитесь к сводной таблице интерфейсов маршрутизатора в конце лабораторной работы, чтобы узнать правильные идентификаторы интерфейсов.

Примечание: Убедитесь, что маршрутизатор и коммутатор были стерты и не имеют загрузочных конфигураций. Проконсультируйтесь с вашими ответами для процедуры инициализации и перезагрузки маршрутизатора и коммутатора.

  • 1 Маршрутизатор (Cisco 4221 с универсальным образом Cisco IOS XE версии 16.9.4 или аналогичный)
  • 1 коммутатор (Cisco 2960 с образом lanbasek9 Cisco IOS версии 15.2(2) или аналогичный)
  • 2 ПК (Windows с программой эмуляции терминала, например, Tera Term)
  • Консольные кабели для настройки устройств Cisco IOS через консольные порты
  • Кабели Ethernet
  • , как показано в топологии

Примечание. Интерфейсы Gigabit Ethernet на маршрутизаторах Cisco 4221 распознаются автоматически, и между маршрутизатором и компьютером PC-B можно использовать прямой кабель Ethernet.При использовании маршрутизатора Cisco другой модели может потребоваться перекрестный кабель Ethernet.

Часть 1. Настройка топологии и инициализация устройств

Шаг 1. Подключите сеть, как показано в топологии.

  1. Подсоедините устройства, как показано на схеме топологии, и при необходимости подключите кабели.
  2. Включите питание всех устройств в топологии.

Шаг 2. Инициализируйте и перезагрузите маршрутизатор и коммутатор.

Часть 2. Настройка устройств и проверка подключения

Шаг 1. Настройте интерфейсы ПК.

  1. Настройте IP-адрес, маску подсети и параметры шлюза по умолчанию на ПК-А.
  2. Настройте IP-адрес, маску подсети и параметры шлюза по умолчанию на ПК-B.

Шаг 2. Настройте маршрутизатор.

Открыть окно конфигурации

  1. Подключитесь к маршрутизатору через консоль и включите привилегированный режим EXEC.

маршрутизатор> включить

  1. Войдите в режим конфигурации.

терминал конфигурации # маршрутизатора

  1. Назначьте маршрутизатору имя устройства.

маршрутизатор (конфигурация) # имя хоста R1

  1. Установите доменное имя маршрутизатора как ccna-lab.com.

R1(config)# ip доменное имя ccna-lab.com

  1. Отключите поиск DNS, чтобы предотвратить попытки маршрутизатора преобразовать неправильно введенные команды, как если бы они были именами хостов.

R1(config)# без поиска IP домена

  1. Шифрование открытых паролей.

R1(config)# сервисный пароль-шифрование

  1. Настройте систему так, чтобы она требовала минимум 12-символьный пароль.

R1(config)# пароль безопасности минимальная длина 12

  1. Настройте для имени пользователя SSHadmin зашифрованный пароль 55Hadm!n2020.

R1(config)# имя пользователя SSHadmin secret 55Hadm!n2020

  1. Создание набора криптоключей с модулем 1024 бита

R1(config)# криптографический ключ генерирует модуль rsa 1024

  1. Назначьте привилегированный пароль EXEC для $cisco!PRIV*

R1(config)# включить секрет $cisco!PRIV*

  1. Назначьте $cisco!!CON* в качестве пароля консоли, настройте сеансы на отключение после четырех минут бездействия и разрешите вход в систему.

R1(config)# линейная консоль 0

R1(config-line)# пароль $cisco!!CON*

R1(config-line)# exec-timeout 4 0

R1 (строка конфигурации) # логин

  1. Назначьте $cisco!!VTY* в качестве пароля vty, настройте линии vty на прием только SSH-соединений, настройте сеансы на отключение после четырех минут бездействия и включите вход с использованием локальной базы данных.

R1(config)# линия vty 0 4

R1(config-line)# пароль $cisco!!VTY*

R1(config-line)# exec-timeout 4 0

R1 (строка конфигурации) # транспортный ввод ssh

R1 (строка конфигурации) # локальный вход

  1. Создайте баннер, предупреждающий любого, кто получает доступ к устройству, о том, что несанкционированный доступ запрещен.

R1(config)# banner motd $ Только для авторизованных пользователей! $

  1. Включить маршрутизацию IPv6

R1(config)# индивидуальная маршрутизация ipv6

  1. Настройте все три интерфейса маршрутизатора, используя информацию об адресации IPv4 и IPv6 из приведенной выше таблицы адресации. Настройте все три интерфейса с описаниями. Активируйте все три интерфейса.

R1(config)# интерфейс g0/0/0

R1(config-if)# IP-адрес 192.168.0.1 255.255.255,0

R1(config-if)# ipv6-адрес fe80::1 link-local

R1(config-if)# ipv6 адрес 2001:db8:acad::1/64

R1(config-if)# описание Подключение к ПК-В

R1(config-if)# без выключения

R1(config-if)# выход

R1(config)# интерфейс g0/0/1

R1(config-if)# IP-адрес 192.168.1.1 255.255.255.0

R1(config-if)# ipv6-адрес fe80::1 link-local

R1(config-if)# ipv6 адрес 2001:db8:acad:1::1/64

R1(config-if)# описание Подключение к S1

R1(config-if)# без выключения

R1(config-if)# выход

R1(config)# интерфейс loopback0

R1(config-if)# IP-адрес 10.0.0.1 255.255.255.0

R1(config-if)# ipv6-адрес fe80::1 link-local

R1(config-if)# ipv6 адрес 2001:db8:acad:2::1/64

R1(config-if)# описание петлевого адаптера

R1(config-if)# без выключения

R1(config-if)# выход

  1. Маршрутизатор не должен разрешать вход через vty в течение двух минут, если в течение 60 секунд произошло три неудачных попытки входа.

R1(config)# блокировка входа — на 120 попыток 3 в пределах 60

R1(config)# выход

  1. Установите часы на маршрутизаторе.

Часы R1# установлены на 15:20:00 5 сентября 2019 г.

  1. Сохраните текущую конфигурацию в файл начальной конфигурации.

R1# копировать running-config startup-config

Вопрос:

Каков будет результат перезагрузки маршрутизатора перед выполнением команды copy running-config startup-config?

Содержимое текущей конфигурации в ОЗУ будет удалено во время перезагрузки. В результате маршрутизатор будет загружаться без начальной конфигурации, и пользователю будет предложено открыть диалоговое окно начальной конфигурации.

Закрыть окно конфигурации

Шаг 3. Проверьте подключение к сети.

  1. С помощью командной строки на ПК-A отправьте эхо-запрос на адреса IPv4 и IPv6 для ПК-B.

Примечание. Может потребоваться отключить брандмауэр ПК.

Вопрос:

Проверка связи прошла успешно?

Да

  1. Удаленный доступ к R1 с ПК-A с помощью SSH-клиента Tera Term.

