FORGALOMIRÁNYÍTÓK 2. Ismerkedés a forgalomirányítókkal
1. A CISCO IOS szoftver használata 2. A forgalomirányító üzembe helyezése
A CISCO IOS szoftver feladata A Cisco saját operációs rendszerét Cisco Internetwork Operating System, röviden Cisco IOS névvel illeti. Feladatai: Router-k és switch-k működtetése Alapvető forgalomirányítási és kapcsolási funkciók ellátása Megbízható és biztonságos hozzáférés a hálózati erőforrásokhoz Az interfészek és a hálózatok konfigurálásának biztosítása Skálázható hálózatkezelés Hálózatbiztonság biztosítása
A forgalomirányító kezelőfelülete A Cisco IOS szoftver a hagyományos konzolos környezetekéhez hasonló parancssoros interfészt (command-line interface, CLI) használ. A parancssoros interfész elérhető például konzolkapcsolat segítségével. A konzol kis sebességű soros kapcsolatot használ, amely egy számítógép vagy egy terminál és a forgalomirányító konzolportja között jön létre.
A forgalomirányító kezelőfelületének üzemmódjai Az IOS parancssor-értelmező szolgáltatása a parancsvégrehajtó (command executive, EXEC). Az EXEC begépelés után ellenőrzi, majd végrehajtja az egyes parancsokat. A biztonság érdekében a Cisco IOS az EXEC munkameneteket két hozzáférési szinttel kezeli, ezek a felhasználói EXEC mód és a privilegizált EXEC mód. A privilegizált EXEC módot enable" módnak, engedélyező módnak is nevezzük.
A forgalomirányító kezelőfelületének üzemmódjai A felhasználói EXEC mód szolgáltatásai: Csak alapvető felügyeleti parancsokat teszi hozzáférhetővé Nem engedi meg azoknak a parancsoknak a használatát, amelyekkel meg lehetne változtatni a router beállításait A felhasználói EXEC mód > kezdetű parancssorról ismerhető fel A privilegizált EXEC mód szolgáltatásai: A router összes parancsát elérhetővé teszi Ezt a módot jelszóval is le lehet védeni Meghatározott felhasználókra korlátozható a router elérése A konfigurációs és felügyeleti parancsok használata privilegizált EXEC módból érhető el A privilegizált EXEC mód a # kezdetű parancssorról ismerhető fel
A forgalomirányító kezelőfelületének üzemmódjai Váltás a felhasználói EXEC és a privilegizált EXEC mód között Ha beírunk egy? jelet akkor sokkal több parancs érhető el privilegizált EXEC módban. Ha globális konfigurációs módból privilegizált EXEC módba szeretnénk visszalépni, használjuk az exit parancsot vagy nyomjuk le a Ctrl-Z billentyűkombinációt.
A CISCO IOS file Különféle Cisco IOS változatok neve hagyományosan három részből áll: A platform, amelyen a kód fut A kód által támogatott különleges funkciók Hol fut a kód, és tömörített-e c1700-ipbase-mz.123-6c.bin Az új IOS rendszerkód kiválasztása kompatibilitás az adott router flash és RAM memóriájával minél újabb, minél több szolgáltatást kínál, annál több memóriát igényel mielőtt új IOS rendszerkódot telepítenénk egy routerre ellenőrizzük a memória követelményeket a show version parancsal tekinthető meg az éppen futó kód verziószáma, ill. a rendelkezésre álló flash memória mérete
IOS névadási konvenciók c1700-no3sy7-mz.122-11.t11.bin c1700-ipbase-mz.123-6c.bin
SHOW FLASH A flash memória mérete A flash memória méretét a show flash parancsal lehet lekérdezni
A CISCO IOS szoftver működése Három különböző működési környezet különböztetünk meg ROM monitor Rendszerindító ROM Cisco IOS Normál esetben a forgalomirányító indítóprogramja betöltődik a RAM-ba, majd futtatni kezdi a fenti működési környezetek valamelyikét. A rendszergazda a konfigurációs regiszter értékének módosításával választhatja ki a forgalomirányító alapértelmezett indítási módját.
