<?xml version="1.0"?>
<rss version="2.0"><channel><title>Cisco Systems Latest Topics</title><link>https://it4it.club/forum/12-cisco-systems/</link><description>Cisco Systems Latest Topics</description><language>en</language><item><title>&#x417;&#x435;&#x440;&#x43A;&#x430;&#x43B;&#x438;&#x43C; &#x442;&#x440;&#x430;&#x444;&#x438;&#x43A;</title><link>https://it4it.club/topic/568-zerkalim-trafik/</link><description><![CDATA[
<p>
	<strong>Вдруг захотелось с "ядра" просматривать трафик например программой Wireshark. Реализуется достаточно просто.</strong>
</p>

<p>
	Создаём сессию мониторинга для vlan
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted" id="ips_uid_6326_5" style="">
<span class="pln">monitor session 1 source vlan 1</span></pre>

<p>
	И указываем на какой интерфейс зеркалировать
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted" id="ips_uid_6326_7" style="">
<span class="pln">monitor session 1 destination interface Gi1/0/1</span></pre>

<p>
	Соединяем этот интерфейс с устройством на котором установлен Wireshark и получаем профит.
</p>

<p>
	Удачи!
</p>
]]></description><guid isPermaLink="false">568</guid><pubDate>Wed, 19 Aug 2020 11:26:16 +0000</pubDate></item><item><title>&#x410;&#x432;&#x442;&#x43E;&#x43C;&#x430;&#x442;&#x438;&#x447;&#x435;&#x441;&#x43A;&#x43E;&#x435; &#x441;&#x43E;&#x445;&#x440;&#x430;&#x43D;&#x435;&#x43D;&#x438;&#x435; &#x43A;&#x43E;&#x43D;&#x444;&#x438;&#x433;&#x443;&#x440;&#x430;&#x446;&#x438;&#x438; &#x43D;&#x430; &#x443;&#x434;&#x430;&#x43B;&#x435;&#x43D;&#x43D;&#x43E;&#x43C; tftp &#x441;&#x435;&#x440;&#x432;&#x435;&#x440;&#x435;</title><link>https://it4it.club/topic/9-%D0%B0%D0%B2%D1%82%D0%BE%D0%BC%D0%B0%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%BE%D0%B5-%D1%81%D0%BE%D1%85%D1%80%D0%B0%D0%BD%D0%B5%D0%BD%D0%B8%D0%B5-%D0%BA%D0%BE%D0%BD%D1%84%D0%B8%D0%B3%D1%83%D1%80%D0%B0%D1%86%D0%B8%D0%B8-%D0%BD%D0%B0-%D1%83%D0%B4%D0%B0%D0%BB%D0%B5%D0%BD%D0%BD%D0%BE%D0%BC-tftp-%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80%D0%B5/</link><description><![CDATA[
<p>Для данной процедуры использую автоматическое архивирование которое происходит <u>при записи изменений в NVRAM</u>.<br>Архивы хранятся на удаленном <strong>TFTP</strong> сервере.</p><p><strong>Настройка маршрутизатора:</strong></p><pre class="ipsCode prettyprint">Router&gt;enable
Router#configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
Router(config)#archive
Router(config-archive)#path tftp://10.10.10.10/OBJ-NAME/$H
Router(config-archive)#write-memory
Router(config-archive)#^Z
Router#write</pre><ol><li><strong>OBJ-NAME</strong> - папка с именем агрегата\помещения\т.п (должна уже быть на TFTP сервере) для удобства поиска т.к это все потом будет съедать другая программа</li><li><strong>$H</strong> - имя устройства (устройство знает этот макрос как и $T - время создания архива)</li><li><strong>write-memory</strong> - создание архива происходит при изменении (записи в nvram) конфигурации</li></ol><p>Можно сделать автоматическое создание архивов раз в день или как душе угодно</p><pre class="ipsCode prettyprint">Router(config-archive)#time-period 1440</pre><p><strong>Просмотр созданных архивов</strong></p><pre class="ipsCode prettyprint">Router#show archive</pre><p><strong>Сравнение архивов</strong></p><pre class="ipsCode prettyprint">Router#show archive config differences tftp://10.10.10.10/router-1  tftp://10.10.10.10/router-2</pre><p><strong>Восстановление конфигурации из множества источников</strong></p><pre class="ipsCode prettyprint">Router#configure replace ?
  archive:    URL of config file that will replace running-config
  cns:        URL of config file that will replace running-config
  flash:      URL of config file that will replace running-config
  ftp:        URL of config file that will replace running-config
  http:       URL of config file that will replace running-config
  https:      URL of config file that will replace running-config
  null:       URL of config file that will replace running-config
  nvram:      URL of config file that will replace running-config
  rcp:        URL of config file that will replace running-config
  scp:        URL of config file that will replace running-config
  system:     URL of config file that will replace running-config
  tar:        URL of config file that will replace running-config
  tftp:       URL of config file that will replace running-config
  usbflash0:  URL of config file that will replace running-config
  xmodem:     URL of config file that will replace running-config
  ymodem:     URL of config file that will replace running-config</pre><p><strong>TFTP</strong></p><pre class="ipsCode prettyprint">Router#configure replace tftp://10.10.10.10/router-1</pre><p><strong>USB</strong></p><pre class="ipsCode prettyprint">Router#configure replace usbflash0:router-1</pre><p> </p>
]]></description><guid isPermaLink="false">9</guid><pubDate>Mon, 17 Aug 2015 09:53:00 +0000</pubDate></item><item><title>&#x41A;&#x442;&#x43E; &#x436;&#x435; &#x442;&#x430;&#x43C; &#x43A;&#x430;&#x447;&#x430;&#x435;&#x442;?</title><link>https://it4it.club/topic/47-kto-zhe-tam-kachaet/</link><description><![CDATA[
<p>
	Бывает так случается, что мы замечаем, что через устройство проходит какой-то необычно большой трафик.
</p>

