Demo 1: 2950/2550-kytkimen perusmäärittely Kytkimen tyhjäys Cisco 2950- ja 3550-kytkimet tottelevat tuttuja IOS-komentoja. Kytkimen ensimäärittely tehdään konsoliportista. Kun laitteelle on määritelty IP-osoite ja salasanat, voidaan sitä hallinnoida myös etäisesti. 2950- ja 3550-kytkin palautetaan tehdasasetuksiin poistamalla VLAN-tietokanta ja pysyvä määrittely ja uudelleenkäynnistämällä kytkin. Switch#erase start Erasing the nvram filesystem will remove all files Continue? [confirm] [OK] Erase of nvram: complete Switch#dir flash: 2 -rwx 1674921 Mar 01 1993 00:03:19 c2950-c3h2s-mz.120-5.3.wc.1.bin 3 -rwx 269 Jan 01 1970 00:00:58 env_vars 4 -rwx 110 Mar 01 1993 00:02:26 info 5 -rwx 780 Mar 01 1993 00:50:21 vlan.dat 6 -rwx 75 Mar 06 1993 02:38:38 snmpengineid 7 drwx 10176 Mar 01 1993 00:04:03 html 167 -rwx 110 Mar 01 1993 00:04:03 info.ver 7741440 bytes total (4777984 bytes free) Switch#del flash:vlan.dat Delete filename [vlan.dat]? Delete flash:vlan.dat? [confirm] Switch#reload Proceed with reload? [confirm].. Kytkimen minimimäärittelyt Oletuksena kytkimen salasanat ovat tyhjät, laitteella ei ole IP-osoitetta ja kaikki portit ovat VLAN 1:ssä. Minimissään laite on suojattava vaikeasti arvattavilla salasanoilla ja sille on annettava IP-osoite. Etävalvontaa varten on syytä määritellä myös oletusreititin, kuten muillekin IP-päätelaitteille. Määrittely on samanlainen 2950- ja 3550-kytkimissä. Loading "flash:c2950-c3h2s-mz.120-5.3.wc.1.bin"############################## ############################################################################# ### ################# --- System Configuration Dialog --- VANHA MAANTIE 6 MONITASOKYTKENTÄ 1
At any point you may enter a question mark '?' for help. Use ctrl-c to abort configuration dialog at any prompt. Default settings are in square brackets '[]'. Continue with configuration dialog? [yes/no]: n <Enter> Switch# Switch#conf t Switch(config)#hostname AlSwitch AlSwitch(config)#enable password cisco AlSwitch(config)#line con 0 AlSwitch(config-line)#password cisco AlSwitch(config-line)#login AlSwitch(config-line)#exit AlSwitch(config)# AlSwitch(config)#line vty 0 15 AlSwitch(config-line)#password cisco AlSwitch(config-line)#login AlSwitch(config-line)#exit AlSwitch(config)# AlSwitch(config)#int vlan 1 AlSwitch(config-if)#ip address 10.1.1.2 255.255.255.0 AlSwitch(config-if)#exit AlSwitch(config)#ip default-gateway 10.1.1.1 AlSwitch(config)#exit AlSwitch#sh run Building configuration Current configuration: version 12.0 no service pad service timestamps debug uptime service timestamps log uptime no service password-encryption hostname AlSwitch enable password cisco ip subnet-zero interface FastEthernet0/1 interface FastEthernet0/2 VANHA MAANTIE 6 MONITASOKYTKENTÄ 2
Unohtunut salasana Salasanan unohduksesta toipumisprosessi on hieman erilainen kuin 2500- ja 2600-reitittimillä. Myös 2950- ja 3550-kytkimissä tarvitaan konsoliyhteys ja laitteen uudelleenkäynnistys, joten myös kytkimet on syytä sijoittaa lukittuun tilaan. AlSwitch#conf t AlSwitch(config)#enable pass huuhaa AlSwitch(config)#end 00:11:59: %SYS-5-CONFIG_I: Configured from console by console AlSwitch#exit User Access Verification Password: AlSwitch>ena Password: oliko_tama Password: vai_tama