A CISCO IOS szoftver működése ROM monitor mód lefuttatja a rendszerindítási folyamatot alapvető műveletek és diagnosztikai feladatok elvégzését teszi lehetővé segítségével összeomlás után lehet helyreállítani a rendszert elfelejtett jelszót lehet visszaállítani kizárólag közvetlen fizikai kapcsolat révén érhető el (konzolporton keresztül) Rendszerindító ROM mód a CISCO IOS szolgáltatások csak egy része áll rendelkezésre lehetővé teszi a flash memória írását a flash memóriában tárolt CISCO IOS rendszerkód cseréjére használják a CISCO IOS rendszerkód a copy tftp flash paranccsal módosítható, a parancs hatására TFTP-kiszolgálón tárolt IOS rendszerkód másolódik a router flash memóriájába
A CISCO IOS szoftver működése Normál működés a router normál működéséhez a teljes CISCO IOS rendszerkódnak a flash memóriában kell lennie bizonyos készülékeknél az IOS futtatása közvetlenűl a flash memóriából történik a legtöbb CISCO routernél az IOS másolatát be kell tölteni a RAM-ba, és a futtatása innen történik Ha meg szeretnénk tudni az éppen futó IOS rendszerkód verziószámát, adjuk ki a show version parancsot, amely egyben a konfigurációs regiszter értékét is megmutatja. A show flash parancs segítségével határozható meg az is, hogy a rendszernek van-e elegendő memóriája egy új Cisco IOS rendszerkód telepítéséhez.
1. A CISCO IOS szoftver használata 2. A forgalomirányító üzembe helyezése
A CISCO forgalomirányítók első indítása A forgalomirányító a rendszerbetöltő program, az operációs rendszer és egy konfigurációs fájl betöltésével kezdi el a működését. - Ha a forgalomirányító nem talál konfigurációs fájlt, akkor beállítási módba lép. - A beállítási mód használatának befejezésekor a konfigurációs fájl másolatát a nemfelejtő RAM-ba (NVRAM) lehet menteni. A Cisco IOS szoftver betöltésekor végrehajtott műveletek célja, hogy elindítsák a forgalomirányító működését. Ehhez az indító rutinoknak a következőket kell elvégezniük: annak ellenőrzése, hogy a forgalomirányító hardverének tesztelése megtörtént-e, a hardver működik-e. a Cisco IOS szoftver kódjának megkeresése és betöltése. az indító konfigurációs fájl megkeresése és a benne foglalt beállítások életbe léptetése vagy belépés beállítási módba.
A CISCO forgalomirányítók első indítása Amikor egy Cisco forgalomirányító tápfeszültséget kap, bekapcsolási önellenőrzést (POST power-on self test) végez. Az önellenőrzés során a forgalomirányító ROM-ban tárolt hibakereső programokat futtat le valamennyi hardvermodulján. A hibakereső programok ellenőrzik a CPU alapvető működését, a memóriát és a hálózati interfészportokat. A hardverfunkciók ellenőrzése után a szoftver inicializálására kerül sor. A forgalomirányító inicializálásának lépései
Alapbeállítási (SETUP) mód A beállítási mód nem arra való, hogy bonyolult protokollbeállításokat adjunk meg a forgalomirányítóban. A beállítási mód célja az, hogy a rendszergazda megadhassa a forgalomirányító alapvető beállításait, ha más forrásból ezek nem tölthetők be.
A forgalomirányítók jelzőfényei A Cisco forgalomirányítók LED-ekkel jelzik működési állapotukat. A különféle Cisco forgalomirányító modelleken más és más LED-ek láthatók. Az interfész LED-ek a hozzájuk tartozó interfész működéséről tájékoztatnak. Hibára utal, ha egy interfész aktív és helyesen csatlakoztatva van, a hozzá rendelt LED mégsem világít. Ha egy interfészre nagy terhelés esik, akkor a LED akár folyamatosan is világíthat. Az AUX port mellett jobbra található zöld színű OK LED akkor gyullad ki, ha a rendszerindítás probléma nélkül megtörtént.
