V3.5 Gokhan AKIN ’2005-2010 1 Cisco Catalyst 1900 – 2900XL – 2950 - 2960 için Temel Konfigürasyon Dökümanı Gökhan AKIN – V3.5 – 2010 Istanbul Teknik Universitesi.

Slides:



Advertisements
Benzer bir sunumlar
Ahmet DERVİŞ Ahmet DERVİŞ LKD Seminerleri Linux Kullanıcıları Derneği
Advertisements

COME 339 JAVA-SQL BAĞLANTISI
KURUMSAL AĞLARDA ZARARLI YAZILIMLARLA MÜCADELE YÖNTEMLERİ
BBY 302 Bilgi Teknolojisi ve Yönetimi
FreeRADIUS ile Kimlik Denetimi
Bilgisayar Ağlarına Giriş
Filezilla Client & Server
TCP/IP Protokolü.
Web Host Manager (WHM) Nedir Ne İşe Yarar ?
Ağ Donanımları Cihazlar
Ağ ve Sistem Yönetimi Şubesi
YAKIN DOĞU ÜNİVERSİTESİ HATİCE TÜLÜCÜ CEİT 316.
Bilgisayar Ağlarına Giriş
AĞ PROTOKOLÜ.
DOVECOT İLE IMAP VE POP3 SERVER KURULUMU
EnderUNIX Yazılım Geliştirme Takımı Akademi Üyesi
FTP Dosya Transfer Protokolü (File Transfer Protocol; FTP), bir veri yığınının bir uç aygıttan diğerine iletimi için kullanılmaktadır. Bir dosyayı FTP.
Bölüm 1 Ağlar ve Verİ İletİşİmİ
YOUR LEARNING PLACE ÖĞRENCİ SUNUM
Cisco Discovery Protokolü. CDP?  Bir protokoldür  Veri iletim katmanında çalışır  Cisco tarafından geliştirilmiştir  Fiziksel olarak birbirine bağlı.
Bilgisayar Mühendisliği Bölümü
Büyük Risk Bilgisayar Ağları Network Soru-Cevap 1 Bilgisayar Ağları
BİLGİSAYAR AĞLARI.
DHCP SUNUCUSU KURULUMU VE YÖNETİMİ
İnternet Teknolojisi Temel Kavramlar
1/18. 2/18 Formlarımız; Kullanıcı hesap formu, Özel hesap başvuru formu, Toplu kullanıcı hesap başvuru form olarak ayrılmıştır.
Windows için mysql kurulumu sitesinden mysql veritabanının ilgili sürümü indirilir. Biz.
Güvenlik Amaçlı SNMP Walk ile Merkezi Loglama Yazılımı
PHP'de Program Denetimi
BİLGİSAYAR AĞLARINA GİRİŞ
BİLGİSAYAR AĞLARINA GİRİŞ
İnternet Teknolojisi Temel Kavramlar
Chapter 5. Ağ Protokolleri
Anahtarlama Cihazları ile Laboratuvarların Internet Bağlantısının Etkin Kullanımı Fatih Ertam Akademik Bilişim 2013 Akdeniz Üniversitesi.
BTÖ 306 Bilgisayar Ağlarına Giriş Dr. Şirin Karadeniz Çelebi Uluyol.
Ağ Bağlantı Cihazları.
Ağ Donanımları Cihazlar
Microsoft Windows Server 2003
LINUX AĞ AYARI ve ağ KOMUTLARI
AĞ DONANIMLARI Marmara BÖTE, 2012 – Osman Ay.
Microsoft Windows Server 2003 © Yenilikler ERCAN SAPMAZ.
KONGRE YÖNETİM SİSTEMİ MEHMET TURAN M. SERTAÇ KELEŞ.
1 Routerler Routerler özel bir tip bilgisayarlardır. Bilgisayarlarla aynı bileşenleri içerirler.
Ethernet Anahtarlama.
DHCP YÖNETİMİ (Dynamic Host Configuration Protocol)
Windows İşletim Sistemlerinde Yetkilendirme
Fatih VPN Konica Minolta Çok Fonksiyonlu Yazıcı Ayarları
1.Hafta.
Web Teknolojileri Hafta İçerik  Hosting (Barındırma)  Domain (Alan Adı)  Ücretli Hosting ve Domain Siteleri  Ücretsiz Hosting ve Domain Siteleri.
VLAN V IRTUAL L OCAL A REA N ETWORKS H. Cem KEFELİ Security of Computer Networks – H. Engin DEMİRAY.
Ağ Donanımları Ağ Nedir ? Ağ Donanımları Bridge Hub Switch Router
Ağ Temelleri Semineri erbiL KARAMAN. Gündem 1. İnternet 2. TCP / IP 3. Ağ Analizi 4. Ağ Güvenliği.
KBUZEM Karabük Üniversitesi Uzaktan Eğitim Uygulama ve Araştırma Merkezi KBT208 SUNUCU İŞLETİM SİSTEMİ DNS Öğr.Gör. Ruslan ABDULLA 11. HAFTA.
Bilgisayar Mühendisliği Bölümü
Protokoller.
Sunucu İşletim Sistemleri-2
Bilgisayar Ağlarında Güvenlik
MPLS VPN.
IP ve MAC Adresleri Geçtiğimiz ders… IP Adresi DNS Sunucusu MAC Adresi
Muhammet Doğan KABLAN
(Bircom Ergin BOYACI – Müşteri Deneyimi ve Ürün Geliştirme)
Türk Telekom SIP DECT ÇÖZÜMÜ
SKILLFUL SKILLS BOOK DIJITAL KAYNAK.
(Bircom Ergin BOYACI – Müşteri Deneyimi ve Ürün Geliştirme)
(Bircom Ergin BOYACI – Müşteri Deneyimi ve Ürün Geliştirme)
Audiocodes FXS per GW registration
ALİ ÖRTÜL BİLİŞİM NOTLARI
PORTLAR Gizem GÜRSEL
Meriç ÇETİN Muhittin KARAMAN Murat AYDOS
İstemci sunucu sistemleri ve ağlar
Sunum transkripti:

V3.5 Gokhan AKIN ’ Cisco Catalyst 1900 – 2900XL – için Temel Konfigürasyon Dökümanı Gökhan AKIN – V3.5 – 2010 Istanbul Teknik Universitesi Bilgi Islem Daire Baskanligi (Not: Catalyst 2960 icin gecerli komutlar Catalyst 3550 ve Catalyst 3560 icinde aynidir. Inter-VLAN Routing icin gereken router konfigurasyonunu icerir.)

V3.5 Gokhan AKIN ’ Cisco Catalyst 1900 – 2900XL – 2950 için Temel Konfigürasyon Switch(config)#hostname OMURGA Switch(config)# banner motd *  (Bitirme Sembolü) Yetkisiz Girmeyiniz. * Switch(config)# interface ethernet 0/1 Switch(config)# interface fastethernet 0/1 Switch(config)# interface gigabitethernet 0/1 Switch(config-if)#description Switch(config-if)# speed Switch(config-if)# duplex Switch(config-if)# mdix auto* Switch(config-if)# no mdix auto*

V3.5 Gokhan AKIN ’ Cisco Catalyst 2900XL,2950 ve 2960 için Şifre Atama Switch(config)# line con 0 Switch(config-line)# password (Sifre_consol_icin) Switch(config-line)# login Switch(config)# line vty 0 15 Switch(config-line)# password (Sifre_telnet icin) Switch(config-line)# login Enable Sifresi: Switch(config)# enable secret (güçlü MD5 Kripto koruması) Switch(config)# enable password (Zayif kripto koruması) Şifre Korumasını açmak: Switch(config)# service password-encrytion

V3.5 Gokhan AKIN ’ Cisco Catalyst 2950 ve 2960 için Kullanıcı Adı ve Şifre ile Kimlik Denetimini Devreye Almak Switch(config)# username admin password cisco Switch(config)# line con 0 Switch(config-line)# login local Switch(config)# line vty 0 15 Switch(config-line)# login local

V3.5 Gokhan AKIN ’ Cisco Catalyst 2950 ve 2960 için SSH’ın Devreye Alınması Switch(config)# hostname TEST TEST(config)# ip doman-name itu.edu.tr TEST(config)# crypto key generate rsa ……………… modus[512]: 1024 Şu anda cihaza hem telnet hemde SSH yapılabilir. SSH kaldırmak icin: TEST(config)# crypto key zeroize rsa TEST(config)# line vty 0 15 TEST(config-line)# transport input ssh  Sadece SSH TEST(config-line)# transport input telnet  Sadece Telnet TEST(config-line)# transport input all  DEFAULT’u Not:SSH desteği için Switch’in işletim sisteminin desteklemesi gerekmektedir. Desteklemiyorsa işletim sistemi değiştirilmelidir.