Используя Tera Term на ПК-A, откройте сеанс SSH для IPv4-адреса интерфейса R1 Loopback.Убедитесь, что переключатель SSH выбран, а затем нажмите OK, чтобы подключиться к маршрутизатору. Войдите в систему как SSHadmin с паролем 55Hadm!n2020.

Вопрос:

Был ли удаленный доступ успешным?

Да

Используя Tera Term на ПК-A, откройте сеанс SSH с адресом IPv6 интерфейса R1 Loopback. Убедитесь, что переключатель SSH выбран, а затем нажмите OK, чтобы подключиться к маршрутизатору. Войдите в систему как SSHadmin с паролем 55Hadm!n2020. Примечание. Адрес IPv6 должен быть заключен в квадратные скобки, т.е.е. [IPv6-адрес]

Вопросы:

Был ли удаленный доступ успешным?

Да

Почему протокол Telnet считается угрозой безопасности?

Сеанс Telnet виден в виде открытого текста. Он не зашифрован. Пароли можно легко увидеть с помощью анализатора пакетов.

Часть 3. Отображение сведений о маршрутизаторе

В части 3 вы будете использовать команды show из сеанса SSH для получения информации от маршрутизатора.

. Шаг 1. Установите сеанс SSH на маршрутизаторе R1.

Используя Tera Term на ПК-B, откройте сеанс SSH с адресом IPv6 интерфейса R1 Loopback и войдите в систему как SSHadmin с паролем 55Hadm!n2020.

Шаг 2. Получите важную информацию об оборудовании и программном обеспечении.

  1. Используйте команду show version, чтобы ответить на вопросы о маршрутизаторе.

R1# показать версию

Программное обеспечение Cisco IOS XE, версия 16.09.04

Программное обеспечение Cisco IOS [Fuji], программное обеспечение ISR (X86_64_LINUX_IOSD-UNIVERSALK9_IAS-M), версия 16.9.4, ВЕРСИЯ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ (fc2)

Техническая поддержка: http://www.cisco.com/techsupport

Copyright (c) 1986-2019, Cisco Systems, Inc.

Составлено в среду, 20 марта 2019 г., 08:01, mcpre

 

Программное обеспечение Cisco IOS-XE, Copyright (c) 2005–2019, cisco Systems, Inc.

Все права защищены. Некоторые компоненты программного обеспечения Cisco IOS-XE имеют номер

.

под лицензией Стандартной общественной лицензии GNU («GPL») версии 2.0.

Программный код

под лицензией GPL Version 2.0 — это бесплатное программное обеспечение с номером

.

АБСОЛЮТНО БЕЗ ГАРАНТИИ. Вы можете распространять и/или изменять такие

Код GPL в соответствии с условиями GPL версии 2.0. Для получения более подробной информации см.

Документация

или файл «Уведомление о лицензии», прилагаемый к программному обеспечению IOS-XE,

или соответствующий URL-адрес, указанный на листовке, прилагаемой к IOS-XE

. ПО

.

 

ПЗУ: IOS-XE ROMMON

 

Время безотказной работы R1 составляет 32 минуты

Время работы этого процессора управления составляет 35 минут

PowerOn вернул систему в ПЗУ

Система перезапущена в 14:49:40 UTC, четверг, 5 сентября 2019 г.

Файл образа системы — «flash:isr4200-universalk9_ias.16.09.04.SPA.bin“

Причина последней перезагрузки: PowerOn

 

Этот продукт содержит криптографические функции и подпадает под действие стандарта United

.

Законы штатов и местных стран, регулирующие импорт, экспорт, передачу и

использование. Поставка криптографических продуктов Cisco не подразумевает

полномочия третьей стороны на импорт, экспорт, распространение или использование шифрования.

Импортеры, экспортеры, дистрибьюторы и пользователи несут ответственность за

соответствие У.S. и местные законы страны. Используя этот продукт, вы

обязуетесь соблюдать применимые законы и правила. Если вы не можете

в соответствии с законами США и местными законами, немедленно верните этот продукт.

 

Сводку законов США, регулирующих криптографические продукты Cisco, можно найти по адресу:

.

http://www.cisco.com/wwl/export/crypto/tool/stqrg.html

 

Если вам нужна дополнительная помощь, свяжитесь с нами по электронной почте

[электронная почта защищена]

 

Информация о лицензии Suite для модуля: «esg»

—————————————————————————

Suite                Suite Current         Type           Suite Следующая перезагрузка

—————————————————————————

FoundationSuiteK9     Нет                  Нет           Нет

безопасностьk9

приложениеxk9

 

 

Информация о лицензии на технологический пакет:

—————————————————————

Технология    Пакет технологий           Пакет технологий

             Текущий       Тип           Следующая перезагрузка

—————————————————————

appxk9          Нет             Нет             Нет

securityk9       securityk9       Постоянно        securityk9

ipbase           ipbasek9         Постоянный        ipbasek9

 

Текущий уровень пропускной способности 35000 кбит/с

 

Статус Smart Licensing: Smart Licensing ОТКЛЮЧЕН

 

Процессор

cisco ISR4221/K9 (1RU) с 1784656K/6147K байт памяти.

Плата процессора ID FGL221693BV

2 интерфейса Gigabit Ethernet

2 последовательных интерфейса

32768 КБ энергонезависимой памяти конфигурации.

41 Кбайт физической памяти.

6598655К байт флэш-памяти при загрузке:.

0K байт ODM-файлов WebUI в webui:.

 

Регистр конфигурации имеет значение 0x2142 (при следующей перезагрузке будет 0x2102)

Вопросы:

Как называется образ IOS, на котором работает маршрутизатор?

Версия образа может отличаться, но в этой лабораторной работе это isr4200-universalk9_ias.16.09.04.СПА.бин.

Сколько энергонезависимой оперативной памяти (NVRAM) имеет маршрутизатор?

Ответы могут быть разными, но в данной лабораторной работе это 32768К байт NVRAM.

Сколько флэш-памяти у маршрутизатора?

Ответы могут отличаться, но в этой лабораторной работе у него 6598655 КБ флэш-памяти.

  1. Команды show часто предоставляют несколько экранов вывода. Фильтрация вывода позволяет пользователю отображать определенные разделы вывода. Чтобы включить команду фильтрации, введите вертикальную черту (|) после команды show, за которой следует параметр фильтрации и выражение фильтрации.Вы можете сопоставить вывод с оператором фильтрации, используя ключевое слово include, чтобы отобразить все строки вывода, содержащие выражение фильтрации. Отфильтруйте команду show version, используя команду show version | включить регистрацию, чтобы ответить на следующий вопрос.

R1# показать версию | включить регистр

Регистр конфигурации имеет значение 0x2142 (при следующей перезагрузке будет 0x2102)

Каков процесс загрузки маршрутизатора при следующей перезагрузке?

Ответы могут отличаться.В большинстве случаев (0x2102) маршрутизатор выполнит обычную загрузку, загрузит IOS из флэш-памяти и загрузит начальную конфигурацию из NVRAM, если она имеется. Если регистр конфигурации равен 0x2142, маршрутизатор пропустит конфигурацию запуска и начнет работу с командной строки пользовательского режима. Если начальная загрузка не удалась, маршрутизатор переходит в режим ROMMON.