<p>
	Что же, сейчас посмотрим  кто там усиленно старается что-то скачать.
</p>

<p>
	Заходим в интерфейс с которого будем снимать статистику
</p>

<p>
	 
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted" id="ips_uid_1785_7">
<span class="pln">home-cisco#conf t
home-cisco(config)#int fa0/0
home-cisco(config-if)#ip flow ingress
home-cisco(config-if)#ip flow egress
home-cisco(config-if)#exit
home-cisco(config)#</span></pre>

<p>
	Ну а потом в режиме глобальной конфигурации настраиваем параметры отображения<br>
	 
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted" id="ips_uid_1785_10">
<span class="pln">home-cisco(config)#ip flow-top-talkers
home-cisco(config-flow-top-talkers)#top 20
home-cisco(config-flow-top-talkers)#sort-by bytes
home-cisco(config-flow-top-talkers)#cache-timeout 100
home-cisco(config-flow-top-talkers)#end
home-cisco#wr
Building configuration...
[OK]
home-cisco#</span></pre>

<p>
	И смотрим кто там у нас, командой <strong>sh ip flow top-talkers .</strong>
</p>

<p>
	Удачи!
</p>
]]></description><guid isPermaLink="false">47</guid><pubDate>Wed, 28 Sep 2016 09:52:21 +0000</pubDate></item><item><title>"&#x412;&#x44B; &#x43D;&#x435; &#x43B;&#x44E;&#x431;&#x438;&#x442;&#x435; &#x43A;&#x43E;&#x448;&#x435;&#x43A;? &#x414;&#x430; &#x432;&#x44B; &#x43F;&#x440;&#x43E;&#x441;&#x442;&#x43E; &#x43D;&#x435; &#x443;&#x43C;&#x435;&#x442;&#x435; &#x438;&#x445; &#x433;&#x43E;&#x442;&#x43E;&#x432;&#x438;&#x442;&#x44C;." (PPPOE)</title><link>https://it4it.club/topic/41-vyi-ne-lyubite-koshek-da-vyi-prosto-ne-umete-ih-gotovit-pppoe/</link><description><![CDATA[
<p>
	На сей раз мы настроим подключение по протоколу PPPOE от провайдера. Конечно сейчас уже мало таких способов предоставлять услуги интернета, но всё же ещё встречаются.
</p>

<p>
	Начнём.
</p>

<p>
	Подготовим интерфейс
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted" id="ips_uid_5503_8">
<span class="pln">home-cisco#conf t
home-cisco(config)#int Fa0/1
home-cisco(config-if)#no ip address
home-cisco(config-if)#pppoe enable
home-cisco(config-if)#pppoe-client dial-pool-number 1
home-cisco(config-if)#exit
home-cisco(config)#</span></pre>

<p>
	Создадим новый интерфейс
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted" id="ips_uid_5503_10">
<span class="pln">home-cisco(config)#interface Dialer1
home-cisco(vonfig-if)#ip address negotiated
home-cisco(vonfig-if)#ip mtu 1492
home-cisco(vonfig-if)#encapsulation ppp
home-cisco(vonfig-if)#dialer pool 1
home-cisco(vonfig-if)#no cdp enable
home-cisco(vonfig-if)#ppp authentication chap callin
home-cisco(vonfig-if)#ppp chap hostname ВАШ-ЛОГИН
home-cisco(vonfig-if)#ppp chap password ВАШ-ПАРОЛЬ
home-cisco(vonfig-if)#exit
home-cisco(config)#</span></pre>

<p>
	Пропишем маршрут по умолчанию
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted" id="ips_uid_5503_12">
<span class="pln">home-cisco(config)#ip route 0.0.0.0 0.0.0.0 Dialer1
home-cisco(config)#</span></pre>

<p>
	Проверим соединение
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted" id="ips_uid_5503_14">
<span class="pln">home-cisco(config)#end
home-cisco#ping 8.8.8.8

Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 8.8.8.8, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 12/13/16 ms
home-cisco#</span></pre>

<p>
	Если всё нормально, то мы получим ответ от адреса который пинговали.
</p>

<p>
	Итак, на устройстве интернет у нас появился, но надо раздать нам его во внутреннюю сеть, приступим.
</p>

<p>
	Идём на локальный интерфейс который мы настраивали ранее <a href="https://it4it.club/topic/27-vyi-ne-lyubite-koshek-da-vyi-prosto-ne-umete-ih-gotovit/" rel="">тут</a>
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted" id="ips_uid_1552_5">
<span class="pln">home-cisco#conf t
home-cisco(config)#int fa0/0
home-cisco(config-if)#ip nat inside
home-cisco(config-if)#exit
home-cisco(config)#</span></pre>

<p>
	Далее на интерфейс который создали
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted" id="ips_uid_5503_20">
<span class="pln">home-cisco(config)#int Dialer1
home-cisco(config-if)#ip nat outside
home-cisco(config-if)#exit
home-cisco(config)#</span></pre>

<p>
	Создадим список доступа (по желанию)
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted" id="ips_uid_9658_5">
<span class="pln">home-cisco(config)#ip access-list extended НАЗВАНИЕ-СПИСКА-ДОСТУПА
home-cisco(config-ext-nacl)#permit ip 192.168.1.0 0.0.0.255 any
home-cisco(config-ext-nacl)#deny ip any any
home-cisco(config-ext-nacl)#exit
home-cisco(config)#</span></pre>

<p>
	И конечный штрих
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted" id="ips_uid_9658_9">
<span class="pln">ip nat inside source list НАЗВАНИЕ-СПИСКА-ДОСТУПА interface Dialer1 overload</span></pre>

<p>
	Всё, всем устройствам в вашей сети стал доступен интернет.
</p>

<p>
	Естественно, как я уже повторял, в некоторых случаях нужно производить другие настройки. Пишите.
</p>

<p>
	Если у нас не PPPOE соединение, так называемый прямой интернет  то всё намного проще.
</p>

<p>
	На внешнем интерфейсе, у нас это fa0/1 прописываем:
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted" id="ips_uid_9658_14">
<span class="pln">home-cisco#conf t
home-cisco(config)#int fa0/1
home-cisco(config-if)#ip nat inside
home-cisco(config-if)#ip add DHCP (если провайдер нам не предоставил статический адрес или статика по DHCP) 
home-cisco(config-if)#ip add ИП-АДРЕС МАСКА-СЕТИ (если провайдер нам дал статику без DHCP)
home-cisco(config-if)#exit
home-cisco(config)#</span></pre>

<p>
	Меняем строку с правилом. А так-же Шлюз по умочанию.
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted" id="ips_uid_9658_21">
<span class="pln">home-cisco(config)#ip nat inside source list НАЗВАНИЕ-СПИСКА-ДОСТУПА interface fa0/1 overload
home-cisco(config)#ip route 0.0.0.0 0.0.0.0 ШЛЮЗ-ПРОВАЙДЕРА
home-cisco(config)#exit
home-cisco#</span></pre>

<p>
	Из всего остального оставляем только список доступа, ну и естественно <strong>ip nat inside</strong> на внутреннем, у нас это <strong>fa0/0</strong>.
</p>

<p>
	Вообще с PPPOE от провайдера бывают частенько танцы с бубном.
</p>

<p>
	Возможно я что-то упустил, у меня бывает. Если так, то поправьте.
</p>

<p>
	Enjoy.
</p>
]]></description><guid isPermaLink="false">41</guid><pubDate>Mon, 30 May 2016 13:44:59 +0000</pubDate></item><item><title>"&#x412;&#x44B; &#x43D;&#x435; &#x43B;&#x44E;&#x431;&#x438;&#x442;&#x435; &#x43A;&#x43E;&#x448;&#x435;&#x43A;? &#x414;&#x430; &#x432;&#x44B; &#x43F;&#x440;&#x43E;&#x441;&#x442;&#x43E; &#x43D;&#x435; &#x443;&#x43C;&#x435;&#x442;&#x435; &#x438;&#x445; &#x433;&#x43E;&#x442;&#x43E;&#x432;&#x438;&#x442;&#x44C;." (DHCP)</title><link>https://it4it.club/topic/36-vyi-ne-lyubite-koshek-da-vyi-prosto-ne-umete-ih-gotovit-dhcp/</link><description><![CDATA[
<p style="margin-bottom: 0cm; line-height: 100%">
	<strong><a href="https://it4it.club/topic/27-vyi-ne-lyubite-koshek-da-vyi-prosto-ne-umete-ih-gotovit/" rel="">В прошлый раз</a> мы совершили начальную настройку, в принципе всё что написано не претендует на исключительность и наверняка в каком-нибудь частном случае могут быть разные нюансы. Но, на то он и форум чтоб спросить и получить ответ, не так ли?Эта часть будет короткой ибо DHCP для внутренней сети настраивается очень легко и приятно на этом устройстве.</strong>
</p>