V3.5 Gokhan AKIN ’ Cisco Catalyst 1900ler için Şifre Atama Switch(config)# enable password level 1 Telnet_ve_Konsol_Sifresi Switch(config)# enable secret Enable_Sifresi

V3.5 Gokhan AKIN ’ Cisco Catalyst 2900XL, 2950 ve 2960 için IP Adreslerini Atama Switch(config)# interface Vlan1 Switch(config-if)# ip address Switch(config-if)# no shutdown Switch(config-if)# exit Switch(config)# ip default-gateway (Default-gateway tanımı) Switch(config)# ip name-server (DNS sunucusu tanımı)

V3.5 Gokhan AKIN ’ Cisco Catalyst 1900ler için IP Adreslerini Atama Switch(config)# ip address Switch(config)# ip default-gateway Switch(config)# ip name-server Switch(config)# ip mgmt-vlan 1 (default degeri zaten “1” dir.)

V3.5 Gokhan AKIN ’ Cisco Catalyst 1900, 2900XL, 2950 ve 2960 için HTTP(WEB) Arayüzü Komutları Switch(config)# ip http server Extra: Switch’in web arayuzune 80.port haricinde bir portan baglanmak isteniliyorsa: Switch(config)# ip http port

V3.5 Gokhan AKIN ’ Cisco Catalyst 1900,2900XL,2950 ve 2960 için Dosya (konfigurasyon ve IOS) İşlemleri Switch# copy running-config startup-config Konfigurasyonun yedegini alir. NOT: 1900 Switch’lere otomatik her komut direk kayit edilir Cat 1900 icin icin konf. silme Switch# delete vtp Switch# delete nvram Cat 2900XL,2950,2960 icin konf. silme Switch# delete flash:vlan.dat Switch# erase starup-config (erase nvram:) Switch# reload

V3.5 Gokhan AKIN ’ Cisco Catalyst 2950 ve 2960 için MAC Adresi Güvenliği Catalyst 2950 ve 2960 için: Switch(config)# interface FastEthernet0/1 Switch(config-if)# switchport mode access Switch(config-if)# switchport port-security (Default değerleri Violation: shutdown Maksimum MAC: 1) Opsiyonel Konfigürasyon: Switch(config-if)# switchport port-security maximum (Default Degeri 1) Switch(config-if)# switchport port-security violation Switch(config-if)# switchport port-security mac-address veya Switch(config-if)# switchport port-security mac-address sticy Kontrol: Switch# show port security

V3.5 Gokhan AKIN ’ Cisco Catalyst 1900 ve 2900XL için MAC Adresi Güvenligi Catalyst 2900XL için: Switch(config)#mac-address-table static fastethernet 0/1 Switch(config)# interface FastEthernet0/1 Switch(config-if)# port security max-mac-count 1 Switch(config-if)# port security Catalyst 1900 için: Switch(config)# mac-address-table permanent Ethernet 0/1 Switch(config)# interface Ethernet 0/1 Switch(config-if)# port secure Switch(config-if)# port secure max-mac-count 1

V3.5 Gokhan AKIN ’ Cisco Catalyst 2950 ve 2960 için Sadece Static MAC Adresi Kayidi Switch(config)# mac-address-table static vlan 1 interface FastEthernet0/1 veya Switch(config)# mac address-table static vlan 1 interface FastEthernet0/1

V3.5 Gokhan AKIN ’ Cisco Catalyst 2950 ve 2960 için DHCP Snooping Konfigurasyonu Switch(config)# ip dhcp snooping (Snooping genel olarak devreye sokar.) Switch(config)# ip dhcp snooping vlan 1 (Snooping 1 nolu VLAN’de devreye sokar.) Default olarak bütün interface’ler untrust durumdadır. Sunucunun bulundugu interface’e yapilacak konfigurasyon: Switch(config)# interface fastethernet 0/1 Switch(config-if)# ip dhcp snooping trust (Su anda sadece 0/1 interface'i dhcp sunuculugu yapabilir.)