Password: vai_tamako % Bad passwords Tässä vaiheessa kytkin kylmäkäynnistetään ja painetaan MODE-painiketta, kunnes allaoleva ohjeteksti ilmestyy ruudulle. Näin päästään boot-moodiin: The system has been interrupted prior to initializing the flash filesystem. The following commands will initialize the flash filesystem, and finish loading the operating system software: flash_init load_helper boot flash_init initialisoi Flash-muistin tietodostojärjestelmän: switch: flash_init Initializing Flash flashfs[0]: 166 files, 2 directories flashfs[0]: 0 orphaned files, 0 orphaned directories flashfs[0]: Total bytes: 7741440 flashfs[0]: Bytes used: 2964480 flashfs[0]: Bytes available: 4776960 flashfs[0]: flashfs fsck took 6 seconds. done initializing flash. Boot Sector Filesystem (bs:) installed, fsid: 3 Parameter Block Filesystem (pb:) installed, fsid: 4 VANHA MAANTIE 6 MONITASOKYTKENTÄ 3
load_helper muuttaa kytkimen järjestelmäasetuksia niin, ettei käynnistettäessä ladatakaan pysyväismuistin määrittelytiedostoa: switch: load_helper Jos määrittelytiedostoa halutaan käyttää jatkossakin, pitää se tallentaa uudella nimellä: switch: dir flash: 2 -rwx 1674921 <date> c2950-c3h2s-mz.120-5.3.wc.1.bin 3 -rwx 269 <date> env_vars 4 -rwx 110 <date> info 5 -rwx 780 <date> vlan.dat 6 -rwx 75 <date> snmpengineid 7 drwx 10176 <date> html 167 -rwx 110 <date> info.ver 168 -rwx 994 <date> config.text 4776960 bytes available (2964480 bytes used) switch: rename flash:config.text flash:config.old switch: dir flash: 2 -rwx 1674921 <date> c2950-c3h2s-mz.120-5.3.wc.1.bin 3 -rwx 269 <date> env_vars 4 -rwx 110 <date> info 5 -rwx 780 <date> vlan.dat 6 -rwx 75 <date> snmpengineid 7 drwx 10176 <date> html 167 -rwx 110 <date> info.ver 168 -rwx 994 <date> config.old 4776960 bytes available (2964480 bytes used) Nyt laite voidaan uudelleenkäynnistää: switch: boot Loading "flash:c2950-c3h2s-mz.120-5.3.wc.1.bin"############################## ############################################################################# ### ################# Continue with configuration dialog? [yes/no]: n Nyt voimme kirjoittautua enable-tilaan ilman salasanaa ja palauttaa määrittelytiedoston. Switch>ena Switch#rename flash:config.old config.text Destination filename [config.text]? Switch#copy flash:config.text system:running-config Destination filename [running-config]? 994 bytes copied in 1.156 secs (994 bytes/sec) VANHA MAANTIE 6 MONITASOKYTKENTÄ 4
Kytkimen voimassaolevassa ja pysyväismäärittelyssä on vielä tuntematon salasana, joten se on syytä muuttaa vain ylläpitäjien tuntemaksi: AlSwitch#conf t AlSwitch(config)#enable password cisco AlSwitch(config)#exit 00:01:32: %SYS-5-CONFIG_I: Configured from console by console Switch#copy run start Kytkimen tyhjäys: Joka laboratoriotyön aluksi kaikki kytkimet ja reitittimet on syytä tyhjentää edellisistä määrittelyistä. Kertauksen vuoksi: 2950- ja 3550-kytkimissä pitää tyhjentää sekä pysyväismuisti että vlan.dat-tiedosto. AlSwitch#erase start Erasing the nvram filesystem will remove all files Continue? [confirm] [OK] Erase of nvram: complete AlSwitch#del flash:vlan.dat Delete filename [vlan.dat]? Delete flash:vlan.dat? [confirm] AlSwitch#reload Proceed with reload? [confirm] VANHA MAANTIE 6 MONITASOKYTKENTÄ 5