Шаг 3. Отобразите начальную конфигурацию.

Используйте команду show startup-config на маршрутизаторе, чтобы ответить на следующие вопросы.

R1# начало показа

Использование 1997 из 33554432 байт

!

! Последнее изменение конфигурации в 15:20:18 UTC, четверг, 5 сентября 2019 г.

! Последнее обновление конфигурации NVRAM в 15:25:17 UTC, четверг, 5 сентября 2019 г.

!

версия 16.9

сервисные метки времени отладки дата-время мс

сервисные временные метки журнала datetime мс

сервисный пароль-шифрование

нагрузка монитора использования платформы qfp 80

нет платформы punt-keepalive отключить ядро-ядро

!

имя хоста R1

!

маркер начала загрузки

маркер окончания загрузки

!

пароля безопасности мин. длина 12

включить секрет 5 $1$b2iA$/7Hj3HRmBXTbOESxm1yiG0

!

нет aaa новая модель

!

нет поиска IP домена

ip доменное имя ccna-lab.ком

!

блокировка входа — на 120 попыток 3 в пределах 60

журнал успешного входа в систему

!

шаблон подписчика

!

индивидуальная маршрутизация ipv6

многоканальный пакет с именем, аутентифицированный

!

лицензия udi pid ISR4221/K9 sn FGL221693BV

нет лицензии smart enable

диагностический уровень загрузки минимальный

!

связующее дерево расширяет системный идентификатор

!

имя пользователя SSHadmin secret 5 $1$6HtR$T0QPZWbzp6bz3g6iwmZrP1

!

резервирование

 режим нет

!

интерфейс Loopback0

 описание петлевого адаптера

IP-адрес 10.0.0.1 255.255.255.0

 ipv6-адрес FE80::1 локальная ссылка

 ipv6-адрес 2001:DB8:ACAD:2::1/64

!

интерфейс GigabitEthernet0/0/0

 описание Подключение к ПК-В

IP-адрес 192.168.0.1 255.255.255.0

 автоматическое согласование

 ipv6-адрес FE80::1 локальная ссылка

 ipv6-адрес 2001:DB8:ACAD::1/64

!

интерфейс GigabitEthernet0/0/1

 описание Подключение к S1

IP-адрес 192. С

!

строка кон 0

 тайм-аут выполнения 4 0

 пароль 7 145311021F07256A650B1C1B68

синхронное ведение журнала

 логин

 транспортный ввод нет

 стоп-биты 1

вспомогательная линия 0

 стоп-биты 1

линия vty 0 4

 тайм-аут выполнения 4 0

 пароль 7 15560805172

6

1B59

 локальный вход

 транспортный вход ssh

!

конец

Как пароли представлены в выводе?

Пароли зашифрованы из-за служебной команды шифрования пароля.

Используйте команду show startup-config | команда раздела vty.

R1# показать конфигурацию запуска | секция вты

линия vty 0 4

 тайм-аут выполнения 4 0

 пароль 7 15560805172

6

1B59

 локальный вход

 транспортный вход ssh

Каков результат использования этой команды?

Пользователь получает выходные данные конфигурации запуска, начиная со строки, содержащей первый экземпляр выражения фильтрации.

Шаг 4. Отобразите таблицу маршрутизации на маршрутизаторе.

Используйте команду show ip route на маршрутизаторе, чтобы ответить на следующие вопросы.

R1# показать IP-маршрут

Коды: L — локальный, C — подключенный, S — статический, R — RIP, M — мобильный, B — BGP

       D — EIGRP, EX — внешний EIGRP, O — OSPF, IA — межобластной OSPF

       N1 — внешний NSSA OSPF, тип 1, N2 — внешний NSSA OSPF, тип 2

       E1 — внешний OSPF типа 1, E2 — внешний OSPF типа 2

       i – IS-IS, su – сводка IS-IS, L1 – IS-IS level-1, L2 – IS-IS level-2

       ia — межобласть IS-IS, * — кандидат по умолчанию, U — статический маршрут для каждого пользователя

       o – ODR, P – периодически загружаемый статический маршрут, H – NHRP, l – LISP

       а – маршрут приложения

       + – реплицированный маршрут, % – переопределение следующего перехода, p – переопределения из PfR

 

Шлюз последней инстанции не установлен

 

      10.0.0.0/8 имеет переменные подсети, 2 подсети, 2 маски

C        10.0.0.0/24 подключен напрямую, Loopback0

L        10.0.0.1/32 подключен напрямую, Loopback0

      192.168.0.0/24 с переменными подсетями, 2 подсети, 2 маски

C        192.168.0.0/24 подключен напрямую, GigabitEthernet0/0/0

L        192.168.0.1/32 подключен напрямую, GigabitEthernet0/0/0

      192.168.1.0/24 с переменными подсетями, 2 подсети, 2 маски

C        192.168.1.0/24 напрямую подключен, GigabitEthernet0/0/1

L        192.168.1.1/32 напрямую подключен, GigabitEthernet0/0/1

Вопросы:

Какой код используется в таблице маршрутизации для обозначения сети с прямым подключением?

Буква C обозначает подсеть с прямым подключением. L обозначает локальный интерфейс. Оба ответа правильные.

Сколько записей маршрута закодировано кодом C в таблице маршрутизации?

3

Шаг 5. Отобразите сводный список интерфейсов на маршрутизаторе.

  1. Используйте краткую команду show ip interface на маршрутизаторе, чтобы ответить на следующий вопрос.

R1# показать краткое описание IP-интерфейса

Интерфейс              IP-адрес      OK? Состояние метода                Протокол

GigabitEthernet0/0/0   192.168.0.1     ДА вручную вверх                    вверх

GigabitEthernet0/0/1   192.168.1.1     ДА вручную вверх                    вверх

Serial0/1/0            не назначен      YES unset  up                    до

Serial0/1/1            не назначен      YES unset  up                   до

Loopback0              10.0.0.1        ДА вручную до                    до

Вопрос:

Какая команда изменила состояние портов Gigabit Ethernet с административного пониженного на рабочее?

без выключения

  1. Используйте команду show ipv6 int Brief для проверки настроек IPv6 на маршрутизаторе R1.

R1# показать краткое описание интерфейса ipv6

GigabitEthernet0/0/0   [вверх/вверх]

    FE80::1

    2001:DB8:ACAD::1

GigabitEthernet0/0/1   [вверх/вверх]

    FE80::1

    2001:DB8:ACAD:1::1

Serial0/1/0            [up/up]

    не назначено

Serial0/1/1            [up/up]

    не назначено

Loopback0              [вверх/вверх]

    FE80::1

    2001:DB8:ACAD:2::1

Вопрос:

Что означает часть вывода [up/up]?

Статус [up/up] отражает статус уровня 1 и уровня 2 интерфейса и не зависит от состояния уровня 3.

