Εισαγωγή στα συστήματα Cisco



Σχετικά έγγραφα
Εργαστήριο «Δίκτυα Υπολογιστών Ι»

Δίκτυα Η/Υ ςτην Επιχείρηςη

Εργαστήριο «Δίκτυα Υπολογιστών Ι»

ΠΑΝΕΠΙΣΤΗΜΙΟΥ ΠΕΛΟΠΟΝΝΗΣΟΥ ΤΜΗΜΑ ΕΠΙΣΤΗΜΗΣ ΚΑΙ ΤΕΧΝΟΛΟΓΙΑΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ Υλοποίηση Δικτυακών Υποδομών και Υπηρεσιών

Βασικές ρυθμίσεις, στατική δρομολόγηση και VLANs

Δίκτυα Υπολογιστών Ι. ΝΙΚΟΛΟΥΔΑΚΗΣ ΓΙΑΝΝΗΣ (Τετάρτη 15:00-21:00)

VoIP με χρήση του Cisco CME. Δημιουργία ενός τοπικού τηλεφωνικού δικτύου με εσωτερικά extensions

Δίκτυα Υπολογιστών Ι. ΝΙΚΟΛΟΥΔΑΚΗΣ ΓΙΑΝΝΗΣ (Τετάρτη 15:00-21:00)

Συσκευές Τηλεπικοινωνιών και Δικτύωσης. Επικοινωνίες Δεδομένων Μάθημα 9 ο

VLANs (Virtual LANs) Επιμέλεια-μετάφραση: I. Ξυδάς. Εργ. Δίκτυα Υπολ.Ι Τμήμα Μηχ. Πληροφορικής & Υπολογιστών

Οδηγίες Χρήσης EAP Controller Software

ΕΡΓΑΣΤΗΡΙΑΚΗ ΑΣΚΗΣΗ #2 Ethernet MAC Στρώµα

Σχεδίαση Δικτύων Υπολογιστών

ΣΤΑΤΙΚΗ ΔΡΟΜΟΛΟΓΗΣΗ ΔΙΚΤΥΩΝ ΠΑΡΑΔΕΙΓΜΑ ΜΕ ΤΗΝ ΧΡΗΣΗ ΤΟΥ GNS3

Δίκτυα Υπολογιστών Ι

ΜΕΛΕΤΗ. Αρ. πρωτ. 71/ ΠΡΟΜΗΘΕΙΑΣ ΔΡΟΜΟΛΟΓΗΤΩΝ (ROUTERS) ΓΙΑ ΤΗ ΣΥΝΔΕΣΗ ΣΧΟΛΙΚΩΝ ΜΟΝΑΔΩΝ Δ/ΘΜΙΑΣ ΕΚΠ/ΣΗΣ ΣΤΟ ΜΑΝ ΤΟΥ ΔΗΜΟΥ ΗΡΑΚΛΕΙΟΥ

Ethernet Ethernet ΙΕΕΕ CSMA/CD

Α5.1 Εισαγωγή στα Δίκτυα. Α Λυκείου

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ 5ο ΚΕΦΑΛΑΙΟ

Tornado 840 / 841 ADSL Router - 4 port Ethernet switch - Wireless G - Access Point - Firewall - USB printer server

ΠΑΝΕΠΙΣΤΗΜΙΟΥ ΠΕΛΟΠΟΝΝΗΣΟΥ ΤΜΗΜΑ ΕΠΙΣΤΗΜΗΣ ΚΑΙ ΤΕΧΝΟΛΟΓΙΑΣ ΤΗΛΕΠΙΚΟΙΝΩΝΙΩΝ Υλοποίηση Δικτυακών Υποδομών και Υπηρεσιών

Επίπεδο δικτύου IP Forwading κτλ

Σύντομος οδηγός για το GNS3 (εγκατάσταση, παραμετροποίηση και παράδειγμα χρήσης) Version 3.00

Εργαστήριο ικτύων Υπολογιστών 6η ιάλεξη: Ασφάλεια δικτύων

Συμβολή του Cisco Packet Tracer στη διδασκαλία του μαθήματος Δίκτυα Υπολογιστών ΙΙ των Επαγγελματικών Λυκείων

ΟΔΗΓΙΕΣ ΧΡΗΣΗΣ DVR KTEC

Επαναληπτικές Ασκήσεις Μαθήματος

ίκτυα - Internet Μάθηµα 3ο Ενότητα Β: Το Πρότυπο ΤCP/IP Eισαγωγή - Επικοινωνία µεταξύ δύο Υπολογιστών Παρασκευή 10 NOE 2006 ιευθύνσεις

ΘΕΜΑ: Προγραμματισμος δρομολογητων σε περιβαλλον προσομοιωσης.

Επίπεδο δικτύου IP διευθυνσιοδότηση

Η παρακάτω τοπολογία θα χρησιμοποιηθεί για την παρουσίαση του πρωτοκόλλου

Σχεδίαση Δικτύων Υπολογιστών

ΕΡΓΑΣΤΗΡΙΑΚΗ ΑΣΚΗΣΗ #3 Στρώµα ικτύου:ip Πρωτόκολλο και Πρωτόκολλα ροµολόγησης

Computer Setup Οδηγός χρήσης

1-1 Σύνδεση δύο τοπικών δικτύων με δρομολογητή.

