Страницы

10 мая 2016 г.

Cisco. Базовая настройка коммутатора

Набор необходимых команд для обеспечения элементарной безопасности и повышения удобства обслуживания, на примере коммутатора Catalyst 2960-C Series.


Входим в привилегированный режим
enable
Входим в режим глобальной конфигурации
configure terminal
Баннер на вход (будет появляться после ввода имени пользователя перед вводом пароля)
banner login $
##################################################
                                  <Ваш баннер Login>      
##################################################
$
Баннер "сообщение дня"
banner motd $
##################################################
                                 <Ваш баннер MOTD>  
##################################################
$
Баннер на вход в привилегированный режим
banner exec $
##################################################
                                   <Ваш баннер EXEC>    
##################################################
$
Пароль на привилегированный режим
enable password <пароль на enable>
Пароль на консольный режим
line console 0
password <пароль на консольный режим>
exit
Шифруем пароли чтобы по команде show running-config они не показывались в открытом виде
service password-encryption
Присвоим имя коммутатору
hostname <имя коммутатора без пробелов>
Присвоим IP для vlan 1
interface vlan 1
ip address 192.168.1.10 255.255.255.0
exit
Шлюз по умолчанию
ip default-gateway 192.168.1.1
Отключение ожидания при ошибке в консоли
no ip domain-lookup
Сервер DNS
ip name-server <IP DNS сервера>
Запрет http сервера
no ip http server
Имя домена для генерации сертификатов SSH
ip domain-name <имя домена>
Настройка SSH (локальная аутентификация)
crypto key generate rsa
1024
username <имя пользователя> privilege 15 password <пароль на SSH>
aaa new-model
line vty 0 15
transport input ssh
logging synchronous
exec-timeout 15 0
Настройка сервера времени
clock timezone yekt +6
ntp server <IP NTP сервера> version 2
Показ в логах даты и времени
service timestamps log datetime localtime
Запись конфигурации
copy running-config startup-config

Комментариев нет:

Отправить комментарий