<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Около сетевой Блог &#187; aaa</title>
	<atom:link href="http://feyhoa.org.ua/archives/tag/aaa/feed" rel="self" type="application/rss+xml" />
	<link>http://feyhoa.org.ua</link>
	<description>Новости телекоммуникаций, производителей оборудования, електронных гаджетов и программного обеспечения. Советы настройки Windows и Linux.</description>
	<lastBuildDate>Fri, 18 May 2012 19:38:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>CISCO: первая настройка маршрутизатора</title>
		<link>http://feyhoa.org.ua/archives/752</link>
		<comments>http://feyhoa.org.ua/archives/752#comments</comments>
		<pubDate>Fri, 29 Jan 2010 14:37:45 +0000</pubDate>
		<dc:creator>Setevik</dc:creator>
				<category><![CDATA[Админим]]></category>
		<category><![CDATA[Виртуальный учебник]]></category>
		<category><![CDATA[aaa]]></category>
		<category><![CDATA[CISCO]]></category>
		<category><![CDATA[IOS]]></category>
		<category><![CDATA[new-model]]></category>
		<category><![CDATA[router]]></category>
		<category><![CDATA[авторизация]]></category>
		<category><![CDATA[доступ]]></category>
		<category><![CDATA[маршрутизатор]]></category>

		<guid isPermaLink="false">http://feyhoa.org.ua/?p=752</guid>
		<description><![CDATA[<p><a href="http://feyhoa.org.ua/wp-content/uploads/2010/01/cisco.jpeg" rel="lightbox[752]"></a>В этой статье описываются варианты первоночальной настройки маршрутизатора под управлением CISCO IOS. Естественно настройка любого оборудования начинается с ограничения и разграничения прав доступа.<br /> <br /> [ad#ad-2]<br /> Предположим, что к нам попал новый маршрутизатор. Настройки у него заводские (а в общем то никаких настроек на нем нет). Подключаемся к нему при помощи [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://feyhoa.org.ua/wp-content/uploads/2010/01/cisco.jpeg" rel="lightbox[752]"><img src="http://feyhoa.org.ua/wp-content/uploads/2010/01/cisco.jpeg" alt="CISCO: первая настройка маршрутизатора" title="cisco" width="81" height="81" class="alignleft size-full wp-image-187" /></a>В этой статье описываются варианты первоночальной настройки маршрутизатора под управлением CISCO IOS. Естественно настройка любого оборудования начинается с ограничения и разграничения прав доступа.<br />
<span id="more-752"></span><br />
[ad#ad-2]<br />
Предположим, что к нам попал новый маршрутизатор. Настройки у него заводские (а в общем то никаких настроек на нем нет). Подключаемся к нему при помощи консольного шнурка, заходим через гипер-терминал и на предложение войти в &#171;System Configuration Dialog&#187; отвечаем &#171;No&#187;.<br />
Итак перед нами командная строка маршрутизатора.<br />
Войдем в привилегированный режим</p>

<div class="wp_syntax"><div class="code"><pre class="language" style="font-family:monospace;">Router&gt;enable 
Router#</pre></div></div>

<p>И начнем настройку. Сначала назовем маршрутизатор:</p>

<div class="wp_syntax"><div class="code"><pre class="language" style="font-family:monospace;">Router#configure terminal 
Enter configuration commands, one per line.  End with CNTL/Z.
Router(config)#hos
Router(config)#hostname Internet_router
Internet_router(config)#</pre></div></div>

<p>Включим сервис шифрования паролей:</p>

<div class="wp_syntax"><div class="code"><pre class="language" style="font-family:monospace;">Internet_router(config)#service password-encryption 
Internet_router(config)#</pre></div></div>

<p>По умолчанию маршрутизатор пытается перевести любое значение в командной строке не являющееся командой в ip адрес. Что при случайной ошибке в одной букве команды приводит к замиранию в работе на непродолжительное время.</p>

<div class="wp_syntax"><div class="code"><pre class="language" style="font-family:monospace;">Internet_router#pinf
Translating &quot;pinf&quot;...domain server (255.255.255.255)</pre></div></div>

<p>Для того что бы этого не происходило отключим сервис domain-lookup</p>

<div class="wp_syntax"><div class="code"><pre class="language" style="font-family:monospace;">Internet_router(config)#no ip domain-lookup 
Internet_router(config)#^Z
Internet_router#pinf
Translating &quot;pinf&quot;
% Unknown command or computer name, or unable to find computer address</pre></div></div>

<p>Далее ограничим доступ к привилегированному режиму при помощи пароля</p>

<div class="wp_syntax"><div class="code"><pre class="language" style="font-family:monospace;">Internet_router#conf t
Internet_router(config)#enable secret 0 test
Internet_router(config)#end
Internet_router#exit
Press RETURN to get started.
Internet_router&gt;
Internet_router&gt;enable
Password: 
Internet_router#</pre></div></div>

<p>Теперь сделаем так, что бы при доступу к маршрутизатору запрашивался логин и пароль</p>

<div class="wp_syntax"><div class="code"><pre class="language" style="font-family:monospace;">Internet_router#configure terminal
Internet_router(config)#aaa new-model
Internet_router(config)#aaa authentication login default local
Internet_router(config)#aaa authorization exec default local 
Internet_router(config)#username test password 0 test
Internet_router(config)#end
Internet_router#exit
Press RETURN to get started.
User Access Verification
Username: test
Password: test
Internet_router&gt;
Internet_router&gt;enable
Password: test
Internet_router#</pre></div></div>

<p>Вот мы и выполнили задачу самым простым способом.<br />
CISCO IOS позволяет создавать множество локальных пользователей и для каждого из них указать уровень доступа. Так же есть возможность настроить авторизацию через RADIUS-Server, но об этом всем &#8212; в следующий раз.<br />
P.S. если мы выполним команду Internet_router#show running-config<br />
то увидим все то что мы настроили</p>

<div class="wp_syntax"><div class="code"><pre class="language" style="font-family:monospace;">Internet_router#show running-config 
Building configuration...
&nbsp;
Current configuration : 632 bytes
!
version 12.2
no service timestamps log datetime msec
no service timestamps debug datetime msec
service password-encryption
!
hostname Internet_router
!
!
!
enable secret 5 $1$mERr$126VWMuSfhXn9GAlqkjPo/
!
!
!
aaa new-model
!
aaa authentication login default local 
!
!
aaa authorization exec default local
!
!
!
!
!
username test password 7 0835495D1D
!
!
!
!
!
no ip domain-lookup
!
!
!
!
!
!
interface FastEthernet0/0
 no ip address
 duplex auto
 speed auto
 shutdown
!
interface FastEthernet0/1
 no ip address
 duplex auto
 speed auto
 shutdown
!
ip classless
!
!
!
!
!
!
!
!
!
line con 0
 login
line vty 0 4
 login
!
!
!
end
&nbsp;
&nbsp;
Internet_router#</pre></div></div>

]]></content:encoded>
			<wfw:commentRss>http://feyhoa.org.ua/archives/752/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>