Δικτυακή Υποδομή σχολείων Περιγραφή, Προβλήματα και Λύσεις. ΚΕΠΛΗΝΕΤ Δυτικής Θεσσαλονίκης Μάρτιος 2016 Επιμέλεια παρουσίασης: Απόστολος Μαβίδης

Ρύθμιση Stylitis-10+ WiFi

ΡΥΘΜΙΣΕΙΣ ΟΙΚΙΑΚΟΥ ΔΙΚΤΥΟΥ ΣΤΑ WINDOWS 7

Εργαστήριο «Δίκτυα Υπολογιστών Ι»

Έξυπνες τεχνικές firewalling & traffic shaping Topaloudis Michail mojiro.com

Πρωτόκολλα Διαδικτύου Μέρος 2ο. Επικοινωνίες Δεδομένων Μάθημα 3 ο

Σχεδίαση Δικτύων Υπολογιστών

Draytek Vigor 2700VG Annex A

ΘΕΜΑΤΑ ΙΑΧΕΙΡΙΣΗΣ ΕΡΓΑΣΤΗΡΙΩΝ ΠΛΗΡΟΦΟΡΙΚΗΣ

Αντικείμενο της πρόσκλησης είναι η συλλογή προσφορών για προμήθεια router τύπου Peplink balance 580 με τα παρακάτω τεχνικά χαρακτηριστικά: Software

Υλοποίηση Δικτυακών Υποδομών και Υπηρεσιών: Παρουσίαση του IOS

x(t)=4sin(600пt) (Nyquist rate) (aliasing error)

Λογισμικό για το Σχολικό εργαστήριο

ίκτυα υπολογιστών Στόχοι κεφαλαίου ίκτυα

Εισαγωγή στο πως λειτουργεί το διαδίκτυο

Ενημέρωση για το Μάθημα

Δίκτυα Η/Υ ςτην Επιχείρηςη

Σημειώσεις : Χρήστος Μουρατίδης. Κάντε κλικ για έναρξη

Δίκτυα Η/Υ στην Επιχείρηση

Μικροεπεξεργαστές. Σημειώσεις Μαθήματος Υπεύθυνος: Δρ Άρης Παπακώστας,

SIMATIC MANAGER SIMATIC MANAGER

Σύντομη παρουσίαση των εργαλείων/εντολών telnet, ping, traceroute nslookup και nmap, zenmap

Προγραμματισμός Διαχείρισης Συστημάτων ΙΙ

Αθήνα : Α/Α : EA1/2017 Α.Π : KY/

Σε αυτό το εργαστήριο θα εγκαταστήσουμε μια διανομή Linux Fedora Core 4 από DVD. Παρακάτω ακολουθούν τα βήματα της εγκατάστασης.

Οδηγός ιαχείρισης Λειτουργίας Σχολικού Εργαστηρίου Windows 2000 Server

ΤΕΙ ΗΠΕΙΡΟΥ Τμήμα Τηλεπληροφορικής & Διοίκησης

Οδηγός Εγκατάστασης και Χρήσης του Arebas Easy

Εισαγωγή στο διαδίκτυο

Σκοπιµότητα των firewalls

ΤΕΧΝΟΛΟΓΙΑ ΔΙΚΤΥΩΝ ΕΠΙΚΟΙΝΩΝΙΩΝ

Packet Tracer. ηµιουργία τοπολογίας Βήµα 1: Εκτελούµε το Packet Tracer

Εισαγωγή στο TCP/IP. Π. Γαλάτης

Εγκατάσταση και Διαχείριση Σχολικών Εργαστηρίων με Λογισμικό Ανοικτού Κώδικα

Σχεδίαση Δικτύων Υπολογιστών

Cubitech Hellas Ακροπόλεως 24, Καλλιθέα, Αθήνα Τ.Κ , Ελλάδα, Τηλ Φαξ

ΡΟΜΠΟΤΙΚΗ. ΕΡΓΑΣΙΑ ΠΑΝΩ ΣΤΗΝ ΑΡΧΙΤΕΚΤΟΝΙΚΗ ΝΧΤ ΚΑΙ ΤΑ ΠΡΩΤΟΚΟΛΛΑ ΕΠΙΚΟΙΝΩΝΙΑΣ BLUETOOTH, I2C και serial communication

PROXY SERVER. Άριστη πύλη διαχωρισμού μεταξύ του εσωτερικού δικτύου και του Internet.

