Configurazione di un Router



Documenti analoghi
Antonio Cianfrani. Fondamenti di Reti - Prof. Marco Listanti - A.A. 2010/2011. INFOCOM Dept

Router IP. Funzioni svolte dai Router. Router. Router. - Laboratorio di Servizi di Telecomunicazione. Switch. Modem

Sistema Operativo di un Router (IOS Software)

Elementi di Configurazione di un Router

INFOCOM Dept. Configurazione dei router IP

Antonio Cianfrani. Configurazione di un Router CISCO A.A. 2015/2016

02/10/2015 SISTEMI E RETI. Router Cisco. Parte 2 - IOS. A cura dell Ing. Claudio Traini. router. sottoreti. terminali

Laboratorio di Reti di Comunicazione ed Internet Mod. 2

Comandi per configurare un dispositivo Cisco

Gestione del Software Cisco IOS

Cisco IOS. Componenti di un router: memoria. Damiano Carra. ! La RAM è la memoria di lavoro e contiene le informazioni di configurazione dinamica

Esempio quesiti d esame per il laboratorio del corso. Reti di Comunicazione ed Internet Mod 2, Prof. G. A. Maier

Infrastrutture e Protocolli per Internet Laboratorio 3

Laboratorio di Reti di Comunicazione ed Internet Mod.2

Access Control List (I parte)

Laboratorio di Reti di Comunicazione ed Internet - Mod 2

Cisco Internetwork Operating System. Introduzione

Titolo: Documento: Data di redazione: ottobre 2011 Autore: Contenuto del documento: Materiale utilizzato: Considerazioni iniziali:

Vlan Relazione di Sistemi e Reti Cenni teorici

Tecniche di Troubleshooting

Antonio Cianfrani. Fondamenti di Reti - Prof. Marco Listanti - A.A. 2010/2011. INFOCOM Dept

ARP (Address Resolution Protocol)

Online Help StruxureWare Data Center Expert

Gestione degli indirizzi

Antonio Cianfrani. Extended Access Control List (ACL)

Atlantis Land Technical Resources Product: A02-RA3 / A02-RA3+ / A02-WRA4-54G /A02-RA440 Subject: Remote Wake On LAN Language: Italiano

Titolo: Documento: Data di redazione: Giugno 2011 Autore: Contenuto del documento: Materiale utilizzato: Considerazioni iniziali:

Configurazione modalità autenticazione utenti sui firewall D-Link Serie NetDefend (DFL-200, DFL-700, DFL-1100)

Per la connessione del router 3Com Office Connect Remote 812 ad un singolo computer è sufficiente rispettare il seguente schema:

Router(config)# access-list access-list number {permit deny} {test-conditions}

SIEMENS GIGASET S450 IP GUIDA ALLA CONFIGURAZIONE EUTELIAVOIP

Guida all impostazione. Eureka Web

Capitolo 2 Configurazione di base di un sistema operativo di rete

BACKUP APPLIANCE. User guide Rev 1.0

TERMINALE. Creazione e gestione di una postazione terminale di Eureka

Comandi per configurazioni VLAN su Packet Tracer - Comandi per VLAN Untagged

TeamPortal. Servizi integrati con ambienti Gestionali

CONFIGURARE IL DISPOSITIVO DI TELEASSISTENZA

Web 4164ETH Rel Lug 2010

Se per esempio inserisco show version ecco il risultato. Con il comando enable entro in privilege mode.

Reti di Comunicazione e Internet

MANUALE D USO MA-PMX-U-SFW

Inizializzazione degli Host. BOOTP e DHCP

ATOLLO BACKUP GUIDA INSTALLAZIONE E CONFIGURAZIONE

Gestione degli indirizzi

SIEMENS GIGASET S450 IP GUIDA ALLA CONFIGURAZIONE EUTELIAVOIP

LaCie Ethernet Disk mini Domande frequenti (FAQ)

Connessione e configurazione del modem/router US ROBOTICS SURECONNECT ADSL 4-PORT per l accesso a TELE2Internet ADSL

Assegnamento di un indirizzo IP temporaneo a dispositivi Barix

MODULO HOTEL: INSTALLAZIONE E MANUALE UTENTE

Attivazione della connessione PPTP ADSL

IBM SPSS Statistics per Linux - Istruzioni di installazione (Licenza per sito)

Per trovare un IP address (indirizzo IP) di un router Linksys, controllare le impostazioni del computer. Per istruzioni, cliccare qui.

