DIG IN TO Administration av nätverk- och serverutrustning

Relevanta dokument
DIG IN TO Administration av nätverk- och serverutrustning

DIG IN TO Administration av nätverk- och serverutrustning

ETSF Routingprojektet WILLIAM TÄRNEBERG

ETSF Routingprojektet JENS ANDERSSON

ETSF Routingprojektet JENS ANDERSSON

Grundläggande rou-ngteknik

DIG IN TO Administration av nätverk- och serverutrustning

DIG IN TO Administration av nätverk- och serverutrustning

DIG IN TO Administration av nätverk- och serverutrustning

Om konsolporten. Beskrivning av portarna

DIG IN TO Dator och nätverksteknik

Nätverksteknik A - Introduktion till Routing

DIG IN TO Administration av nätverk- och serverutrustning

DIG IN TO Administration av nätverk- och serverutrustning

3. Steg för steg. Kör IPv6 på riktigt med FortiGate! Principen är enkel:

Manuell installation av SQL Server 2008 R2 Express för SSF Timing

Rättningstiden är i normalfall 15 arbetsdagar och resultat anslås sedan i Ladok inom en vecka (under förutsättning att inget oförutsett inträffar).

3) Routern kontrollerar nu om destinationen återfinns i Routingtabellen av för att se om det finns en väg (route) till denna remote ost.

Att sätta upp trådlöst med Cisco Controller 2100 series och Cisco AP 1200 series

DIG IN TO Administration av nätverk- och serverutrustning

Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).

Övningar - Datorkommunikation

Switch- och WAN- teknik. F2: Kapitel 3 och 4

DIG IN TO Administration av nätverk- och serverutrustning

Grundläggande nätverksteknik. F7: Rep66on

BiPAC 7402R2. ADSL2+ VPN Firewall Router. Snabbstartsguide

Start av Trådlösradio. Modellerna WGR614, WGT624 och WPN824.

Grundläggande rou-ngteknik. F2: Kapitel 2 och 3

Topologi. Utförande: I exemplet så kommer vi att utgå från att man gör laborationen i en Virtuell miljö (Virtualbox).

Viktigt! Glöm inte att skriva Tentamenskod på alla blad du lämnar in.

DIG IN TO. Nätverksadministration

Totalt antal poäng på tentamen: 50 För att få respektive betyg krävs: U<20, 3>=20, 4>=30, 5>=40

EXTREME NETWORKS IP SÄKERHET. i EXOS relaterat SSnFs SKA krav

Startanvisning för Bornets Internet

Switch- och WAN- teknik. F4: Repe55on switching

LABORATIONSRAPPORT Säkerhet och Sårbarhet Laboration 1 Brandväggar

RUTINBESKRIVNING FÖR INSTALLATION AV KAMERA

JobOffice SQL databas på server

Freeway WEB bussadapter. Installations- och bruksanvisning

Hemmanätverk. Av Jan Pihlgren. Innehåll

Konsolfönster i Windows Momentet ingår i kursen PDA DTR1206 Lab 1 DOS Konsolfönstret

Skapa din egen MediaWiki

UBIQUITI Powerstation5 - Config

Tips: Titta på relevanta genomgångar på webbplatsen

router n. filer och en Inter net- uppkoppling över flera datorer.

BIPAC-711C2 / 710C2. ADSL Modem / Router. Snabbstart Guide

Kurskatalog 2010 INNEHÅLLSFÖRTECKNING

DIG IN TO. Nätverksadministration

Manuell installation av SQL Server 2008 R2 Express SP2 fo r SSF Timing

TCS Threaded Case Study

Denna laboration skapades för elever vid Roslagens Högskola men kan användas av vem som helst. Namnen på servrarna måste i så fall ändras.