ΣΥΝΔΕΣΗ ΚΑΤΑΓΡΑΦΙΚΟΥ ΣΤΟ INTERNET

Στρατηγικές Ασφάλειας

Σχεδίαση Δικτύων Υπολογιστών

Σενάριο Εστίασης Win XP:

Δίκτυα και Διαδίκτυο

Εγκατάσταση του PiNet για διαχείριση εργαστηρίου με Raspberry Pi. Συγγραφέας: Τριχόπουλος Γιώργος Δεκέμβριος 2016

ΔΙΑΧΕΙΡΙΣΗ ΔΙΚΤΥΩΝ Διαχείριση Ασφαλείας (ΙΙ) Πρωτόκολλα & Αρχιτεκτονικές Firewalls Anomaly & Intrusion Detection Systems (IDS)

No1 ADSL ΣΤΗΝ ΕΛΛΑΔΑ. ΟΔΗΓΟΣ ΓΡΗΓΟΡΗΣ ΕΓΚΑΤΑΣΤΑΣΗΣ Ασύρµατο Router ADSL2+ T&W matr-x 4Ew

1 ο ΓΥΜΝΑΣΙΟ ΘΕΡΜΗΣ. Πληροφορική Α' Γυμν. Το Λειτουργικό Σύστημα του Υπολογιστή

Απομακρυσμένη Πρόσβαση και Εντολές Ελέγχου και Υποστήριξης

«Τεχνικές προδιαγραφές για την υλοποίηση πιλοτικού συστήματος ασύρματης διάδοσης δεδομένων μέσω διαδικτύου σε κτίρια του ΥΕΝ, ΑΕΝ και Λιμενικές Αρχές»

SMPcache. Ένα εργαλείο για προσομοίωση-οπτικοποίηση κρυφής μνήμης (Cache)

ΤΕΧΝΙΚΗ ΠΕΡΙΓΡΑΦΗ ΤΗΛΕΠΙΚΟΙΝΩΝΙΑΚΟΥ ΥΛΙΚΟΥ ΚΑΙ ΕΞΟΠΛΙΣΜΟΥ

Η επιλογή του αναδόχου θα γίνει βάσει της χαμηλότερης τιμής χωρίς Φ.Π.Α..

Οδηγίες εγκατάστασης Ασύρματο ADSL2+ Router ZTE ZXV10 W300 v5.2 / ZXV10 W300B v5.2.

ΠΑΡΑΡΤΗΜΑ Α ΠΙΝΑΚΕΣ - ΤΕΧΝΙΚΕΣ ΠΡΟΔΙΑΓΡΑΦΕΣ-ΤΕΧΝΙΚΗ ΠΡΟΣΦΟΡΑ ΔΙΑΓΩΝΙΣΜΟΥ

Computer Setup. Οδηγός χρήσης

MultiBoot Οδηγός χρήσης

ΕΠΙΚΟΙΝΩΝΙΕΣ ΔΕΔΟΜΕΝΩΝ ΚΑΙ ΤΕΧΝΟΛΟΓΙΕΣ INTERNET

Ενότητα 1η. Εισαγωγή στην Πληροφορική

Unity Editor #02 Κεντρικό Μενού: File, Build Settings και Build & Run

Ιατρική Πληροφορική. Δρ. Π. ΑΣΒΕΣΤΑΣ ΤΜΗΜΑ ΜΗΧΑΝΙΚΩΝ ΒΙΟΪΑΤΡΙΚΗΣ ΤΕΧΝΟΛΟΓΙΑΣ Τ. Ε. Χρήσιμοι Σύνδεσμοι

Ειδικά Θέματα Δικτύων Ι

Διαδίκτυα και το Διαδίκτυο (Internetworking and the Internet)

Computer Setup. Οδηγός χρήσης

Ε Γ Χ Ε Ι Ρ Ί Δ Ι Ο N I

Ειδικά Θέματα Δικτύων Ι

Transcript:

Εισαγωγή στα συστήματα Cisco Παρουσίαση εταιρίας - αρχιτεκτονική συστήματών - hands on by finrod (2011) για την Κοινότητα Ελ.Λογισμικού ΕΜΠ

Παρουσίαση εταιρίας Ίδρυση το 1984 από ένα νεαρό ζευγάρι προγραμματιστών Un*x. Έδρα στο San Francisco, εξού και το cisco. Αν και αρχικά γραφόταν με μικρό το αρχικό "c" λόγω των Un*x καταβολών, μετά το άλλαξαν σε κεφαλαίο. Το λογότυπο απεικονίζει την φωτισμένη Golden Gate Bridge του San Francisco. Συχνά διαφημίζεται ως ο εφευρέτης του router. Αν και δεν απέχει πολύ από την πραγματικότητα, η αλήθεια είναι ότι σίγουρα ήταν η πρώτη εταιρία που κατάφερε να λανσάρει επιτυχώς έναν εμπορικό router. Από την ίδρυσή της έχει εξαγοράσει πληθώρα εταιριών ώστε να επιτύχει την επέκτασή της σε άλλους τομείς. Κάθε μεγάλη εξαγορά καταλήγει σε νέα σειρά προϊόντων με ονομασία ίδια με την εξαγορασμένη εταιρία ως "φόρος τιμής". Πχ τα Catalyst switches προέκυψαν από την εξαγορά της Catalyst. Ομοίως και τα Aironet, ASA, PIX, κλπ. Η Cisco θεωρείται η "Ferrari των δικτύων". Γιαυτό μέχρι και πριν δύο έτη το λογότυπο Cisco μπορούσαν να φέρουν μόνο τα πανάκριβα και enterprise class προϊόντα της εταιρίας, ενώ τα μικρότερα έφεραν το λογότυπο της επίσης εξαγορασμένης Linksys. Τελευταία όμως, σε μία κίνηση ανοίγματος στην αγορά των SOHO συστημάτων, το λογότυπο Cisco χρησιμοποιείται δίπλα δίπλα με το Linksys ή δίπλα στην επισήμανση "Small Business". Αυτά τα προϊόντα δεν χρησιμοποιούν το περίφημο Cisco ios λειτουργικό, αλλά χαμηλότερων δυνατοτήτων firmwares όπως όλα τα SOHO προϊόντα. Περισσότερα: http://en.wikipedia.org/wiki/cisco_systems