  1. На компьютере PC-B измените его конфигурацию, чтобы он больше не имел статический адрес IPv6. Возможно, вам придется перезагрузить машину. Затем введите команду ipconfig на компьютере PC-B, чтобы проверить конфигурацию IPv6.
Вопросы:

Какой адрес IPv6 назначен компьютеру PC-B?

Ответы будут разными. IPv6-адрес 2001 года: db8:acad:a:d428:7de2:997c:b05a

Какой шлюз по умолчанию назначен компьютеру PC-B?

fe80::1

Отправьте эхо-запрос с ПК-B на локальный адрес канала шлюза R1 по умолчанию.Был ли он успешным?

Да

Отправьте эхо-запрос с ПК-B на одноадресный адрес IPv6 R1 2001:db8:acad::1. Был ли он успешным?

Да

  1. При исследовании проблемы с подключением к сети технический специалист подозревает, что интерфейс не был включен. Какую команду show может использовать технический специалист для устранения этой проблемы?

Ответы могут отличаться. Тем не менее, показать информацию об интерфейсе ip, показать интерфейсы или показать конфигурацию запуска.

  1. При исследовании проблемы подключения к сети технический специалист подозревает, что интерфейсу была назначена неправильная маска подсети.Какую команду show может использовать технический специалист для устранения этой проблемы?

Ответы могут отличаться. show startup-config или show running-config или show interfaces или show protocols предоставят информацию.

Модель маршрутизатора

Интерфейс Ethernet №1

Ethernet-интерфейс #2

Последовательный интерфейс №1

Последовательный интерфейс #2

1800

Fast Ethernet 0/0 (F0/0)

Fast Ethernet 0/1 (F0/1)

Серийный номер 0/0/0 (S0/0/0)

Серийный номер 0/0/1 (S0/0/1)

1900

Гигабитный Ethernet 0/0 (G0/0)

Гигабитный Ethernet 0/1 (G0/1)

Серийный номер 0/0/0 (S0/0/0)

Серийный номер 0/0/1 (S0/0/1)

2801

Fast Ethernet 0/0 (F0/0)

Fast Ethernet 0/1 (F0/1)

Серийный номер 0/1/0 (S0/1/0)

Серийный номер 0/1/1 (S0/1/1)

2811

Fast Ethernet 0/0 (F0/0)

Fast Ethernet 0/1 (F0/1)

Серийный номер 0/0/0 (S0/0/0)

Серийный номер 0/0/1 (S0/0/1)

2900

Гигабитный Ethernet 0/0 (G0/0)

Гигабитный Ethernet 0/1 (G0/1)

Серийный номер 0/0/0 (S0/0/0)

Серийный номер 0/0/1 (S0/0/1)

4221

Гигабитный Ethernet 0/0/0 (G0/0/0)

Гигабитный Ethernet 0/0/1 (G0/0/1)

Серийный номер 0/1/0 (S0/1/0)

Серийный номер 0/1/1 (S0/1/1)

4300

Гигабитный Ethernet 0/0/0 (G0/0/0)

Гигабитный Ethernet 0/0/1 (G0/0/1)

Серийный номер 0/1/0 (S0/1/0)

Серийный номер 0/1/1 (S0/1/1)

Примечание. Чтобы узнать, как настроен маршрутизатор, посмотрите на интерфейсы, чтобы определить тип маршрутизатора и количество интерфейсов, которые он имеет.Невозможно эффективно перечислить все комбинации конфигураций для каждого класса маршрутизаторов. Эта таблица включает идентификаторы возможных комбинаций Ethernet и последовательных интерфейсов в устройстве. В таблице не указаны какие-либо другие типы интерфейсов, даже если конкретный маршрутизатор может их содержать. Примером этого может быть интерфейс ISDN BRI. Строка в скобках является узаконенной аббревиатурой, которую можно использовать в командах Cisco IOS для представления интерфейса.

Конец документа

R1# показать пробег

Конфигурация здания…

 

версия 16.9

сервисные метки времени отладки дата-время мс

сервисные временные метки журнала datetime мс

сервисный пароль-шифрование

нагрузка монитора использования платформы qfp 80

нет платформы punt-keepalive отключить ядро-ядро

!

имя хоста R1

!

маркер начала загрузки

маркер окончания загрузки

!

!

пароля безопасности мин. длина 12

включить секрет 5 $1$b2iA$/7Hj3HRmBXTbOESxm1yiG0

!

нет aaa новая модель

!

нет поиска IP домена

ip доменное имя ccna-lab.ком

!

!

блокировка входа — на 120 попыток 3 в пределах 60

журнал успешного входа в систему

!

!

шаблон подписчика

!

!

индивидуальная маршрутизация ipv6

многоканальный пакет с именем, аутентифицированный

!

нет лицензии smart enable

диагностический уровень загрузки минимальный

!

связующее дерево расширяет системный идентификатор

!

!

имя пользователя SSHadmin secret 5 $1$6HtR$T0QPZWbzp6bz3g6iwmZrP1

!

резервирование

 режим нет

!

интерфейс Loopback0

 описание петлевого адаптера

IP-адрес 10.0.0.1 255.255.255.0

 ipv6-адрес FE80::1 локальная ссылка

 ipv6-адрес 2001:DB8:ACAD:2::1/64

!

интерфейс GigabitEthernet0/0/0

 описание Подключение к ПК-В

IP-адрес 192. С

!

строка кон 0

 тайм-аут выполнения 4 0

 пароль 7 145311021F07256A650B1C1B68

синхронное ведение журнала

 логин

 транспортный ввод нет

 стоп-биты 1

вспомогательная линия 0

 стоп-биты 1

линия vty 0 4

 тайм-аут выполнения 4 0

 пароль 7 15560805172

6

1B59

 локальный вход

 транспортный вход ssh

!

конец

Руководство по настройке внешних систем

| ФортиСИЭМ 6.1,0

Маршрутизатор и коммутатор Cisco IOS

Проблема с общими серийными номерами в старых версиях маршрутизаторов Cisco IOS

FortiSIEM использует серийные номера для уникальной идентификации устройства. Для более старых маршрутизаторов серийный номер получается из OID 1.3.6.1.4.1.9.3.6.3.0. Однако это значение по умолчанию часто ошибочно устанавливается на универсальное значение, такое как MSFC 2A .Если несколько маршрутизаторов имеют общее значение по умолчанию, эти маршрутизаторы будут объединены в одну запись в CMDB FortiSIEM.

Вы можете проверить текущее значение серийного номера в маршрутизаторе Cisco, выполнив SNMP-обход OID.

snmpwalk -v2c -c 1.3.6.1.4.1.9.3.6.3.0

Если значение является общим, задайте для него фактический серийный номер.

  Router(config)#snmp-server шасси-id
 Роутер(конфиг)#выход
 Маршрутизатор # запись в память
  

Запустите snmpwalk еще раз, чтобы убедиться, что серийный номер обновлен, затем выполните обнаружение маршрутизатора Cisco.