Con.Te Gestione Console Telematici

HikVision. Creazione e gestione di collegamenti con sistemi TVCC HikVision DVR/Network Camera

ABS-VAP11N Guida rapida

VIPA 900-2E641 PSTN VPN

MANUALE PARCELLA FACILE PLUS INDICE

BMSO1001. Virtual Configurator. Istruzioni d uso 02/10-01 PC

Internet. Introduzione alle comunicazioni tra computer

Comandi CISCO IOS (usare HyperTerminal di Windows per collegarsi ad un Router CISCO)

Dal protocollo IP ai livelli superiori

ARP e instradamento IP

Reti di Calcolatori

FPf per Windows 3.1. Guida all uso

Prima di iniziare l installazione, controlla che tutte le parti necessarie siano presenti. La scatola dovrebbe contenere:

Salvataggio e ripristino configurazione utente dei ricevitori SAT+ S 3.1 e X 9.1.

Servizi Remoti. Servizi Remoti. TeamPortal Servizi Remoti

Guida Tecnica. Come visionare da internet anche dietro un IP dinamico i dvr Brahms.

BREVE GUIDA ALL ATTIVAZIONE DEL SERVIZIO DDNS PER DVR SERIE TMX

Grazie per l'acquisto di un router wireless marchio ΩMEGA. Abbiamo fatto ogni sforzo per garantire che il

Architettura Hardware di un Router

MANUALE CONFIGURAZIONE ED UTILIZZO GATEWAY MBUS-MODBUS (RTU/TCP) MODELLO PiiGAB M900

SIEMENS GIGASET S685 IP GUIDA ALLA CONFIGURAZIONE EUTELIAVOIP

Interconnessione di reti

SIEMENS GIGASET C450 IP GUIDA ALLA CONFIGURAZIONE EUTELIAVOIP

GateManager. 1 Indice. tecnico@gate-manager.it

Configurazione WAN (accesso internet)

INFOCOM Dept. Antonio Cianfrani. Virtual LAN (VLAN)

Guida all'installazione rapida di connessione di rete

Corso di recupero di sistemi Lezione 8

Global Security Solutions

Programma di configurazione di reti NetWare

Manuale Utente PEC e Client di Posta tradizionale

SurvCE: configurazione del ricevitore S9III per utilizzare reti RTK/NTRIP

GE Fanuc Automation. Page 1/12

Introduzione alle VLAN Autore: Roberto Bandiera 21 gennaio 2015

Manuale operatore per l utilizzo dell utente di dominio

Installazione o aggiornamento del software di sistema di Fiery

Manuale Amministratore Legalmail Enterprise. Manuale ad uso degli Amministratori del Servizio Legalmail Enterprise

Creazione e installazione di un NAS utilizzando FreeNAS

Aggiornamenti Sistema Addendum per l utente

ICARO Terminal Server per Aprile

Programma applicativo di protezione LOCK Manuale per l utente V2.22-T05

MANUALE BREVE PER IL DOCENTE TUTOR

Quick Guide imagic. ATTENZIONE Prima di collegare l alimentazione inserire la SD CARD che si trova dentro alla scatola (vedi istruzioni all interno)

GUIDA RAPIDA CONFIGURAZIONE RETE DDNS - INTERNET

Start > Pannello di controllo > Prestazioni e manutenzione > Sistema Oppure clic destro / Proprietà sull icona Risorse del computer su Desktop

Transcript:

- Laboratorio di Servizi di Telecomunicazione Configurazione di un Router Slide tratte da Cisco Press CCNA Instructor s Manual ed elaborate dall Ing. Francesco Immè Livelli di accesso ai comandi (1/3) Un router ha due livelli di accesso ai comandi User EXEC mode Privileged EXEC mode Per accedere ad un insieme completo di comandi si deve entrare nella Privileged EXEC mode Al > prompt si scrive il comando enable La password di ingresso al privileged mode può essere settata mediante due comandi enable password o enable secret se si usano ambedue i comandi il secondo ha precedenza Quando il login è stato completato il prompt cambia in #