Αρχιτεκτονική Όλα τα συστήματα Cisco έχουν το ίδιο λειτουργικό σύστημα, το ίδιο interface, την ίδια φιλοσοφια σχεδίασης και τα ίδια εργαλεία διαχείρισης και παραμετροποίησης (κυρίως κονσόλα κειμένου). Αυτό διευκολύνει τους τεχνικούς στην εκμάθηση των συστημάτων της και στην ομογενή διαχείρισή τους. Επιπλέον, υπάρχουν "τρελά" features. Πχ ένα switch ή ένα access point να μπορεί να λειτουργήσει μερικώς ως router, ή ένας router ως Τ/Κ! Συνηθέστερα interfaces πάνω σε ένα σύστημα Cisco είναι: Console port: Σειριακή θύρα για monitoring, logging και configuration. Απαραίτητη η χρήση του ειδικού γαλάζιου console cable (ελληνιστί κονσολοκαλώδιου) AUX port: Ίδια με την Console port, μόνο που μπορεί να παίξει πάνω από σειριακά dial-up interfaces, όπως PSTN 56Kbps. Fast Ethernet ή Gigabit Ethernet intrerfaces: Κλασσικά network interfaces, layer 2 & 3 ή, σε οικονομικότερα μοντέλα, μόνο layer 2. Future use: Αν και τελικά σχεδόν ποτέ δεν αξιοποιείται κάπως, συχνά υπάρχει και μία άχρηστη θύρα για "μελλοντική χρήση". Power switch: Όλοι οι enterprise routers φέρουν ένα τέτοιο! Ωωωω!!

Αρχιτεκτονική Ένας Cisco router, αλλά και άλλα συστήματά της, λειτουργεί όπως ένας Η/Υ. Διαθέτει CPU, RAM, ROM και, αντί για σκληρό δίσκο, flash memory. Η flash memory φέρει το λειτουργικό σύστημα ios σε ένα συμπιεσμένο αρχείο με κατάληξη.bin, το οποίο κατά την εκκίνηση αποσυμπιέζεται. Αν αυτό δεν βρεθεί, ο router απλά δεν λειτουργεί ακριβώς όπως αν δεν έχει λειτουργικό σύστημα ένας Η/Υ. Η flash memory μπορεί να φέρει και άλλα αρχεία που βάζει ο χρήστης, όπως πχ html σελίδες για κάποιο web interface (όχι, δεν έχουν web interface "από τη μάνα τους"). Στη ROM υπάρχει ένα ios παλιάς έκδοσης (αρχαίας θα έλεγα) που συν τοις άλλοις είναι και stripped down. Ο ρόλος του είναι για recovery στην περίπτωση που κάτι πάει στραβά, πχ αν κάνετε την "πατάτα" να σβήσετε το ios από τη flash, αν το ios image γίνει corrupted λογω fail της flash, κλπ. Επιπλέον, υπάρχει ένας configuration register τα bits του οποίου περιγράφουν τον τρόπο που κάνει boot ο router. Περισσότερα παρακάτω. Μερικοί routers παίρνουν επιπλέον RAM, modules και εσ.κάρτες.

Αρχιτεκτονική Συνοπτική περιγραφή εκκίνησης Power on self-test (POST) Έλεγχος configuration register Αν βρεθεί λειτουργικό στη Flash, το αποσυμπιέζει στη RAM και το εκτελεί. Αν το επιτρέπει ο configuration register, φορτώνεται στη μνήμη (running-configuration) το αποθηκευμένο αρχείο ρυθμίσεων (startup-configuration). Αν δεν βρεθεί αρχικά το λειτουργικό στη Flash, ο router φορτώνει το ROMMON από τη ROM του, δηλαδή ένα ios παλιάς έκδοσης και βασικών λειτουργιών. Υπάρχουν και εναλλακτικές εκκινήσεις αλλά δεν μας απασχολούν εδώ.