Что обнаруживается и контролируется
SNMP (V1, V2c, V3) Имя хоста, версия IOS, модель оборудования, объем памяти, сведения о сетевом интерфейсе — имя, адрес, маска и описание Время безотказной работы, использование ЦП и памяти, свободный процессор и память ввода-вывода, свободный непрерывный процессор и память ввода-вывода, показатели сетевого интерфейса (использование, отправленные и полученные байты, отправленные и полученные пакеты, ошибки, сбросы и длина очереди), Мониторинг доступности и производительности
SNMP (V1, V2c, V3) Сведения об аппаратных компонентах: серийный номер, модель, производитель, версии программного обеспечения аппаратных компонентов, таких как шасси, ЦП, вентилятор, блок питания, сетевые карты и т. д. Состояние оборудования: температура, вентилятор и блок питания Наличие
SNMP (V1, V2c, V3) Подключение к магистральному порту между коммутаторами и виртуальными локальными сетями, передаваемое через магистральный порт, сопоставление портов уровня 2 конечного хоста: интерфейс коммутатора с идентификатором VLAN, ассоциация IP/MAC-адреса конечного хоста   Топология и расположение конечного хоста
SNMP (V1, V2c, V3) Возможность подключения BGP, соседи, состояние, номер AS Изменение состояния BGP Топология маршрутизации, мониторинг доступности
SNMP (V1, V2c, V3) Возможность подключения OSPF, соседи, состояние, область OSPF Изменение состояния OSPF Топология маршрутизации, мониторинг доступности
SNMP (V1, V2c, V3)   Показатели производительности IP SLA и VoIP: Макс./мин./средн. задержка и джиттер — как общие, так и Источник->Назначение и Назначение->Источник, потери пакетов — как общие, так и Источник->Назначение и место назначения->Источник, пакеты отсутствуют в Действие, пакеты с задержкой, пакеты не по порядку, средняя оценка мнения VoIP (MOS), расчетный коэффициент снижения качества планирования VoIP (ICPIF) оценка Мониторинг производительности VoIP
SNMP (V1, V2c, V3)   Метрики QoS на основе классов (из CISCO-CLASS-BASED-QOS-MIB): Для кортежа (интерфейс маршрутизатора, политика, карта классов): метрики карты классов падение ПКТ; показатели действий полиции , включая уровень соответствия, уровень превышения и уровень нарушений; метрики очереди включая текущую длину очереди, максимальную длину очереди и отброшенные пакеты Мониторинг производительности QoS
SNMP (V1, V2c, V3) Показатели NBAR (из CISCO-NBAR-PROTOCOL-DISCOVERY-MIB): для каждого интерфейса и приложения, потоки отправки/получения, байты отправки/получения, биты отправки/получения/с Мониторинг производительности

Телнет/SSH

Конфигурация запуска и запуска, имя файла образа, размер флэш-памяти, запущенные процессы Изменение начальной конфигурации, разница между рабочей и начальной конфигурацией, работающий процесс ЦП и использование памяти Мониторинг производительности, безопасность и соответствие
Системный журнал Тип устройства Системные журналы и журналы трафика, соответствующие операторам ACL Доступность, безопасность и соответствие
Типы событий
События системного журнала

В разделе ADMIN > Поддержка устройств > Событие найдите «cisco_os» в столбце Описание , чтобы просмотреть типы событий, связанные с этим устройством.

Правила

 

Отчеты

 

Конфигурация
Телнет/SSH

FortiSIEM использует SSH и Telnet для связи с вашим устройством.Следуйте инструкциям в документации по продукту для вашего устройства, чтобы включить SSH и Telnet.

Эти команды используются для обнаружения и мониторинга производительности через SSH. Убедитесь, что предоставленные вами в FortiSIEM учетные данные доступа имеют разрешения, необходимые для выполнения этих команд на устройстве.

  • показать конфигурацию запуска
  • показать текущую конфигурацию
  • показать версию
  • показать вспышку
  • показать IP-маршрут
  • показать таблицу MAC-адресов или показать таблицу MAC-адресов
  • показать резюме vlan
  • показать процессор процесса
  • показать память процесса
  • показать диск0
  • включить
  • терминальный пейджер 0
SNMP
SNMP V1/V2c
  1. Войдите в консоль Cisco IOS или подключитесь к устройству через Telnet.
  2. Войдите в режим конфигурации.
  3. Создайте список доступа для FortiSIEM.
     список доступа 10, разрешение  
  4. Настройте строки сообщества и списки доступа.
     snmp-server community <строка сообщества> ro 10 
  5. Выйти из режима настройки.
SNMP V3
  1. Войдите в консоль Cisco IOS или подключитесь к устройству через Telnet.
  2. Войдите в режим конфигурации.
  3. Создайте список доступа для FortiSIEM.
     список доступа 10, разрешение  
  4. Настройте учетные данные SNMP только для аутентификации.
     snmp-server group  v3 auth
    # сделайте это для каждой VLAN, чтобы FortiSIEM обнаружил информацию о каждой VLAN, такую ​​как Spanning Tree и MIB VTP
    snmp-server group  v3 auth context vlan- snmp-server user   v3 auth md5  access 10 
  5. Настройте учетные данные SNMP для аутентификации и шифрования.
     группа snmp-серверов  v3 priv
    # сделайте это для каждой VLAN, чтобы FortiSIEM обнаружил информацию о каждой VLAN, такую ​​как Spanning Tree и MIB VTP
    snmp-server group  v3 auth context vlan-snmp-server group  v3 priv context vlan-snmp-server user   v3 auth md5  priv des56  доступ 10
    
     
  6. Выйти из режима настройки.
Системный журнал
  1. Войдите в консоль Cisco IOS или подключитесь к устройству через Telnet.
  2. Войдите в режим конфигурации.
  3. Включите ведение журнала с помощью этих команд.
     вход в систему
    информационная ловушка регистрации
    ведение журнала 
    
     
  4. Убедитесь, что отметка времени в сообщении системного журнала, отправляемом в FortiSIEM, не содержит миллисекунд.
     нет меток времени службы в журнале datetime мс
    журнал меток времени службы datetime 
  5. Чтобы регистрировать трафик, соответствующий операторам ACL в сценариях брандмауэра без отслеживания состояния, добавьте ключевое слово log в операторы ACL.
     список доступа 102 запретить udp любой gt 0 любой gt 0 журнал 
  6. Чтобы включить ведение журнала из модуля брандмауэра IOS, используйте эту команду.
     ip проверяет журнал аудита 
  7. Выйти из режима настройки.
Образцы сообщений системного журнала Cisco IOS
 <190> 109219: 9 января 18:03:35.281: %FW-6-SESS_AUDIT_TRAIL_START: запуск сеанса TCP: инициатор (192.168.20.33:1876) -- ответчик (192.168.0.10:445)

<190>263951: 2w6d: %SEC-6-IPACCESSLOGP: список разрешений — любой разрешенный udp 192.168.20.35(0) -> 192.168.23.255(0), 1 пакет

<188>84354: 6 декабря 08:15:20: %SEC_LOGIN-4-LOGIN_FAILED: Ошибка входа [пользователь: Admin] [Источник: 192.168.135.125] [localport: 80] [Причина: Ошибка аутентификации входа — BadPassword] в 08 :15:20 PST, понедельник, 6 декабря 2010 г.