<p style="margin-bottom: 0cm; line-height: 100%">
	<strong>Итак наше устройство является центральным маршрутизатором для нашей сети, ещё не полноценным но мы идём к этому, для этого следующим шагом поднимем на нём сервер динамической настройки узла.</strong>
</p>

<p style="margin-bottom: 0cm; line-height: 100%">
	<strong>Поехали.</strong>
</p>

<p style="margin-bottom: 0cm; line-height: 100%">
	<strong>Исключаем, на всякий случай несколько сетевых адресов из пула:</strong>
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted" id="ips_uid_6008_5">
<span class="pln">home-cisco#conf t
home-cisco(config)#ip dhcp excluded-address 192.168.1.1 192.168.1.10
home-cisco(config)#</span></pre>

<p style="margin-bottom: 0cm; line-height: 100%">
	 
</p>

<p style="margin-bottom: 0cm; line-height: 100%">
	<strong>И поднимаем свой пул адресов</strong>
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted" id="ips_uid_6008_7">
<span class="pln">home-cisco(config)#ip dhcp pool LAN
home-cisco(dhcp-config)#network 192.168.1.0 255.255.255.0
home-cisco(dhcp-config)#default-router 192.168.1.1
home-cisco(dhcp-config)#dns-server 8.8.8.8
home-cisco(dhcp-config)#end
home-cisco#wr
Building configuration...
[OK]
home-cisco#</span></pre>

<p style="margin-bottom: 0cm; line-height: 100%">
	 
</p>

<p style="margin-bottom: 0cm; line-height: 100%">
	<strong>Вот в принципе и всё, адресочки начнут выдаваться в диапазоне параметра <u>network</u> исключая первые десять адресов. Шлюз будет присваиваться исходя из параметра <u>default-router</u>, а DNS сервер исходя из параметра <u>dns-server</u>. Ваш Кэп.</strong>
</p>

<p style="margin-bottom: 0cm; line-height: 100%">
	<strong>Мы закончили настройку простейшего DHCP на cisco.</strong>
</p>
]]></description><guid isPermaLink="false">36</guid><pubDate>Mon, 18 Apr 2016 07:37:51 +0000</pubDate></item><item><title>"&#x412;&#x44B; &#x43D;&#x435; &#x43B;&#x44E;&#x431;&#x438;&#x442;&#x435; &#x43A;&#x43E;&#x448;&#x435;&#x43A;? &#x414;&#x430; &#x432;&#x44B; &#x43F;&#x440;&#x43E;&#x441;&#x442;&#x43E; &#x43D;&#x435; &#x443;&#x43C;&#x435;&#x442;&#x435; &#x438;&#x445; &#x433;&#x43E;&#x442;&#x43E;&#x432;&#x438;&#x442;&#x44C;."</title><link>https://it4it.club/topic/27-vyi-ne-lyubite-koshek-da-vyi-prosto-ne-umete-ih-gotovit/</link><description><![CDATA[
<p>
	<strong>Случается в нашей жизни, что домой приходит "жить" "кошка" в качестве центрального маршрутизатора домашней информационной сети, но как её "кормить", "готовить" рядовой пользователь даже не представляет, а услуги по "готовке" этого профессионального оборудования стоят недёшево. Сам я уже кое-как ухаживать за ними умею, так что буду делиться своими познаниями. Да и для памяти не повредит, или как сказал один хороший человек, "для потомков". Начинать "готовку" я буду с самого начала, и только в консоли, то есть даже с какой стороны к ней подойти так сказать.</strong>
</p>

<p>
	<strong> Просто включив в электрическую сеть и воткнув в оборудование сетевой кабель вашей домашней информационной сети, бесполезное дело. Работать оно будет, но толку как от вазы в доме, и то меньше.</strong>
</p>

<p>
	<strong>Значит, что нам надо: Непосредственно само оборудование, консольный кабель и устройство с которого мы будем выполнять первоначальную настройку, в данном случае это компьютер под управлением OS Windows.</strong>
</p>

<p>
	<strong>Подготовились, помещаем консольный кабель в разъём на маршрутизаторе специально для этого предназначеный, выглядят они примерно так:</strong>
</p>

<div class="ipsSpoiler" data-ipsspoiler="">
	<div class="ipsSpoiler_header">
		<span>Скрытый текст</span>
	</div>

	<div class="ipsSpoiler_contents">
		<p>
			 
		</p>

		<p>
			<a class="ipsAttachLink ipsAttachLink_image" href="https://it4it.club/uploads/monthly_2016_02/IMG_1502.JPG.d21a36447f47932628f1a14a8deaa9f9.JPG"><img alt="IMG_1502.thumb.JPG.290a4e95950344348b385" class="ipsImage ipsImage_thumbnailed" data-fileid="228" data-unique="gng970cg2" src="https://it4it.club/uploads/monthly_2016_02/IMG_1502.thumb.JPG.290a4e95950344348b385a9db97824be.JPG" style="width: 190px;"></a> так и написано "console"
		</p>