Μαϊντανοί για ολίγη χαλάρωση... Κάπου εδώ να αναφέρουμε ότι το Cisco ios δεν έχει καμία σχέση με το Apple ios του iphone. Για την ακρίβεια, τα τηλέφωνα της Cisco λέγονταν iphone πριν το Apple iphone. Η Apple αγόρασε από τη Cisco το trademark του iphone. Λίγο μετά ζήτησε το trademark και το ios, αλλά η Cisco αρνήθηκε να το πουλήσει γιατί ήταν ήδη αρκετά γνωστό στην αγορά. Ωστόσο, της το νοίκιασε σε αρκετά φιλική τιμή. Πολλοί λένε ότι υπάρχει μία αόριστη συνεργασία μεταξύ Apple και Cisco, xωρίς να γνωρίζουμε λεπτομέρειες. Ωστόσο, κάποιοι προειδοποιούν ότι αυτό δεν θα βγει σε καλό για τη Cisco. Περισσότερα: http://blogs.cisco. com/news/cisco_and_apple_agreement_on_ios_trademark/

Σειρές προϊόντων Routers C87x: Προσφάτως κατηργημένη "μικρή" σειρά. Το x αναφέρει το WAN interface. Πχ C876 είναι με ISDN DSL ATM interface, C875 με PSTN DSL ATM interface, κλπ. Όλα διαθέτουν layer 2 switch 4 θυρών, ISDN interface και ένα WAN interface. Όσα αναφέρονται ως W, πχ 876W, έχουν ενσωματωμένο access point. Δεν παίρνει modules. C88x: Ο αντικαταστάτης του C87x. Παίζουν τα ίδια πράγματα, μόνο που έχει διπλάσια επεξεργαστική ισχύ, διπλάσια RAM και... διπλάσιο μέγεθος! Καινοτομία: Δεν διαθέτει power switch!! :Ο C19xx: Medium size business σειρά. Τα xx και εδώ αναφέρονται στα features. Πχ ο 1821 διαθέτει ενσωματωμένο layer 3 switch. Και εδώ μπορεί να φέρει ενσωματωμένο access point. Δεν παίρνει modules. C28xx: Εδώ σοβαρεύει η σειρά. Υπαρχουν modules, υποστηρίζεται ο CCME (Cisco Call Manager Express). Δεν έχει ενσωματωμένα switches, access point, WAN interface, κλπ και ότι απαιτείται βγαίνει σε modules. Πχ ADSL over ISDN module. C3xxx και πάνω: Δεν έχω πιάσει στα χέρια μου, αλλά φήμες λένε ότι υπαρχουν! :D

Σειρές προϊόντων Catalyst Switches 2960: 12-24 100Mbps θύρες και 2 Gigabit Ethernet χαλκός ή/και οπτικές. Μπορεί να έχουν και PoE θύρες. Stackable, δηλαδή ενώνοντας το ένα με το άλλο με ένα proprietary interface της Cisco μπορείς πρακτικά να δημιουργήσεις ένα switch με όσες θύρες θέλεις. Η βιβλιογραφία διαχωρίζει τα switches (όχι της Cisco αλλά γενικά) σε 3 κατηγορίες. Η Cisco διαθέτει γκάμα για όλες τις κατηγορίες Access Distribution Core Σειρά Catalyst Express 520: Φθηνή non-ios σειρά (αυτά που λέγαμε...)

Σειρές προϊόντων Aironet: Σειρά access points PIX: Κατηργημένη σειρά firewalls. Κυκλοφορούν ακόμα αρκετά, γιαυτό και αναφέρονται. ASA: Νέα σειρά Cisco firewalls Cisco Servers: Ναι, η Cisco πλέον βγάζει και servers και μάλιστα είναι καλοί και σε τρελά χαμηλά τιμές, λόγω του ότι θέλει να τους προωθήσει!

Ονοματολογία των interfaces Οι Cisco routers διαθέτουν φατνία επέκτασης, κάρτες (slots) και interfaces. Όλες οι αριθμήσεις εκκινούν από το 0. Τα φατνία διαβάζονται από δεξιά προς τα αριστερά. Το δεξιότερο είναι το 0, αρσιτερά του το 1, κοκ. Τα modules διαβάζονται από κάτω προς τα πάνω και από δεξιά προς τα αριστερά. Τα interfaces της κάθε κάρτας διαβάζονται επίσης από κάτω προς τα πάνω και από δεξιά προς τα αριστερά. Πχ αν στο δεξιό φατνίο έχω δύο modules ISDN με δύο θύρες η κάθε μία, και θέλω να αναφερθώ στο αριστερό ISDN interface του αριστερού module, τότε αναφέρομαι ως 0/1/0. Εύκολο;; Στα switches, η αρίθμηση ξεκινάει από το 1 και διαβάζουμε σαν άνθρωποι από αριστερά προς τα δεξιά! :)

Διαχείριση Cisco router Βασικό εργαλείο είναι η κονσόλα. Είτε μέσω console port, είτε μέσω AUX, είτε μέσω δικτύου (telnet ή ssh), η κονσόλα τα κάνει όλα και συμφέρει! Το configuration του συστήματος είναι ένα απλό text file με εντολές του συστήματος ios. Μπορείτε να το κάνετε copy μέσω δικτύου (TFTP, ftp, scp, κλπ) και να το επεξεργαστείτε σε κειμενογράφο. Τα δύο βασικά configurations: running-configuration: Το τρέχον configuration. Βρίσκεται στη RAM. startup-configuration: Υπάρχει σε μία ειδική flash μνήμη ολίγων KBytes, και ανακαλείται αμέσως μετά το boot του ios. Configuration register: 16-bit καταχωρητής που ορίζει το startup process. Σύνηθης τιμή: 0χ2102 Το έκτο LSB ορίζει αν θα κάνει ignore το startup-config, δηλαδή αν έχει τιμή 0x2142 θα αγνοήσει τυχόν αποθηκευμένο configuration. Δηλαδή, δεν θα έχει IP, δεν θα έχει password, δεν θα έχει τίποτα! Χρήσιμο σε περιπτώσεις που απαιτείται password reset, χωρίς να χαθεί το αποθηκευμένο configuration. Δείτε εδώ: http://www.cisco. com/en/us/products/hw/routers/ps133/products_tech_note09186a0 08022493f.shtml