Livelli di accesso ai comandi (2/3) La configurazione tramite la CLI di un router Cisco è sempre fatta nella modalità global configuration mode Altre modalità di configurazione (non globali) sono accessibili a partire dalla configurazione globale Per accedere alla global configuration mode utilizzare il comando configure terminal Router#configure terminal Router(config)# Dal global configuration mode si può accedere alla configurazione di Interfacce Sottointerfacce Protocolli di routing Access-list Livelli di accesso ai comandi (3/3) Per tornare all User EXEC mode si possono usare il comando disable o il comando exit Per tornare alla modalità EXEC privilegiata dalla modalità global configuration scrivere exit o Ctrl-Z Questo comando può essere usato anche per tornare direttamente alla modalità privilegiata da qualsiasi sotto modalità della configurazione globale

Modalità di comando della CLI Aiuti nel CLI del router Scrivendo il punto interrogativo (?) nella modalità user EXEC o nel privilegiato vengono visualizzate una lista dei comandi disponibili Dopo More alla fine del display lo schermo visualizzerà altri comandi Premendo Enter si vede la linea successiva, qualsiasi altro tasto causa il ritorno del prompt Si può entrare in privilegiato anche con il comando ena Esempio: Supponiamo che si debba settare il clock e non si conosce il comando Usare? per trovare il comando di settaggio del clock Verificare la sintassi per cambiare il tempo Mettere l orario usando ore, minuti e secondi Premere Ctrl-P o freccia in su per ripetere l ultimo comando Il simbolo ^ indica un errore

Assegnare un nome al router A un router dovrebbe essere assegnato un nome unico Per assegnare un nome dalla global config Router(config)#hostname Tokyo Tokyo(config)# Accesso riservato (1/4) L accesso al router può essere limitato tramite la configurazione di password Le password possono essere configurate per limitare l accesso: 1. al router dalla porta console 2. al router da una virtual terminal line (vty), es. accesso tramite Telnet 3. alla modalità Privileged EXEC Per configurare una password per l accesso tramite console: Router(config)#line console 0 Router(config-line)#password <password> Router(config-line)#login

Accesso riservato (2/4) Per configurare una password per l accesso tramite virtual terminal line: Router(config)#line vty 0 4 Router(config-line)#password <password> Router(config-line)#login Accesso riservato (3/4) Per configurare una password per l accesso alla modalità Privileged EXEC: Sono possibili due soluzioni: 1. Attraverso il comando enable password Router(config)#enable password <password> In questo caso la password è memorizzata in chiaro (non cifrata) nel file di configurazione (è visibile attraverso show running-config o show startup-config )

Accesso riservato (4/4) È possibile cifrare la password abilitando il servizio di cifratura della password: Router(config)#service password-encryption 2. Attraverso il comando enable secret Router(config)#enable secret <password> La password viene cifrata nel file di configurazione L algoritmo di cifratura utilizzato da enable secret è più robusto rispetto a quello del servizio di cifratura delle password Il comando show (1/2) È utilizzato per la visualizzazione di informazione del router È disponibile sia nella User EXEC che nella Privileged EXEC (con diversi livelli di accesso alle informazioni) Esempi: show interfaces mostra tutte le statistiche di tutte le interfacce show controllers serial mostra informazioni specifiche sull hardware di interfaccia show clock mostra l ora settata nel router show hosts mostra la lista in cache di host name ed indirizzi show users mostra tutti gli utenti connessi al router show history mostra una storia dei comandi usati

Il comando show (2/2) show flash mostra le informazioni sulla flash memory e su quali IOS file sono qui immagazzinati show version mostra le informazioni sul router e l IOS che corre nella RAM show ARP mostra la ARP table del router show protocol mostra lo stato globale e delle interfacce di ogni protocollo di Layer 3 configurato show startup-configuration mostra la configurazione salvata nella NVRAM show running-configuration mostra la configurazione attuale memorizzata nella RAM Configurazione di una interfaccia seriale (1/2) Per configurare un interfaccia seriale bisogna: 1. Entrare in configurazione globale 2. Entrare nella modalità interfaccia 3. Specificare l indirizzo della interfaccia e subnet mask 4. Settare il clock rate (solo per il DCE) 5. Attivare l interfaccia Per configurare l indirizzo IP e la maschera di sottorete dell interfaccia utilizzare il comando ip address : Router(config)#interface serial 0/0 Router(config-if)#ip address <ip address> <netmask>