INSTALLATIONSMANUAL NORDIC-SYSTEM WEBBSERVER, ios- OCH ANDROID-APP. Ver. 2.5

Felsökningsguide för Asgari-kameror

Denna genomgång behandlar följande: IP (v4) Nätmasken ARP Adresstilldelning och DHCP

Byta lösenord på en Ingate Firewall 1450/1500/1550/1600/1650/1900 eller Ingate SIParator 45/50/55/60/65/90

Kursplaner för Administartör IT-System Innehåll

INNEHÅLL. Konfigurering av SQL Server. Egenskaper Kommunikationsprotokoll

Introduktion till Jasmine 1.2 ODQL

Windowsadministration I

Eltako FVS. 6 steg för att aktivera fjärrstyrning med hjälp av din smartphone (Mobil klient)

Installation av Virtualiseringsplattform

DIG IN TO Dator och nätverksteknik

Manual för Fristående system för temperatur och luftfuktighetsmätning

Datorhårdvaruteknik 1DV426 - Laboration NAS NetApp F840

DIG IN TO Nätverksteknologier

Operativsystem. Informationsteknologi sommarkurs 5p, Agenda. Slideset 7. Exempel på operativsystem. Operativsystem

Program för skrivarhantering

Dokumentation EDP Future Statistics. v 1.83

INSTALLATIONSGUIDE Com Hem WiFi Hub L1 Bredband Fastighet FiberLAN

OBS! Det är av största vikt att innan konfiguration av modulen, genomfört de inställningar som presenteras med bilagorna till denna manual.

Linuxadministration 1 1DV417

Installation av MultiTech RF550VPN

Samsung NVR SRN-473S/873S/1673S Quick guide till web/app anslutning

SMC Barricade Routers

ZYXEL PRESTIGE 660H-61 INSTALLATIONSMANUAL

DIG IN TO Nätverkssäkerhet

Administratör IT-system Kursplan

EXAMENSARBETE. Implementering av dot1x i Cisco-miljö. Claes Lind Högskoleexamen Datornätverk

Instruktioner för uppdatering från Ethiris 4.10 till 5.x

Användarhantering Windows 7 I denna laboration kommer vi att skapa nya användare och grupper och titta på hur man hantera dessa.

HANDBOK LSM TRANSPONDERTERMINAL

HA Kluster med CoreOS & Docker Magnus Persson

Dovado Tiny - installationsguide

Scan Station Pro 550 Administration och serviceverktyg för Scan Station

5 Internet, TCP/IP och Tillämpningar

BiPAC 7402VL/VGL/VGP. VoIP/(802.11g) ADSL2+ Router. Snabbstartsguide

Kommandotolken hittar du under Start->Program->Tillbehör->Kommandotolken

progecad NLM Användarhandledning

DIG IN TO Nätverksteknologier

IDE USB kabel Windows XP, Vista 7 löäzxcvbnmqwertyuiopåasdfghjklöäz [Version 1.4, ]

Vid problem med programmet kontakta alltid C/W Cadware AB på telefon

DRAFT. CVS kurs laboration 1 Checka in, ut och uppdatera. Marcus Rejås. 17 november 2002

LEX INSTRUKTION LEX LDAP

Tentamen i TDP004 Objektorienterad Programmering Praktisk del

Emacs. Eric Elfving Institutionen för datavetenskap (IDA) 22 augusti 2016

KARLSBORGS ENERGI AB INTERNET KABEL-TV INSTALLATIONSHANDBOK REV

Brandväggs-lösningar

Meditech. CardioVisions. version 1.19.xx. Installationshandledning

EW-7438RPn Air Quick Installation Guide

Innehållsförteckning ADSync Windows Azure Active Directory ADSynC- Installation Konfigurera ADSync... 4

Transkript:

DIG IN TO Administration av nätverk- och serverutrustning

CCNA 1 1.- CISCO 2.- Router 3.- IOS 4.- Grundkonfigurationer 5.- Routing 6.- Dynamisk routing 7.- Distansvektor routingprotokoll

Agenda Internet Operating System - IOS IOS åtkomstmetoder IOS konfigurationsfiler Routers startprocessen IOS körningsläge IOS kommandostruktur IOS kommando IOS hjälpsystem 3