<189>217: 12 мая 13:57:23.720: %SYS-5-CONFIG_I: Настроено из консоли с помощью vty1 (192.168.29.8)

<189>27 октября 20:18:43.254 UTC: %SNMP-3-AUTHFAIL: Ошибка аутентификации для запроса SNMP от хоста 192.168.2.98
 
Сетевой поток
Включить NetFlow на маршрутизаторе
  1. Войдите в режим конфигурации.
  2. Для каждого интерфейса выполните эту команду.
     interface  поток ip route-cache
    выход 
Настройка экспорта NetFlow
  1. Войдите в режим конфигурации.
  2. Запустите эти команды.
     IP-поток-экспорт версии 5|9
    IP-адрес назначения потока экспорта  2055
    ip flow-export source  активен тайм-аут ip flow-cache 1
    тайм-аут ip-flow-cache неактивен 15
    snmp-сервер ifindex сохраняется 

На коммутаторах MLS, таких как модели 6500 или 7200, также можно выполнять эти команды.

 мл чистого потока
млс нде отправитель
мл старение долго 64
млс поток ip полный
Выход из режима конфигурации 

Вы можете проверить правильность настройки NetFlow, выполнив эти команды.
 # показывает текущую конфигурацию NetFlow
показать экспорт IP-потока
#обобщает активные потоки и показывает, сколько данных NetFlow экспортирует устройство
показать поток IP-кеша или показать подробный поток IP-кеша

 
Пример гибкой конфигурации Netflow в IOS
 экспортер потока e1
    ! назначение — адрес сборщика, порт по умолчанию необходимо изменить на 2055.
    пункт назначения  транспорт udp 2055
!
запись расхода r1
    ! запись указывает поля пакета для сбора
    соответствует протоколу ipv4
    совпадать с исходным адресом ipv4
    совпадать с адресом назначения ipv4
    сопоставить транспортный порт-источник
    совпадать с портом назначения транспорта
    входной интерфейс совпадения
    собирать транспортные tcp флаги
    собирать вывод интерфейса
    собирать байты счетчика
    собирать встречные пакеты
!
расходомер м1
    ! монитор относится к конфигурации записи и конфигурации экспортера.запись r1
    экспортер e1
    тайм-аут кэша активен 60
    тайм-аут кеша неактивен 30
    записей в кеше 1000
!
интерфейс GigabitEthernet 2/48
    IP-монитор потока m1 вход
 
IP SLA

IP SLA — это технология, при которой пара маршрутизаторов может проводить синтетические тесты между собой и сообщать подробную статистику трафика.Это позволяет сетевым администраторам получать отчеты о производительности между сайтами, не завися от инструментов конечного хоста.

Cisco предоставляет подробные документы по настройке IP SLA как для общего трафика, так и для VoIP.

Можно выполнять различные тесты IP SLA, например UDP/ICMP Jitter, UDP Jitter для VoIP, UDP/ICMP Echo, TCP Connect, HTTP и т. д. Вы можете просмотреть статистику трафика для этих тестов, направив соответствующий Показать команд на роутере.Однако только эти тесты IP SLA экспортируются через RTT-MON SNMP MIB.

  • Дрожание UDP (сообщается типом события FortiSIEM PH_DEV_MON_IPSLA_MET)
  • Дрожание UDP для VoIP (сообщается типом события FortiSIEM PH_DEV_MON_IPSLA_VOIP_MET)
  • Производительность HTTP (сообщается типом события FortiSIEM PH_DEV_MON_IPSLA_HTTP_MET)
  • ICMP-эхо (сообщается типом события FortiSIEM PH_DEV_MON_IPSLA_ICMP_MET)
  • UDP-эхо (сообщается типом события FortiSIEM PH_DEV_MON_IPSLA_UDP_MET)

Это единственные тесты IP SLA, отслеживаемые FortiSIEM.

Настройка IP SLA включает в себя выбор и настройку маршрутизатора для запуска теста и маршрутизатора для ответа. Статистика тестирования автоматически передается инициирующим маршрутизатором через SNMP, поэтому дополнительная настройка не требуется. Статистические данные о двунаправленном трафике также сообщает инициирующий маршрутизатор, поэтому вам не нужно настраивать обратный тест между исходным инициирующим и отвечающим маршрутизаторами. FortiSIEM автоматически определяет наличие IP SLA SNMP MIB (CISCO-RTTMON-MIB) и начинает сбор статистики.

Настройка инициатора IP SLA для джиттера UDP
 ipsla-инит>включить
ipsla-init#config терминал
ipsla-init(config)#ip sla monitor <номер операции>ipsla-init(config-sla-monitor)#type jitter dest-ipaddr  dest-port <целевой порт>ipsla-init(config-sla-monitor -джиттер)#частота по умолчанию
ipsla-init(config-sla-monitor-jitter)#выход
ipsla-init(config)# ip sla monitor schedule <номер операции> время начала сейчас жизнь навсегда
 
Настройка инициатора IP SLA для джиттера UDP для VoIP
 ipsla-инит>включить
ipsla-init#config терминал
ipsla-init(config)#ip sla monitor <номер операции>ipsla-init(config-sla-monitor)#type jitter dest-ipaddr  dest-port <порт назначения> codec <тип кодека> коэффициент преимущества 0
ipsla-init(config-sla-monitor-jitter)#частота по умолчанию
ipsla-init(config-sla-monitor-jitter)#выход
ipsla-init(config)# ip sla monitor schedule <номер операции> время начала теперь жизнь навсегда 
Настройка инициатора IP SLA для операции эха ICMP
 Маршрутизатор> включить
Router# настроить терминал
Router(config)# ip sla monitor 15
Router(config-sla-monitor)# type echo protocol ipIcmpEcho Router(config-sla-monitor-echo)# частота 30
Router(config-sla-monitor-echo)# выход
Router(config)# ip sla monitor schedule 10 start time now life forever
Маршрутизатор (конфигурация) # выход 
Настройка ответчика IP SLA для всех случаев
 ipsla-resp>включить
ipsla-resp#config терминал
ipsla-resp(config)#IP sla монитор респондента 
QoS на основе классов

CBQoS позволяет маршрутизаторам применять политики качества обслуживания, зависящие от трафика, на интерфейсах маршрутизатора, чтобы убедиться, что важный трафик, такой как VoIP и критически важные приложения, получает свои выделенные сетевые ресурсы.

Cisco предоставляет подробные документы по настройке IP SLA как для общего трафика, так и для VoIP.