		<p>
			<a class="ipsAttachLink ipsAttachLink_image" href="https://it4it.club/uploads/monthly_2016_02/IMG_1504.JPG.5643abbd1552a722713dce04ef07c585.JPG"><img alt="IMG_1504.thumb.JPG.1ebbdc7763ba407442b3a" class="ipsImage ipsImage_thumbnailed" data-fileid="227" data-unique="tq4xrp5vd" src="https://it4it.club/uploads/monthly_2016_02/IMG_1504.thumb.JPG.1ebbdc7763ba407442b3ad5ec0115845.JPG" style="height: 300px;"></a>  ну и сам кабель.
		</p>
	</div>
</div>

<p>
	<strong>Далее подключаем второй конец кабеля к системному блоку в подходящий <u>COM</u> порт, естественно он должен быть на устройстве.</strong>
</p>

<p>
	<strong>Если у вас вдруг оказался <u>USB</u> консольный кабель, то подключайте его к разъёму на маршрутизаторе, там тоже написано <u>"CONSOLE"</u> зачастую ещё и выделено  светло голубым цветом, и в порт <u>USB</u> на системном блоке. Устанавливайте драйвера в систему, благо Cisco Systems побеспокоились о них.</strong>
</p>

<div class="ipsSpoiler" data-ipsspoiler="">
	<div class="ipsSpoiler_header">
		<span>Скрытый текст</span>
	</div>

	<div class="ipsSpoiler_contents">
		<p>
			 
		</p>

		<p>
			Вот вам архивчег с "дровишками", мануал по установке там же.
		</p>

		<p>
			<a class="ipsAttachLink" href="//it4it.club/applications/core/interface/file/attachment.php?id=229">USB-CONSOLE.zip</a>
		</p>

		<p>
			<a href="https://software.cisco.com/download/release.html?mdfid=282774228&amp;flowid=7442&amp;softwareid=282855122&amp;release=3.1&amp;relind=AVAILABLE&amp;rellifecycle=&amp;reltype=latest" rel="external nofollow">Ну или качаем от производителя</a>
		</p>

		<p>
			 
		</p>
	</div>
</div>

<p>
	<strong>Перегружаем OS Windows и включаем маршрутизатор. Теперь нам нужна программа для подключения по <u>COM</u>, она неизменна уже много лет, по крайней мере у меня, благодаря своему чёрному экрану. Это <u>Putty</u>, качаем её с <a href="http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html" rel="external nofollow">официального сайта</a> устанавливаем или сразу запускаем, смотря какой дистрибутив скачали.</strong>
</p>

<p>
	<strong>В итоге у нас появляется окно похожее на это:</strong>
</p>

<div class="ipsSpoiler" data-ipsspoiler="">
	<div class="ipsSpoiler_header">
		<span>Скрытый текст</span>
	</div>

	<div class="ipsSpoiler_contents">
		<p>
			<img alt="1.jpg.b89e04d3421dbb39ec8651638a2c4024.j" class="ipsImage ipsImage_thumbnailed" data-fileid="231" data-unique="r41p1v0kr" src="https://it4it.club/uploads/monthly_2016_02/1.jpg.b89e04d3421dbb39ec8651638a2c4024.jpg" style=""></p>
	</div>
</div>

<p>
	<strong>Если у вас не по умолчанию отмечено <u>"Serial"</u>  то отмечайте смело, <u>"Speed" 9600</u>, <u>Serial Line</u> нужно посмотреть в <u>диспетчере устройств</u> <u>Порты (COM и LPT) </u>----&gt; <u>Cisco Serial (COM №)</u> если вы присоеденились <u>USB</u> консольным кабелем, или просто <u>Последовательный порт (COM1)</u> если вы присоеденились обычным консольным кабелем и у вас этот порт один.</strong>
</p>

<p>
	<strong>Нажимаем смело <u>Open</u>, открывается консоль и мы почти рядом с моментом истины, нажимаем <u>Enter</u>.</strong>
</p>

<p>
	<strong>Должно появиться приглашение на ввод команд, как то так:</strong>
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted" id="ips_uid_6322_5">
<span class="pln">Router&gt;</span></pre>

<p>
	<strong>Тут конечно всё зависит от состояния программного обеспечения и конфигурации на маршрутизаторе, варианты разные есть, но это уже другая песня. Задавайте вопросы в теме.</strong>
</p>

<p>
	<strong>Итак, даём имя нашему новому жителю.</strong>
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted" id="ips_uid_9169_5">
<span class="pln">Router&gt;en
Router#conf t
Router(config)#hostname home-cisco
home-cisco(config)#</span></pre>