Internet Operating System - IOS Ciscos switchar/routrar fungerar med samma operativsystem IOS (Internet Operating System). IOS tillhandahåller tjänster via kommando-interface. IOS kommandon för routrar och switchar varierar beroende på funktioner och anpassningar. IOS är i MB storleksordning och lagras i ett icke-flyktigt flash-minne. Att lagra IOS i ett Flash-minne möjliggör uppgraderingar till nyare versioner. Normalt kopieras IOS till RAM-minne vid uppstart för att därifrån sättas igång. Men äldre routrar kan starta IOS direkt från Flash-minnet. 4

IOS - åtkomstmetoder Flera åtkomstmetoder till en Cisco switch/router. Konsolporten används när routerns interface saknar IPkonfiguration på gränssnitten. Via konsolporten kan initiala konfigurationer startas. Porten kan också användas för lösenordsåterställningar (password recovery). 5

IOS - åtkomstmetoder IOS enheter kräver inte lösenord för konsolåtkomst till en början, men det rekommenderas att ställa in det. I fall man glömmer lösenordet så finns det procedurer för lösenordsåterinställning Password Recovery. Routrar/Switchar och liknande enheter bör placeras i säkrade platser ditt obehöriga åtkomst är strikt begränsat. 6

IOS - åtkomstmetoder En default Telnet-server startas när router startas. IOS innehåller också en Telnet-klient. Telnet sessioner kräver minst ett aktivt interface IP konfigurerat och aktiva nätverkstjänster. Cisco switchar/routrar kan hantera fler processer samtidigt via virtuella terminaler (VTY). Av säkerhetsskäl kräver IOS lösenord för Telnet-sessions. 7

IOS - åtkomstmetoder SSH ger starkare lösenordsautentisering och använder kryptering under kommunikationsprocessen. Normalt innehåller IOS en SSH-server. I vissa switchar/routrar, är den här tjänsten aktiverad som default annars behöver SSH-servern aktiveras först. Emuleringsprogram har stöd för Telnet, seriell och SSH uppkopplingar, till exempel securecrt, Tera Term eller Putty. 8

IOS - konfigurationsfiler Nätverkshanterare fungerar med operativsystem och konfigurationer som lagras i textfiler. Det finns två typer av konfigurationsfiler: "startup-config används när switch/router bootar "running-config används när switch/route är igång startup-config kopieras från NVRAM till RAM och exekveras som running-config. running-config kan ändras och ändringar tillämpas direkt men inte lagras automatiskt. För att spara ändringar kör: Copy running-config setup-config NVRAM startup-config Running-config RAM 9

Routers startprocessen 1. POST: mjukvara i ROM minnet som exekverar flera självtest. 2. Bootstrap programmet kopieras från ROM till RAM-minnet. Processor utför instruktioner i programmet för att lokalisera Cisco IOS. 1 2 10

Routers startprocessen 3. Bootstrap söker efter IOS. Först söks i Flash-minnet och sedan på en TFTP server. 4. Om en fullständig IOS image har lokaliserats kopieras denna till RAM-minnet. Om en fullständig IOS inte kan hittas, en tidigare version kopieras från ROM till RAM minnet. 1 2 3 4 11

Routers startprocessen 5. Startup-filen lokaliseras och kopieras från NVRAM till RAM, men om inte den hittas/finns söker router efter en TFTP server (broadcast). 6. Startup-filen exekveras men om den inte hittas routern startar Setup Mode och börjar inledande konfiguration. 1 2 3 4 5 6 12

Kommando show version visar IOS i minne 13

IOS exekveringsläge - mode User executive mode Privileged executive mode Global configuration mode Other specific configuration modes 14