Статистика CbQoS автоматически передается маршрутизатором через SNMP, поэтому дополнительная настройка не требуется. FortiSIEM обнаруживает наличие действительных MIB CBQoS и начинает их отслеживать.

НБАР

Cisco обеспечивает обнаружение протокола с помощью руководства по настройке NBAR.

Убедитесь, что CISCO-NBAR-PROTOCOL-DISCOVERY-MIB включен.

Пример события, созданного FortiSIEM

 [PH_DEV_MON_CISCO_NBAR_STAT]:[eventSeverity]=PHL_INFO,[fileName]=deviceCisco.cpp,[lineNumber]=1644,[hostName]=R1.r1.accelops.com,[hostIpAddr]=10.1.20.59,[intfName]=Ethernet0 /0,[appTransportProto]=snmp,[totFlows]=4752,[recvFlows]=3168,[sentFlows]=1584,[totBytes64]=510127,[recvBytes64]=277614,[sentBytes64]=232513,[totBitsPerSec]=22528 .000000, [recvBitsPerSec] = 12288,000000, [sentBitsPerSec] = 10240,000000, [phLogDetail] = 
Параметры учетных данных доступа
Учетные данные доступа SNMP для всех устройств

Это общие настройки для предоставления SNMP-доступа к вашему устройству из FortiSIEM.

Имя <имя набора>
Тип устройства Универсальный
Протокол доступа SNMP
Строка сообщества <свой>
Учетные данные доступа Telnet для всех устройств

Это общие настройки для предоставления доступа Telnet к вашему устройству из FortiSIEM.

Имя Общий Telnet
Тип устройства универсальный
Протокол доступа Телнет
Порт 23
Имя пользователя Пользователь, у которого есть учетные данные для доступа к вашему устройству через Telnet
Пароль Пароль, связанный с пользователем
Учетные данные SSH-доступа для всех устройств

Это общие настройки для предоставления SSH-доступа к вашему устройству из FortiSIEM.

Имя ssh-универсальный
Тип устройства Универсальный
Протокол доступа СШ
Порт 22
Имя пользователя Пользователь, у которого есть учетные данные для доступа к вашему устройству через SSH
Пароль Пароль, связанный с пользователем

Cisco CCNA Как настроить многоуровневый коммутатор

Мы можем проверить маршрутизируемые порты, просмотрев таблицу маршрутизации на коммутаторе уровня 3.Мы используем ту же команду, что и на маршрутизаторе, а именно sh ip route .

Коды: C – подключен, S – статический, I – IGRP, R – RIP, M – мобильный, B – BGP

Шлюз последней инстанции не задан
11.0.0.0/24 разделен на подсети, 1 подсеть
C       11.11.11.0 подключен напрямую, Vlan10
C       192.168.1.0/24 подключен напрямую, FastEthernet0/5
Switch#

Давайте посмотрим на коммутатор уровня 3 в действии. Постройте следующую топологию:

Начнем с создания VLAN и назначим им порты, как коммутатору L2.

Switch>

Switch>en

Switch#conf t

Введите команды конфигурации, по одной на строку. Конец с CNTL/Z.

Switch(config)#vlan 2

Switch(config-vlan)#name Sales

Switch(config-vlan)#vlan 3

Switch(config-vlan)#name EGR

Switch(config-vlan) #exit

Switch(config)#interface range fa0/1 – 2

Switch(config-if-range)#sw

Switch(config-if-range)#switchport mode

Switch(config-if-range) )#switchport mode acc

Switch(config-if-range)#switchport mode access

Switch(config-if-range)#sw

Switch(config-if-range)#switchport

Switch(config-if -range)#switchport acc

Switch(config-if-range)#switchport access vlan

Switch(config-if-range)#switchport access vlan 2

Switch(config-if-range)#int range fa0/ 4 – 5

Switch(config-if-range)#sw

Switch(config-if-range)#switchport mode

Switch(config-if-range)#switchport mode в соответствии с

Switch(config-if-range) диапазон)#switchport mode access

9 0002 Switch(config-if-range)#sw

Switch(config-if-range)#switchport acc

Switch(config-if-range)#switchport access vl

Switch(config-if-range)#switchport access vlan 3

Switch(config-if-range)#

Давайте проверим назначения портов VLAN, точно так же, как коммутатор 2-го уровня: статус

3

2 порты 1 по умолчанию Active Fa0 / 3, Fa0 / 6, Fa0 / 7, Fa0 / 8

Fa0 / 9, Fa0 / 10, Fa0 / 11 , Fa0/12

Fa0/13, Fa0/14, Fa0/15, Fa0/16

Fa0/17, Fa0/18, Fa0/19, Fa0/20

Fa0/21, Fa0/22, Fa0/ 23, FA0 / 24

GIG0 / 1, GIG0 / 2

2 Продажи Active Fa0 / 1, Fa0 / 2 3 EGR Active FA0 / 4, Fa0 / 5 +1002 FDDI-умолчанию активные 1003 Token-Ring-умолчанию активные 1004 fddinet-умолчанию активные 1005  trnet-default SW1# active

Назначьте IP-адреса нашим хостам и установите шлюз по умолчанию в соответствии с топологией.Эхо-запросы на хосты в той же VLAN будут успешными; однако эхо-запросы на хосты из разных VLAN не будут выполнены (нет связи между VLAN).

Создайте виртуальные интерфейсы на коммутаторе уровня 3, который будет действовать как шлюз по умолчанию:

Switch#

Switch#conf t

Введите команды конфигурации, по одной на строку. Конец с CNTL/Z.

Switch(config)#int vlan 2

Switch(config-if)#

%LINK-5-CHANGED: интерфейс Vlan2, состояние изменено на up

%LINEPROTO-5-UPDOWN: линейный протокол на интерфейсе Vlan2, изменено состояние на up

Switch(config-if)#ip add 10.10.10.100 255.255.255.0

Switch(config-if)#int vlan 3

Switch(config-if)#

%LINK-5-CHANGED: Интерфейс Vlan3, состояние изменено на up

%LINEPROTO-5- UPDOWN: линейный протокол на интерфейсе Vlan3, состояние изменено на

Switch(config-if)#ip add 20.20.20.100 255.255.255.0

Switch(config-if)#end

Switch#

%SYS-5- CONFIG_I: настроено из консоли с помощью консоли

Посмотрите таблицу маршрутизации на коммутаторе уровня 3. Мы ожидаем увидеть виртуальные интерфейсы с подключенными сетями:

Switch#sh ip route

Шлюз по умолчанию не задан

Host                        Gateway           Last Use    Total Uses  Interface

Кэш перенаправления ICMP пуст

Зачем? Мы не включили функцию маршрутизации на коммутаторе уровня 3.Давайте включим его сейчас:

Switch#conf t

Введите команды конфигурации, по одной в строке. Конец с CNTL/Z.