<p>
	<strong>Мы не хотим чтоб она болтала всем пароли на лево и на право, значит будем хранить их в зашифрованном виде</strong>
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted" id="ips_uid_5297_5">
<span class="pln">home-cisco(config)#service password-encryption
home-cisco(config)#</span></pre>

<p>
	<strong>Мы учимся управлять маршрутизатором из консоли, значит отрубаем ненужные сервисы</strong>
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted" id="ips_uid_9089_5">
<span class="pln">home-cisco(config)#no ip http server
home-cisco(config)#no cdp run</span></pre>

<p>
	<strong>Назначаем управляющего всем этим хозяйством и под каким логином и паролем он будет заходить в систему хозяйничать.</strong>
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted" id="ips_uid_8589_5">
<span class="pln">home-cisco(config)#username vasyaPupkin privilege 15 secret ParolVasiPupkina
home-cisco(config)#</span></pre>

<p>
	<strong>Врубаем протокол защиты доступа</strong>
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted" id="ips_uid_5169_5">
<span class="pln">home-cisco(config)#aaa new-model
home-cisco(config)#</span></pre>

<p>
	<strong>Ограничим доступ на устройство частными адресами домашней сети написав табличку на листике, при условии что у вас сеть <u>192.168.1.0/24</u>. И повесим листик с табличкой на удалённый вход, кому можно сюда заходить.</strong>
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted" id="ips_uid_5256_12">
<span class="pln">home-cisco(config)#access-list 23 permit 192.168.1.0 0.0.0.255
home-cisco(config)#line vty 0 4
home-cisco(config-line)#access-class 23 in
home-cisco(config-line)#privilege level 15
home-cisco(config-line)#logging synchronous
home-cisco(config-line)#transport input ssh telnet
home-cisco(config-line)#exit
home-cisco(config)#</span></pre>

<p>
	<strong>Если мы не хотим стольким адресам разрешать доступ, то листик будет выглядеть попроще, при условии что ваш компьютер с которого вы будете заходить имеет сетевой адрес <u>192.168.1.10</u>. Вот так:</strong>
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted" id="ips_uid_2687_6">
<span class="pln">home-cisco(config)#access-list 23 permit 192.168.1.10
home-cisco(config)#</span></pre>

<p>
	<strong>На остальных точках входа можно написать <u>"no exec"</u>, кроме <u>line con 0</u>, это консоль ;-).</strong>
</p>

<p>
	<strong>Просмотреть какие есть можно командой <u>"sh run"</u> не входя в режим конфигурации. Начинаются они с  <u>"line"</u></strong>
</p>

<p>
	<strong>Начнём настраивать и самому устройству сетевой адрес. Для этого просматриваем конфиг:</strong>
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted" id="ips_uid_8341_5">
<span class="pln">home-cisco(config)#end
home-cisco#sh run</span></pre>

<p>
	<strong>Там будет много всего, нам нужны интерфейсы, выглядеть они в конфигурации на данный момент будут примерно так:</strong>
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted" id="ips_uid_8341_7">
<span class="pln">!
interface FastEthernet0/0
	no ip address
	shutdown
	speed auto
!</span></pre>

<p>
	<strong>Если гигабитный интерфейс то  имя его будет <u>"GigabitEthernet0/0"</u>.</strong>
</p>

<p>
	<strong>Но можно посмотреть доступные интерфейсы и командой <u>"sh ip int br"</u>. Вывод будет выглядеть примерно так:</strong>
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted" id="ips_uid_24_7">
<span class="pln">Interface                  IP-Address      OK? Method Status                Protocol
FastEthernet0/0         unassigned		YES NVRAM  down                  down      
FastEthernet0/1         unassigned		YES NVRAM  down                  down      
FastEthernet0/2         unassigned		YES NVRAM  down                  down</span></pre>

<p>
	<strong>Заходим в его настройку и назначаем ему адрес в сети:</strong>
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted" id="ips_uid_24_9">
<span class="pln">home-cisco#conf t
home-cisco(config)#int fa0/0
home-cisco(config-if)#ip add 192.168.1.1 255.255.255.0
home-cisco(config-if)#no shut
home-cisco(config-if)#end
home-cisco#</span></pre>

<p>
	<strong>Адрес мы назначили, теперь можно настроить и ssh для порядку.</strong>
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted" id="ips_uid_24_5">
<span class="pln">home-cisco#conf t
home-cisco(config)#ip domain name myhome.local
home-cisco(config)#crypto key generate rsa label DLYASSH mod 2048
home-cisco(config)#ip ssh version 2
home-cisco(config)#ip ssh time-out 60
home-cisco(config)#ip ssh authentication-retries 2
home-cisco(config)#ip ssh dh min size 4096
home-cisco(config)#end
home-cisco#</span></pre>

<p>
	<strong>На заметку, если у вас есть сомнения в наборе команд то нажимайте <u>TAB</u> чтоб команда дописалась полностью потом <u>?</u> и вам выведет список доступных для продолжения символов.</strong>
</p>