IOS - exekveringsläge Användarläge låter användare se filer men inte ändra. Som default krävs inte någon autentisering. Rekommenderas att ändra det. Användarläge identifieras med prompten Router> Privilegierade läge ger konfigurationsmöjligheter. Privilegierade läge identifieras med prompten Router# Global läge finns för omfattande konfigurationer Läget identifieras med prompten Router(config)# Andra körningsläge kan kommas åt via Privilegierade läge User EXEC Mode Begränsad åtkomst Switch> Router> Privileged EXEC Mode Administrators åtkomst Switch# Router# Global EXEC Mode Admin åtkomst Switch(config)# Router(config)# Other config modes Admin åtkomst Switch(config - mode)# Router(config - mode)# 15

IOS - exekveringsläge Från användarläge till privilegierade Router>enable Om lösenord har konfigurerats då ska man ange det. Router>enable Password: ******** Router# Från privilegierade till användarläge Router#disable Router> För att lämna CLI Router>exit 16

IOS - kommandostruktur Kommandon är inte case-sensitive Varje kommando har sin egen syntax. Efter varje kommando följer en eller flera nyckelord/parametrar Kommandon kan kräva fler argument i form av ett vist värde tilldelat till någon variabel, till exempel: switch(config-if)#description MainHQ Office Switch Router>ping 192.168.10.5 PROMPT COMMAND SPACE KEYWORD ARGUMENT Router>show ip protocols 17

IOS - hjälpsystem Fler tangentbordstangenter att kombinera till ett kommando. Tab kompletterar ett kommando eller nyckelord. Ctrl-R visar igen en rad. Ctrl-Z lämnar konfigurationsläge till ett tidigare läge. Pilen up eller ner anropar tidigare använda kommando. Ctrl-Shift-6 tillåter dig avbryta ett kommandoutförande. Ctrl-c tar bort ett kommando och lämnar konfigurationsläge. Abbreviationer innebär att man behöver inte skriva hela kommando utan endast några tecken. 18

IOS - kommando Show Kommandot visar konfigurationer som kan behövas analysera och sedan ändra. 19

IOS - kommando Show version visar detaljerad information om IOS i RAM minne 20

IOS - kommando Fler varianter för kommandot show: show arp show mac-address-table show startup-config show running-config show ip interface show ip interface brief Show interface visar alla interface och deras statisktik Router#show interface Router#show interface serial 0/1 21

IOS - konfigurationsläge Globalkonfigurationsläge används när man vill konfigurera och påverka hela nätverkshanterare: Router>enable Router#configure terminal Router(config)# härifrån kan man gå in i specifik läge Router(config)#interface serial 0/0/0 Router(config-if)# Router(config)#line console 0 Router(config-line)# Kommandoutförande finns i filen running-config som kan kopieras till startup-config fil så här: Router#copy running-config startup-config 22

IOS - hjälpsystem Ett frågetecken vid prompten visar alla tillgängliga kommandon i det läget. Till exempel ställa in klockan på router Cisco. Cisco#cl? ger output clear clock Cisco#clock? ger output set Set the time and date Cisco#clock set? ger output hh:mm:ss Current Timer Cisco#clock set 10:15:00 ger output % incomplete command. Cisco#clock set 10:15:00? ger output <1-31> Day of the month MOMTH Month of the year Cisco#clock set 10:18:00 27 3 ^ % Invalid input detected at '^' marker. Cisco#clock set 10:20:00 27 Mars 2014 Tre olika felmeddelande: %Ambiguous command % Incomplete command % Invalid command 23

Sammanfattning Cisco IOS hanterar hårdvara och mjukvara resurser, minnesallokering, processer, säkerhet och filsystem. Ciscos switchar/routrar fungerar med samma operativsystem. IOS kräver inte lösenord för konsolåtkomst till en början. IOS-enheter inkluderar en default Telnet-server som startas när enheten startas. IOS kräver lösenord för Telnet-sessions. SSH är säkrare än Telnet eftersom SSH stödjer kryptering. Cisco switchar/routrar kan hantera fler processer samtidigt via virtuella terminalsessioner (VTY). Vid startprocessen kopieras filen startup-config som finns i NVRAM till RAM minnet under namnet running-config. Ändringar i routers konfiguration lagras i running-config fil och tillämpas direkt. 24