Коммутатор(config)#ip routing

Коммутатор(config)#end

Коммутатор#

%SYS-5-CONFIG_I: Настраивается из консоли за консолью

Давайте посмотрим на таблицу маршрутизации, теперь, когда маршрутизация включена :

Switch#sh ip route

Коды: C – подключен, S – статический, I – IGRP, R – RIP, M – мобильный, B – BGP

D – EIGRP, EX – EIGRP внешний, O – OSPF, IA – Межобластной OSPF

N1 – OSPF NSSA внешний тип 1, N2 – OSPF NSSA внешний тип 2

E1 – OSPF внешний тип 1, E2 – OSPF внешний тип 2, E – EGP

i – IS-IS , L1 – IS-IS level-1, L2 – IS-IS level-2, ia – IS-IS inter area

* – кандидат по умолчанию, U – статический маршрут для каждого пользователя, o – ODR

P – периодическая загрузка статический маршрут

Шлюз последней инстанции не установлен

10.0.0.0 / 24 подделка, 1 подсети

C 10.10.10.0 напрямую подключено, VLAN2

20.0.0.0.0.0/24 подселена, 1 подсети

C 20.20.20.0 напрямую подключено, VLAN3

Выключатель #

Эхо-запрос на шлюз по умолчанию и эхо-запрос на хосты через VLAN теперь должны быть успешными. Проверим:

Чтобы протестировать маршрутизируемый порт, добавим маршрутизатор в топологию:

На коммутаторе перейдите к интерфейсу fa0/10 и настройте порт:

Switch#

Switch#conf t

Войдите в конфигурацию команды, по одной на строку.Конец с CNTL/Z.

Switch(config)#int fa0/10

Switch(config-if)#no sw

Switch(config-if)#no switchport

Switch(config-if)#ip add

Switch(config-if)#no switchport if)#ip address 192.168.1.50 255.255.255.0

Switch(config-if)#end

Switch#

%SYS-5-CONFIG_I: настроено из консоли с помощью консоли

На маршрутизаторе перейдите к интерфейсу fa0/ 0 и настройте порт:

Router>en

Router#conf t

Введите команды конфигурации, по одной на строку.Конец с CNTL/Z.

Router(config)#int fa0/0

Router(config-if)#ip add 192.168.1.1 255.255.255.0

Router(config-if)#no Shut

Router(config-if)#

%LINK-5-CHANGED: Интерфейс FastEthernet0/0, изменено состояние на

%LINEPROTO-5-UPDOWN: Линейный протокол на интерфейсе FastEthernet0/0, изменено состояние на

Вернемся к коммутатору уровня 3, давайте проверим маршрутизацию Таблица:

Switch#

Switch#sh ip route

Коды: C – подключен, S – статический, I – IGRP, R – RIP, M – мобильный, B – BGP

D – EIGRP, EX – EIGRP external, O – OSPF, IA – OSPF inter area

N1 – OSPF NSSA external type 1, N2 – OSPF NSSA external type 2

E1 – OSPF external type 1, E2 – OSPF external type 2, E – EGP

i – IS-IS, L1 – IS-IS level-1, L2 – IS-IS level-2, ia – IS-IS inter area

* – кандидат по умолчанию, U – статический маршрут для каждого пользователя, o – ODR

P – периодически загружаемая статика route

Шлюз последней инстанции не установлен

10.0,0.0 / 24 подселета, 1 подсети

C 10.10.10.0 напрямую подключено, VLAN2

20.0.0.0.0.0.0.0.0.0.0.0.0.0.4.0.0.0.0.0.0.0

C 20.20.20.0 напрямую подключено, VLAN3

C 192.168.1.0 /24 подключен напрямую, FastEthernet0/10

Switch#

Обратите внимание, что интерфейс fa0/10 действует как маршрутизируемый порт и имеет IP-адрес. Давайте посмотрим, сможем ли мы пропинговать маршрутизатор:

Switch#ping 192.168.1.1

Введите escape-последовательность для прерывания.

Отправка 5 100-байтовых эхо-сообщений ICMP на адрес 192.168.1.1, тайм-аут 2 секунды:

.!!!!

Вероятность успешных попыток составляет 80 процентов (4/5), минимальное/среднее/максимальное время приема-передачи = 0/0/0 мс

Switch#

Идеально. У нас есть подключение к роутеру. Удастся ли теперь пинг с ПК на роутер?

Проверка связи не удалась, почему? Помните, что нам нужна двусторонняя связь. Коммутатор уровня 3 знает о префиксе маршрутизатора и может направлять трафик на маршрутизатор; однако знает ли маршрутизатор о том, из какой сети исходит трафик? Он знает о 10.сеть 10.10.0 и 20.20.20.0? Давай выясним.

Router#

Router#sh ip route

Коды: C – подключен, S – статический, I – IGRP, R – RIP, M – мобильный, B – BGP

D – EIGRP, EX – EIGRP внешний , O – OSPF, IA – OSPF межобластной

N1 – OSPF NSSA внешний тип 1, N2 – OSPF NSSA внешний тип 2

E1 – OSPF внешний тип 1, E2 – OSPF внешний тип 2, E – EGP

i – IS-IS, L1 – IS-IS level-1, L2 – IS-IS level-2, ia – IS-IS inter area

* – кандидат по умолчанию, U – статический маршрут для каждого пользователя, o – ODR

P – периодически загружаемый статический маршрут

Шлюз последней инстанции не установлен

C    192.168.1.0/24 подключен напрямую, FastEthernet0/0

Router#

Маршрутизатор знает только о подключенной сети, а именно о канале между коммутатором уровня 3 и маршрутизатором. Он не знает о сетях за коммутатором уровня 3. Как мы можем исправить это? Мы видели несколько вариантов; мы можем настроить маршрут по умолчанию или статический маршрут. Другие варианты включают динамическую маршрутизацию с RIP, EIGRP или OSPF. Давайте настроим здесь пару статических маршрутов:

Router#

Router#conf t

Введите команды настройки, по одной на строку.Конец с CNTL/Z.

Маршрутизатор (config) #ip Маршрут 10.10.10.0 255.255.255.0 192.168.1.50

Маршрутизатор (config) #ip Маршрут 20.20.20.0 255.255.255.0 192.168.1.50

Маршрутизатор (Config) #end

Маршрутизатор #

%SYS-5-CONFIG_I: Конфигурируется из консоли консолью

Маршруты теперь в таблице маршрутизации?

Router#sh ip route

Коды: C – подключен, S – статический, I – IGRP, R – RIP, M – мобильный, B – BGP

D – EIGRP, EX – EIGRP внешний, O – OSPF , IA – OSPF межобластной

N1 – OSPF NSSA внешний тип 1, N2 – OSPF NSSA внешний тип 2

E1 – OSPF внешний тип 1, E2 – OSPF внешний тип 2, E – EGP

i – IS-IS, L1 – IS-IS level-1, L2 – IS-IS level-2, ia – IS-IS inter area

* – кандидат по умолчанию, U – статический маршрут для каждого пользователя, o – ODR

P – периодическая загрузка статики route

Шлюз последней инстанции не установлен

10.

Добавить комментарий

Ваш адрес email не будет опубликован.