V3.5 Gokhan AKIN ’ Cisco Catalyst 1900, 2900XL, 2950 ve 2960 için Genel Show Komutlari Switch# show version Switch# show running-config Switch# show flash Switch# show mac-address-table Switch# clear mac-address-table Switch# show interface ethernet 0/1 Switch# show interface fastethernet 0/1 Switch# show vlan

V3.5 Gokhan AKIN ’ Cisco Catalyst 2950 ve 2960 için Yeni VLAN/VTP Konfigurasyonu Switch#configure terminal Switch(config)# vlan Switch(config-vlan)# name Not: “apply” etmeye gerek yoktur. Switch(config)# vtp domain Switch(config)# vtp mode <server | client | transparent} Switch(config)# vtp password Switch(config)# vtp version

V3.5 Gokhan AKIN ’ Cisco Catalyst 1900, 2900XL, 2950 ve 2960 için Interface’lerde VLAN Atama 2900XL, 2950 ve 2960: Switch#configure terminal Switch(config)#interface fastethernet 0/3 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 3 Kontrol Komudu: Switch#show vlan 1900: Switch#config terminal Switch(config)#interface Ethernet 0/3 Switch(config)#vlan static 3 Kontrol Komudu: Switch#show vlan-membership

V3.5 Gokhan AKIN ’ Cisco Catalyst 1900 – 2900XL – 2950 için Interface’lerde Trunk Açmak C2950: Switch#configure terminal Switch(config)#interface fastethernet 0/3 Switch(config-if)#switchport mode trunk C2900XL(C3550’dede encapsulation tanimi gerekir) : Switch#configure terminal Switch(config)#interface fastethernet 0/3 Switch(config-if)#switchport encapsulation dot1q Switch(config-if)#switchport mode trunk C1900: Switch#config terminal Switch(config)# interface fastethernet 0/27 Switch(config)# trunk on

V3.5 Gokhan AKIN ’ Cisco Catalyst 1900 – 2900XL – 2950 için Eski VLAN Oluşturma,Silme 2900XL-2950: Switch#vlan database Switch(vlan)#vlan 2 name VLAN2 Switch(vlan)#vlan 3 name VLAN3 Switch(vlan)#no vlan 3 name VLAN3 Switch(vlan)#exit (Not: exit degisikligi apply eder.) Kontrol Komudu: Switch#show vlan 1900: Switch#config terminal Switch(config)#vlan 2 name VLAN2 Switch(config)#vlan 3 name VLAN3 Switch(config)#no vlan 3 name VLAN3 Kontrol Komudu: Switch#show vlan-membership

V3.5 Gokhan AKIN ’ Cisco Catalyst için Eski VTP Konfigurasyonu C2950: Switch# vlan database Switch(vlan)# vtp domain Switch(vlan)# vtp <server | client | transparent} Switch(vlan)# vtp password Switch(vlan)# vtp v2-mode Switch(vlan)# exit (exit apply eder.) Kontrol Komutlari: Switch# show vtp status Switch# show vtp counters

V3.5 Gokhan AKIN ’ Cisco Catalyst 1900 – 2900XL – 2950 için STP Komutlari Switch(config)# spanning-tree vlan 1 priority NOT: Bridge Priority 4096’nin katlari seklinde girilebilir. Verilebilecek degerler: Kontrol Komutlari: Switch# show spanning-tree NOT: If version 12.0 is used, enter the following: Switch(config)# spanning-tree priority 1 Switch(config)# exit

V3.5 Gokhan AKIN ’ Cisco Routerlarda Inter-VLAN Routing Konfigurasyonu Router IOS Router(config)#interface fastethernet Router(config-if)# encapsulation {native} Router(config-if)# ip address Örnek Konfigurasyon: Router#configure terminal Router(config)#interface fastethernet 0.10 Router(config-if)#encapsulation dot1q 10 Router(config-if)#ip address Router(config-if)#exit Router(config)#interface fastethernet 0.20 Router(config-if)#encapsulation dot1q 20 Router(config-if)#ip address