A forgalomirányítók első elindulásának vizsgálata A megjelenő információk a forgalomirányítóban található interfészektől és a Cisco IOS verziójától függően változhatnak. Az NVRAM invalid, possibly due to write erase" (Az NVRAM tartalma érvénytelen, valószínűleg törlés parancs miatt) üzenet tudatja a felhasználóval, hogy a forgalomirányítót még nem konfigurálták, vagy az NVRAM tartalmát törölték. A forgalomirányítót konfigurálni kell, a konfigurációs fájlt el kell menteni az NVRAM-ba, majd úgy kell beállítani a forgalomirányítót, hogy az NVRAMban található konfigurációs fájlt használja. A konfigurációs regiszter gyári értéke 0x2102, amely arra utasítja a forgalomirányítót, hogy a flash memóriából próbálja meg betölteni a Cisco IOS rendszerkódját.
A forgalomirányítók első elindulásának vizsgálata A következő ábra szerint felhasználó meghatározhatja a rendszerindító program és a forgalomirányító által futtatott IOS verzióját, valamint a forgalomirányító modellszámát, processzorának típusát és a telepített memória méretét. Az ábráról további adatok is leolvashatók: az interfészek száma az interfészek típusa az NVRAM mérete a flash memória mérete
HyperTerminal kapcsolat létrehozása Minden Cisco forgalomirányítón található egy TIA/EIA-232 aszinkron soros konzolport (RJ-45). Ha terminálemulációs programot (HyperTerminal) futtató számítógépet szeretnénk csatlakoztatni a konzolporthoz, akkor RJ-45 RJ-45 konzolkábelt és anya típusú RJ-45 DB-9 adaptert kell használnunk. A forgalomirányító konzolportjához az alábbi lépéseket követve csatlakoztathatunk terminált: 1.lépés: Az RJ-45 RJ-45 konzolkábel és egy RJ-45 DB-9 vagy RJ-45 DB-25 adapter segítségével csatlakoztassuk a terminált. 2.lépés: A terminál vagy a számítógép terminálemulációs programjában adjuk meg a következő beállításokat: 9600 baud, 8 adatbit, nincs paritás, 1 stopbit, nincs adatfolyam-vezérlés. A konzolport nem támogatja a hardveres adatfolyam-vezérlést
Bejelentkezés a forgalomirányítóra A Cisco forgalomirányítókat úgy konfigurálhatjuk, hogy felhasználói felületüket terminálról vagy távoli hozzáféréssel érjük el. A forgalomirányító elérésekor a felhasználónak először be kell jelentkeznie, mielőtt bármilyen parancsot kiadhatna. A forgalomirányítónak biztonsági okokból két parancselérési szintje van: Felhasználói EXEC mód: Jellemzően a forgalomirányító állapotának lekérdezésére használják. Ebben a módban a forgalomirányító konfigurációja nem módosítható. Privilegizált EXEC mód: Jellemzően a forgalomirányító beállításainak megváltoztatására használják. A forgalomirányítóra való bejelentkezés után a felhasználói EXEC mód parancssora jelenik meg. Ezen a szinten a privilegizált EXEC módban elérhető parancsoknak csak egy része használható. A parancsok nagy része információk megjelenítésére alkalmas, a forgalomirányító konfigurációjának módosítását nem teszik lehetővé.
Bejelentkezés a forgalomirányítóra Ha az összes parancsot el szeretnénk érni, privilegizált EXEC módba kell lépnünk. A >" kezdetű parancssorba írjuk be a következőt: enable. A password: sorban adjuk meg az enable secret paranccsal beállított jelszót. A privilegizált EXEC mód elérését védő jelszó két paranccsal adható meg, ezek az enable password és az enable secret. Ha mindkét parancsot alkalmazzuk, akkor az enable secret élvez elsőbbséget. A bejelentkezési lépések elvégzése után a parancssor kezdete a #" jelre változik, ezzel is jelezve, hogy privilegizált EXEC módba léptünk. Privilegizált EXEC módból csak a globális konfigurációs mód érhető el. 0 Az alábbiak olyan specifikus módok, amelyekbe globális konfigurációs módból lehet belépni: interfész (Interface) alinterfész (Subinterface) vonal (Line) forgalomirányító (Router) útvonaltérkép (Route-map)
Bejelentkezés a forgalomirányítóra Ha privilegizált EXEC módból felhasználói EXEC módba szeretnénk visszalépni, használjuk a disable vagy az exit parancsot. Ha globális konfigurációs módból privilegizált EXEC módba szeretnénk visszalépni, használjuk az exit parancsot vagy nyomjuk le a Ctrl-Z billentyűkombinációt. Utóbbit arra is használhatjuk, hogy a globális konfigurációs mód valamely almódjából közvetlenül privilegizált EXEC módba térjünk vissza.