Διαχείριση Cisco router Από μόνο του το ios δεν διαθέτει web interface. Με χρήση εργαλείων μπορεί να εγκατασταθεί web interface. Security Configuration Manager (SDM): Καταργημένο Java based εργαλείο που ρυθμίζει σχεδόν όλες τις λειτουργίες των routers. Όχι όμως και ΟΛΕΣ! :) Προσοχή: Δεν τρέχει με νεότερη Java από την JRE 6 update 5! Cisco Configuration Professional: Ο αντικαταστάτης του SDM. Υποστηρίζει νεότερα μοντέλα, έχει και μιάμιση νέα λειτουργία και, όπως και στο SDM, αν θέλεις να κάνεις σοβαρή δουλειά, ξέχνα τον και κάντη από κονσόλα! Ωστόσο, τα εργαλεία παραμετροποίησης είναι εξαιρετικά χρήσιμα! Η κύρια χρήση τους είναι να παίρνεις έναν router χωρίς configuration και με τον CP να του κάνεις τα βασικά. Απόδοση IP, κατάργηση ή δημιουργία DHCP pool, δημιουργία self-signed SSL key, δημιουργία χρηστών με passwords, δημιουργία VPN καναλιών, δημιουργία WAN συνδέσεων, δημιουργία static NAT rules, σήκωμα firewall, κλπ. Δεν είναι και λίγα! Και κάνει και άλλα. Απλά από ένα σημείο και μετά, πρέπει να λερώσεις τα χέρια σου με την κονσόλα, ειδικά αν θέλεις περίεργα routes, policy based routing rules, PPPoE over VLAN με bridged CPE, κλπ κλπ. Χρήσιμη τακτική: Στήσε τα ΒΑΣΙΚΑ. Δώσε δηλαδή IP, και βάλε ένα password. Σώσε το running-configuration στη flash ως router-nonat-novpn-nofw.cfg. Δημιούργησε τα static NAT rules. Σώσε στη flash ως router-nat-novpn-nofw.cfg. Στήσε VPN και σώσε στη flash ως router-nat-vpn-nofw.cfg. Για το τέλος άσε το firewall. Αν αφού στήσεις το firewall, θυμηθείς ότι ήθελες και ένα ακόμα NAT, πήγαινε στο router-nat-novpnnofw.cfg και συνέχισε από εκεί. Η τακτική αυτή έχει σώσει κόσμο και κοσμάκη!!

Βασικά περί routing Έχουμε συνηθίσει από τους οικιακούς routers να νομίζουμε ότι ο router είναι ένα πολυμηχάνημα που τα κάνει όλα. Στην πραγματικότητα, ο router απλά δρομολογεί πακέτα και δεν κάνει ΤΙΠΟΤΑ άλλο! Ούτε έχει DSL interface, ούτε έχει ενσωματωμένο switch ή accesspoint, ούτε διαθέτει web interface, ούτε διαθέτει firewall, ούτε φτιάχνει φραπέ! Απλά δρομολογεί Layer 3 πακέτα (δηλαδή πακέτα IP) μεταξύ δύο ή περισσότερων διαφορετικών δικτύων. Στον 2801 που θα δούμε, θα έχουμε την ευκαιρία να αποσαφηνίσουμε όλα αυτά στο μυαλό μας και να κατανοήσουμε ότι το routing είναι απλά μία διαδικασία λήψης και διαβίβασης πακέτων IP μεταξύ δύο network interfaces. That's all. No more, no less! :)

Hands-on lab Στο lab θα παραμετροποιήσουμε τον Cisco 2801 της Κοινότητας Ελ. Λογισμικού ΕΜΠ. Στο ένα interface θα θέσουμε την IP από την πλευρά του τοπικού δικτύου της αίθουσας ενώ στο άλλο interface την WAN IP που μας έχει παραχωρήσει το ΚΕΔ ΕΜΠ. Αναλυτικά, μετά τη βασική παραμετροποίηση θα ενεργοποιηθεί ένα δυναμικό NAT ώστε να συνδεθεί η αίθουσα με το Internet. Παράλληλα θα γίνει επίδειξη του console port, των βασικών εντολών ios, του command mode, του configuration mode και του εργαλείου CP. Το configuration που θα προκύψει θα είναι πολύ απλοϊκό για production περιβάλλον. Στο άμεσο μέλλον θα το κάνουμε πολύ πιο σύνθετο, με χρήση intervlan routing, VPN, policy based routing, firewalls, κλπ. Όλα αυτά όμως παραείναι πολλά για μία πρώτη εισαγωγή και ξεφεύγουν από τα πλαίσια αυτής της παρουσίασης.