Configurazione di una interfaccia seriale (2/2) Le interfacce seriali richiedono un segnale di clock per la sicronizzazione nella comunicazioni Per abilitare il clock e specificare il clock rate utilizzare il comando clock rate <rate[bit/s]> Per default le interfacce di un router sono disattivate Le interfaccie si attivano attraverso il comando no shutdown Router(config)#interface serial 0/0 Router(config-if)#clock rate 56000 Router(config-if)#no shutdown Configurazione di una interfaccia Ethernet (1/2) Analoga alla configurazione di un interfaccia seriale ma non è necessario configurare il clock rate (interfaccia asincrona) Per configurare seguire i seguenti step: Entrare in configurazione globale Entrare in configurazione interfaccia Specificare l indirizzo di interfaccia e la subnet mask Abilitare l interfaccia

Configurazione di una interfaccia Ethernet (2/2) Descrizione di una interfaccia (1/3) E utile assegnare a un interfaccia una descrizione La descrizione serve solo come commento all interfaccia e non influisce sulle operazioni del router. Le descrizioni possono includere ad esempio: il nome della rete collegata all interfaccia la locazione dell interfacce Le descrizioni delle interfacce si inseriscono con il comando description nella sezione di configurazione dell interfaccia

Descrizione di una interfaccia (2/3) Descrizione di una interfaccia (3/3) Passi della procedura (dal Privileged EXEC): 1. Entrare nella global configuration mode con il comando configure terminal 2. Entrare nella modalità specifica interfaccia con (ad es.) interface ethernet 0 3. Usare il comando description seguito dalle informazioni da visualizzare 4. Usare il comando Ctrl-Z per tornare all EXEC mode privilegiato

Il file di configurazione (1/3) File running-config: contiene la configurazione corrente File startup-config: contiene l ultima configurazione salvata nella NVRAM (e ricaricata al riavvio) Per effettuare delle modifiche sulla configurazione del router accedere alla modalità richiesta e inserire il comando Per verificare le modifiche show running-config Il file di configurazione (2/3) Per tornare alla configurazione precedente: Disabilitare il comando con no nome_comando Ricaricare il file di configurazione originale dalla NVRAM Ricaricare un file di configurazione archiviato in un server TFTP Per rimuovere il startup-config file utilizzare il comando erase startup-config e riavviare il router (si entra nel setup mode) Per salvare le modifiche (ricaricate al riavvio) copiare il file di configurazione nella NVRAM con il comando copy running-config startup-config Router# copy running-config startup-config

Il file di configurazione (3/3) Message of the day Il message-of-the-day (motd) banner è il messaggio che viene visualizzato dopo l accesso al router Per configurare il MOTD: Entrare nel global configuration mode con il comando configure terminal Inserire il comando banner motd # qui va il testo del messaggio# Salvare la configurazione con il comando copy running-config startup-config

Host Name Resolution (1/3) L Host Name Resolution è il processo utilizzato dal router per associare a un host name un indirizzo IP Attraverso una tabella di associazione (host table) da un router è possibile identificare altri dispositivi IP attraverso degli host name L amministratore potrà iniziare la sessione Telnet con un host remoto sia con IP address che con host name Gli host name, al contrario dei DNS name, hanno significato solo sul router su cui sono configurati Host Name Resolution (2/3) Per associare un host name ad un indirizzo: 1. entrare prima nella global configuration mode 2. Con il comando ip host <host_name> <IP_add1> <IP_add2>... 3. Salvare la configurazione nella NVRAM

Host Name Resolution (3/3) Show hosts

Backup della configurazione di un router (1/2) Una copia della configurazione corrente può essere salvata su un TFTP server remoto attraverso il comando copy running-config tftp In particolare la procedura prevede: 1. Inserire il comando copy running-config tftp 2. Inserire l IP address dell host dove i file di configurazione saranno memorizzati 3. Scrivere il nome da assegnare al configuration file Backup della configurazione di un router (2/2)

Ripristino della configurazione di un router Il backup del configuration file memorizzato in un server TFTP di rete può essere utilizzato per ripristinare la configurazione di un router 1. Per ripristinare la configurazione inserire il comando copy tftp running-config 2. Al prompt del sistema selezionare un file di configurazione di un host o di una rete 3. Un file di configurazione di una rete contiene dei comandi che si applicano a tutti i router nella rete 4. Un file relativo ad un host invece contiene dei comandi che si applicano ad un router specifico 5. Al prompt del sistema scrivere gli indirizzi IP dell host remoto dove il file di configurazione è locato 6. Al prompt di sistema scrivere il nome del file di configurazione Esempio