A parancssoros interfész súgója Ha a felhasználói vagy a privilegizált EXEC mód parancssorába begépelünk egy kérdőjelet (?), akkor könnyen áttekinthető lista jelenik meg az elérhető parancsokról. - a képernyő egyszerre több sort jelenít meg - a -- More -- felirat arra utal, hogy a kimenet több képernyő terjedelmű - a következő képernyő tartalmát a szóköz billentyű lenyomásával jeleníthetjük meg - ha csak a következő sort szeretnénk megjeleníteni akkor a Return vagy Enter billentyűt nyomjuk le
A forgalomirányító órájának beállítása A feladat a forgalomirányító órájának beállítása. Feltételezzük, hogy az ehhez szükséges parancsot még nem ismerjük, ezért az alábbi lépéseket követjük: 1.lépés: Egy? karakter beírásával megkeressük az óra beállítására használható parancsot. A súgó kimenete alapján megtudhatjuk, hogy a clock parancsra lesz szükségünk. 2.lépés: Megvizsgáljuk az időbeállításhoz használandó szintaxist.
A forgalomirányító órájának beállítása
A parancskiadási hibák kijavítása a parancssori hibák elsősorban elgépelésekből fakadnak ha egy parancs valamely kulcsszavát hibásan gépeljük be, a felhasználói felület egy beszúrási jellel (^) segíti a hiba helyének meghatározását a ^" szimbólum ott jelenik meg parancs szövegében, ahol helytelen parancsot, kulcsszót vagy argumentumot adtunk meg a hibák helyének jelzése és az interaktív súgó segítségével a szintaktikai hibák könnyen megtalálhatók és kijavíthatók
Speciális szerkesztő parancsok Az IOS szerkesztési parancsok használata Az alábbi ábrán látható példában a parancs egy sornál hosszabb. Amikor a kurzor először éri el a sor végét, a sor tíz szóköznyit balra csúszik, vagyis eltolva jelenik meg. A dollár jel ($) mutatja, hogy a sor balra van csúsztatva. A sor újabb tíz szóköznyit balra csúszik minden alkalommal, amikor a kurzor eléri a sor végét. A kurzort visszagördítve a parancs eleje is ellenőrizhető.
CCNA 2. A FORGALOMIRÁNYÍTÓK ÉS A FORGALOMIRÁNYÍTÁS ALAPJAI A parancselőzmény funkció A kezelőfelület rögzíti a begépelt parancsokat. A szolgáltatás különösen a hosszú és bonyolult parancsok előhívásánál hasznos. A parancselőzmény funkció segítségével a következő műveleteket lehet elvégezni: a parancselőzmény-puffer méretének beállítása parancsok újbóli előhívása a parancselőzmény funkció letiltása - alapértelmezés szerint a parancselőzmény funkció engedélyezve van - rendszer 10 parancsot tárol el a pufferben - az egy terminálkapcsolat alatt eltárolt parancssorok számának megváltoztatásához a terminal history size és a history size parancs használható - a tárolható parancsok maximális száma 256.
A parancselőzmény funkció Az IOS parancselőzmény funkciójának használata
A show version parancs a forgalomirányítón éppen futó Cisco IOS szoftver verziójára vonatkozó információkat jeleníti meg segítségével megtudhatjuk a konfigurációs regiszter és a boot mező értékét is A show version parancs hatására az alábbi adatok jelennek meg: az IOS verziószáma és a leíró jellegű információk a rendszerindító program ROM verziószáma a rendszerindító ROM verziószáma a forgalomirányító bekapcsolása óta eltelt idő az utolsó újraindítás módja a rendszerkódot tartalmazó fájl és helye a forgalomirányító típusa a konfigurációs regiszter beállítása
Köszönöm a figyelmet!