Hands-on lab Βασικά στοιχεία Όταν ο router εκκινεί, μας εμφανίζει πλήρη αναφορά στην console port. Στο lab αυτό θα το δούμε. Αφού ολοκληρωθεί η έναρξη του ios και με δεδομένο ότι δεν υπάρχει αποθηκευμένο configuration, τότε από την console port μπαίνουμε απευθείας σε command mode. Μπορούμε δηλαδή να τρέξουμε εντολές, αλλά όχι να τροποποιήσουμε τη λειτουργία του. Πχ κάνουμε ping, traceroute, βλέπουμε τα interfaces του, το routing table, το arp table, κλπ αλλά δε μπορούμε να του αλλάξουμε κάποιο interface. Γενικά, αν δεν υπάρχει άλλη εντολή που να ξεκινάει με τους χαρακτήρες που ήδη γράψαμε, δεν χρειάζεται να τη γράψουμε ολόκληρη. Πχ αντί για traceroute μπορούμε να γράφουμε trac αφού καμία άλλη εντολή του ios δεν ξεκινάει από trac. Οι εντολές "show" μας δείχνουν την κατάσταση. Πχ show version, show running-configuration, show flash:, show ip interfaces brief, show ip route, κλπ.

Hands-on lab Για να μπορέσουμε να κάνουμε αλλαγές, πρέπει να μπούμε σε configuration mode. Αυτό γίνεται με την εντολή: router # configure terminal ή πιο απλά router # conf t Όταν είμαστε σε configuration mode, το prompt μετατρέπεται ως εξής: router (config) # Εδώ πλέον κάνουμε αλλαγές. Για να κάνουμε πχ αλλαγές στο interface Fastethernet 0: router (config) # interface fastethernet 0 router (config-if) # Παρατηρήστε ότι η ένδειξη config άλλαξε σε config-if. Βγαίνουμε από ένα interface με exit. router (config-if) # exit router (config) # exit router #

Hands-on lab Cheat sheet Κατάργηση ενοχλητικό DNS lookup (config)# no ip domain lookup Debugging #terminal monitor #debug Routing table #show ip route Ενεργοποίηση κρυπτογράφησης passwords (config)# service password-encryption Δημιουργία VLAN #vlan database (vlan)# vlan 100 Προβολή IPs interfaces #show ip interfaces brief

Hands-on lab Κάπου εδώ σημειώνουμε ότι υπάρχει πάαααααααααααααρα πολλή θεωρία γύρω από τις εντολές ios και τα feature του, καθώς και τα διαφορετικά "στησίματα" που μπορούμε να κάνουμε. Ενδεικτικά, τα μαθήματα CNAP που αποτελούν τα πλέον εισαγωγικά μαθήματα της ακαδημίας της Cisco και καταλήγουν στην εισαγωγική πιστοποίηση CCNA αποτελούνται από... 280 ώρες μαθημάτων, 54 online tests που δίνεις όσες φορές θέλεις από το σπίτι σου και 4 final tests όπου αν κοπείς, απλά αποχωρείς από την ακαδημία και... του χρόνου πάλι! Και όλα αυτά, δεν συμπεριλαμβάνουν την πιστοποίηση CCNA, η οποία έχει ξεχωριστή εξέταση από εξουσιοδοτημένο φορέα. Θα ήταν αφελές να προσπαθούσαμε να καλύψουμε "τα βασικά" σε μία δίωρη παρουσίαση... Εδώ απλά ξύνουμε λίγο το παγόβουνο! Ακολουθεί η διαδικασία της παραμετροποίησης (εμβόλιμα τα VLANs και οι access-lists).

Hands-on lab <παραμετροποίηση router> <βλ.παρακάτω για VLANs και access-lists>

Hands-on lab VLANs Τα VLANs είναι ένα feature του Layer 2 της σουίτας TCP/IP. Πρόκειται για ένα optional tag (προαιρετικό πεδίο) όπου αναφέρεται το εικονικό δίκτυο στο οποίο ανήκει το πακέτο. Προσδιορίζονται από έναν ακέραιο αριθμό από 1 έως 65535. Στα συστήματα Cisco το default VLAN είναι το 1. Με αυτό τον τρόπο μπορούμε στο ίδιο φυσικό δίκτυο να εξυπηρετούνται πακέτα από διαφορετικά λογικά δίκτυα. Όλα τα σύνθετα δίκτυα των πραγματικών εγκαταστάσεων αποτελούνται από πολλά VLANs. Οι λόγοι είναι οικονομικοί, διαχειριστικοί και ασφαλείας.

Hands-on lab Access lists 1/2 Λογικές λίστες όπου ταξινομείται το traffic με βάση τα χαρακτηριστικά του. Αυτά μπορεί να είναι: Πρωτόκολλο Πηγή Προορισμός Θύρα TCP ή UDP Υπάρχουν δύο ειδών λίστες στο IOS: Standard και Extended. Κάθε λίστα ονομάζεται συνήθως με έναν ακέραιο. Οι standard από 1-99 και οι extended από 100-199 (ίσως και παραπάνω). Οι access lists βρίσκουν εφαρμογή στο NAT, το packet filtering (firewalls), κλπ και μοιάζουν πάρα πολύ στα iptables του linux.