<p>
	<strong>Заходить на устройство по SSH можно с помощью Putty, жмякнув соответсвующую галочку в программе и набрав сетевой адрес устройства. Далее вводим логин и пароль какой мы назначили и мы на устройстве.</strong>
</p>

<p>
	<strong>Ну в принципе всё, на первый раз хватит.</strong>
</p>

<p>
	<strong>Сохраняем конфигурацию и отдыхаем.</strong>
</p>

<pre class="ipsCode prettyprint lang-html prettyprinted" id="ips_uid_8114_5">
<span class="pln">home-cisco#wr
Building configuration...
[OK]
home-cisco#</span></pre>

<p>
	 
</p>
]]></description><guid isPermaLink="false">27</guid><pubDate>Mon, 08 Feb 2016 07:09:04 +0000</pubDate></item><item><title>&#x41E;&#x445; &#x443;&#x436; &#x44D;&#x442;&#x438; &#x434;&#x435;&#x442;&#x43A;&#x438;</title><link>https://it4it.club/topic/20-oh-uzh-eti-detki/</link><description><![CDATA[
<p style="line-height:22.4px;">
	<img alt="g-1-28093-1.jpg" class="ipsImage" src="https://it4it.club/applications/core/interface/imageproxy/imageproxy.php?img=http%3A%2F%2Fimg.odessa1.com%2Fimages%2Fnews%2F476x267%2Fg-1-28093-1.jpg&amp;key=c2242104a7a5c66c7706f2573482141535da59705af28b630cf8e7a90303d306"></p>

<p style="margin:0px 0px 14px;line-height:normal;font-family:'Helvetica Neue';color:rgb(51,50,51);">
	<strong>Данный пост является следствием воспитательных мероприятий направленных в сторону моего любимого сына, дабы защитить его не окрепший разум от великой силы интернета которую не способен подавить даже крептонит.</strong>
</p>

<p style="margin:0px 0px 14px;line-height:normal;font-family:'Helvetica Neue';color:rgb(51,50,51);">
	<strong style="line-height:22.4px;color:rgb(51,51,51);font-family:'Helvetica Neue', Helvetica, Arial, sans-serif;">Время идёт, ребёнок начинает без контрольно посещать глобальную паутину, у нас есть "кошка" в качестве центрального маршрутизатора, вот её мы и приготовим на эту тему.</strong>
</p>

<p style="margin: 0px 0px 14px;">
	<font color="#333333"><span style="line-height: 22.4px;"><b>Как настроить DHCP написано <a href="https://it4it.club/topic/36-vyi-ne-lyubite-koshek-da-vyi-prosto-ne-umete-ih-gotovit-dhcp/" rel="">тут.</a></b></span></font>
</p>

<p style="line-height:22.4px;">
	<strong>Попробуем его ограничить хоть чем-то, опишу тут пока одно устройство, начнём.</strong>
</p>

<p style="line-height:22.4px;">
	<strong>Описываем пул для устройства. В отличии от нормального DHCP-сервера, в cisco чтоб привязать сетевой адрес к маку надо создавать новый пул, да-да, как-то так.</strong>
</p>

<blockquote class="ipsQuote" data-cite="Цитата" data-ipsquote="" style="font-family:'Helvetica Neue', Helvetica, Arial, sans-serif;">
	<div class="ipsQuote_citation">
		Цитата
	</div>

	<div class="ipsQuote_contents ipsClearfix">
		<p>
			<span style="line-height:23.1111px;">ip dhcp pool <strong>СУПЕРНАЗВАНИЕ</strong></span><br style="line-height:23.1111px;"><span style="line-height:23.1111px;">  host <strong>СУПЕРИП</strong></span><span style="line-height:23.1111px;"> 255.255.255.0</span><br style="line-height:23.1111px;"><span style="line-height:23.1111px;">  client-identifier <strong>МАКАДРЕС</strong></span><br style="line-height:23.1111px;"><span style="line-height:23.1111px;">  default-router <strong>ИМБАШЛЮЗ</strong></span><br style="line-height:23.1111px;"><span style="line-height:23.1111px;">  dns-server <strong>СЕРВЕРИМЁН</strong></span><br style="line-height:23.1111px;"><span style="line-height:23.1111px;">  client-name <strong>КЛИЧКАКЛИЕНТА</strong></span><br style="line-height:23.1111px;"><span style="line-height:23.1111px;">  lease 60</span>
		</p>
	</div>
</blockquote>

<p style="line-height:22.4px;">
	<span style="color:rgb(255,0,0);"><strong>Примечательно, что мак адрес пишется с добавлением 01 для windows или 00 для unix в переди вот таким методом примерно: 01ХХ.ХХХХ.ХХХХ.ХХ</strong></span>
</p>

<p style="line-height:22.4px;">
	<strong>Вообще, лучше всего сначала посмотреть в каком виде приходит мак:</strong>
</p>

<blockquote class="ipsQuote" data-ipsquote="">
	<div class="ipsQuote_citation">
		Цитата
	</div>

	<div class="ipsQuote_contents ipsClearfix">
		<p>
			sh ip dhcp bind
		</p>
	</div>
</blockquote>

<p style="line-height:22.4px;">
	<strong>Зачастую с мак-адресами бываю пляски с бубном и если у вас что-то не так в этом плане, пишите.</strong>
</p>

<p style="line-height:22.4px;">
	<strong>Так, статику мы дали, пошли дальше.</strong>
</p>

<p style="line-height:22.4px;">
	<strong>Дадим тырнет за NAT через список доступа и создадим его для заNATированной сети</strong>
</p>

<blockquote class="ipsQuote" data-cite="Цитата" data-ipsquote="" style="font-family:'Helvetica Neue', Helvetica, Arial, sans-serif;">
	<div class="ipsQuote_citation">
		Цитата
	</div>

	<div class="ipsQuote_contents ipsClearfix">
		<p>
			ip nat inside source list <strong>ЛИСТДОСТУПАВТЫРНЕТ</strong> interface FastEthernet4 overload
		</p>
	</div>
</blockquote>

<p style="line-height:22.4px;">
	 
</p>

<blockquote class="ipsQuote" data-cite="Цитата" data-ipsquote="" style="font-family:'Helvetica Neue', Helvetica, Arial, sans-serif;">
	<div class="ipsQuote_citation">
		Цитата
	</div>

	<div class="ipsQuote_contents ipsClearfix">
		<p>
			 ip access-list extended <strong>ЛИСТДОСТУПАВТЫРНЕТ</strong><br>
			  deny   ip host <strong>СУПЕРИП</strong> any time-range <strong>ИМЯВРЕМЕННОГОДИАПАЗОНА</strong><br>
			  permit ip any any
		</p>
	</div>
</blockquote>

<p style="line-height:22.4px;">
	<strong>Оттак, ну осталось задать временной диапазон когда вырубать интернет на устройстве</strong>
</p>

<blockquote class="ipsQuote" data-cite="Цитата" data-ipsquote="" style="font-family:'Helvetica Neue', Helvetica, Arial, sans-serif;">
	<div class="ipsQuote_citation">
		Цитата
	</div>

	<div class="ipsQuote_contents ipsClearfix">
		<p>
			time-range <strong style="line-height:23.1111px;">ИМЯВРЕМЕННОГОДИАПАЗОНА</strong><br>
			 periodic weekdays 7:30 to 17:00
		</p>
	</div>
</blockquote>

<p style="line-height:22.4px;">
	<strong>Вот так в будни мы вырубаем, ибо нех. Вообще можно побаловаться со временем, всё довольно гибко. Предложения с примерами в комменты! Enjoy!</strong>
</p>
]]></description><guid isPermaLink="false">20</guid><pubDate>Wed, 14 Oct 2015 13:47:02 +0000</pubDate></item><item><title>access-list: &#x443;&#x434;&#x430;&#x43B;&#x435;&#x43D;&#x438;&#x435; &#x43A;&#x43E;&#x43D;&#x43A;&#x440;&#x435;&#x442;&#x43D;&#x44B;&#x445; &#x437;&#x430;&#x43F;&#x438;&#x441;&#x435;&#x439;</title><link>https://it4it.club/topic/4-access-list-%D1%83%D0%B4%D0%B0%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5-%D0%BA%D0%BE%D0%BD%D0%BA%D1%80%D0%B5%D1%82%D0%BD%D1%8B%D1%85-%D0%B7%D0%B0%D0%BF%D0%B8%D1%81%D0%B5%D0%B9/</link><description><![CDATA[
<p>Первым делом необходимо получить список записей в <u>access-list</u> с их порядковыми номерами.</p><pre class="ipsCode prettyprint">cisco-test#show access-lists
Standard IP access list SNMP_ACCESS_RO
    10 permit 10.10.10.100
Extended IP access list 101
    10 permit ip 192.168.0.0 0.0.0.255 host 10.10.10.100
    20 permit ip 192.168.0.0 0.0.0.255 host 10.10.10.101
    30 permit ip 192.168.0.0 0.0.0.255 host 10.10.10.102</pre><p>В данном случае в ACL 101 имеются три записи с порядковыми номерами 10, 20, 30. Эти уникальные идентификаторы и позволят нам совершить акт вандализма.</p><pre class="ipsCode prettyprint">cisco-test#configure t
Enter configuration commands, one per line.  End with CNTL/Z.
cisco-test(config)#ip access-list e 101
cisco-test(config-ext-nacl)#no 30</pre><p>В конфигурационном терминале мы выбрали для редактирования ACL 101 и указали какую запись необходимо удалить ссылаясь на её порядковый номер (в данном случае 30).</p>
]]></description><guid isPermaLink="false">4</guid><pubDate>Fri, 14 Aug 2015 05:52:41 +0000</pubDate></item></channel></rss>