Hands-on lab Access lists 2/2 Παράδειγμα Standard access list (config)# access-list 10 permit 192.168.1.0 0.0.0.255 Παράδειγμα Extended access list (config)# access-list 101 permit tcp host 90.102.222.242 any eq 80 Μετά τη διεύθυνση IP ακολουθεί η wildcard mask, δηλαδή μία ανάποδη subnet mask. Ότι χαρακτηρίζεται ως permit ανήκει στη λίστα, ενώ ότι ως deny δεν ανήκει. Στο τέλος κάθε λίστας υπονοείται πάντα το "deny any any" ακόμα και αν δεν το εισάγουμε ρηττά.

Hands-on lab <ολοκλήρωση παραμετροποίησης router>

Hands-on lab Εδώ θεωρούμε ότι έχει μεσολαβήσει το lab και έχουμε στα χέρια μας το τελικό configuration. Στο lab υποτίθεται ότι δείξαμε: Πως σώνουμε το configuration στο startup-configuration Πως επανεκκινούμε Πως αντιγράφουμε αρχεία από και προς τον router, μέσω ενός Η/Υ. Για λόγους πληρότητας παραθέτουμε link στο configuration file που προέκυψε από το lab: http://bit.ly/qgisaa

Ερωτήσεις/Διευκρινήσεις Είμαι όλος αφτιά!

Πιστοποιήσεις/Εκπαίδευση Πιστοποιήσεις CCNA: Cisco Certified Network Associate 90 λεπτά / 45-55 ερωτήσεις Επιφανειακή εξέταση σε 4 πεδία: Δικτύωση και TCP/IP, Routing, Switching, WAN δίκτυα Δεν απαιτεί μαθήματα και αποτελείται αποκλειστικά από την εξέταση. Η εξέταση διενεργείται στα εξεταστικά κέντρα της Pearson VUE. Διαρκεί για 3 έτη Links http://www.cisco. com/web/learning/le3/le2/le0/le9/learning_certification _type_home.html http://www.cisco.

Πιστοποιήσεις/Εκπαίδευση Εκπαίδευση CNAP: Cisco Networking Academy Program >200 ώρες σε 4ωρα μαθήματα 4 ενότητες, αντίστοιχες του CCNA Η ύλη του είναι υπερσύνολο του CCNA Εξέταση σε κάθε ενότητα όπου όποιος αποτυχαίνει αποχωρεί CCNA Discovery (πιο επιφανείακό) & CCNA Exploration ICND 1 & 2 Καλύπτεται η ύλη του CCNA και μόνο αυτή Περίπου 80 ώρες σε 4ωρα μαθήματα Links http://www.cisco. com/web/gr/nap/cnap/nap_cnap_gen.html

Πιστοποιήσεις/Εκπαίδευση Εκπαίδευση Σύστημα ακαδημιών με κλιμακωτούς ρόλους 3 επιπέδων Στην Ελλάδα η αρχή πιστοποίησης ακαδημιών και instructors είναι η Interlei (International Learning Institute) Κάθε ακαδημία πρέπει να είναι πιστοποιημένη και να διδάσκει πιστοποιημένος Instructor Links CNAP: http://www.cisco. com/web/gr/nap/cnap/nap_cnap_gen.html Academy locator: http://cisco.netacad. net/cnams/locators/locatormain.jsp Interlei: http://www.interlei.gr

Ερωτήσεις/Διευκρινήσεις Είμαι και πάλι όλος αφτιά! :)

Πόροι / Σύνδεσμοι Ψάξτε στα torrents για CCNA Exploration. Είναι η ύλη του CNAP. Δείτε τις ενότητες 1 και 2. (I know, είναι η μισή ύλη) Cisco Packet Tracer: Cisco emulator PuTTY, open-ssh-client, tftpd32 : χρήσιμα και ελεύθερα προγραμματάκια. Θα τα βρείτε στο web. Cisco Configuration Proffessional: Απλά το αναφέρω ως πρόγραμμα. Διαθέσιμο μόνο σε μεταπωλητές και ιδιοκτήτες Cisco routers. Debate over Router vs Layer 3 switch: https://learningnetwork.cisco. com/thread/10642 Cisco 2801 Integrated Services Router:http://www.cisco. com/en/us/products/ps6018/index.html Cisco Catalyst 2950 Series Switches:http://www.cisco. com/en/us/products/hw/switches/ps628/index.html Warriors of the Net: http://www.youtube.com/watch?v=pbwhzz_gn10 Cisco Networking Academy: http://cisco.netacad.net Τις διαφάνειες θα τις βρείτε, όπως πάντα, στη homepage μου στον animal: http://animal.foss.ntua.gr/~fin/pub/

4. Ευχαριστίες Κοινότητα Ελεύθερου Λογισμικού ΕΜΠ Όσα μέλη μας συνείσφεραν οικονομικά για την αγορά του Cisco εξοπλισμού της αίθουσας Cisco SystemsTM Google (Google Docs)