Roteamento e Comutação
Antes de começar a configurar o seu switch, você deve estabelecer suas conexões. Existem dois tipos de conexões: através da porta de console e através da porta Ethernet. A porta de console é pré-configurada, e é usada para configuração inicial do switch.
Porta console Para conectar um terminal de gerenciamento ao switch através de um cabo serial, use o cabo serial que é fornecido pelo fabricante, no caso de cisco existem alguns cabos possíveis, dependendo do modelo do equipamento.
Os modos da interface de linha de comando Como recurso de segurança, o IOS cisco separou as sessões em níveis de acesso: - EXEC do usuário: permite a uma pessoa acessar apenas um número limitado de comandos de monitoramento básicos. O modo EXEC do usuário é o modo padrão em que você ingressa depois de fazer login em um switch cisco. O modo EXEC do usuário é identificado pelo >. -EXEC privilegiado: permite a uma pessoa acessar todos os comandos do dispositivo, como os usados na configuração e no gerenciamento, podendo ser protegido por senha para só permitir que usuários autorizados acessem o dispositivo. O modo EXEC privilegiado é identificado pelo #. Para passar do modo EXEC do usuário para o modo EXEC privilegiado, digite o comando enable. Para passar do modo EXEC privilegiado para o modo EXEC do usuário, digite o comando disable.
Navegando em modos de configuração Ao ingressar no modo EXEC privilegiado no switch cisco, você pode acessar outros modos de configuração. O software IOS Cisco usa uma hierarquia de comandos em sua estrutura do modo de comandos. Cada modo de comandos suporta comandos do cisco IOS específicos relacionados a um tipo de operação no dispositivo. -Modo de configuração global: para configurar parâmetros de switch globais. Para acessar o modo de configuração digite o comando configure terminal no modo EXEC privilegiado. O prompt muda para (config)#. -Modo de configuração de interface: configurar parâmetros específicos de interface. Para acessar o modo de configuração da interface no modo de configuração global, digite o comando interface <interface name>. O prompt muda para (config-if)#. Para sair dos modos de configuração, use o comando exit.
Configuração inicial Depois que tiver acesso ao equipamento algumas configurações básicas do sistema devem ser definidas: Limitar acesso ao switch Definir o nome do host Definir IP e máscara de sub-rede Definir a velocidade da porta Definir modo duplex da porta
Configuração inicial Switches cisco suportam um dos dois tipos de sistemas operacionais: baseado no IOS e baseado no comando set. Os comandos em alguns switches como das sérias 1900/2800 e 2900 XL são semelhantes aos comandos do IOS usados nos roteadores cisco. Os switches das séries 2926, 2926G, 1948G, 4000, 5000 e 6000, usam um conjunto de comando em que os comandos set e clear são usados para configurar o switch.
Limitar o acesso ao switch usando senhas A primeira tarefa ao configurar um dispositivo é torná-lo seguro contra o uso não autorizado. Ao definir a senhas, você pode limitar o acesso ou impedir que um usuário se conecte um switch. Você pode definir dois tipos de senha: a senha de login requer que os usuários verifiquem a autorização antes de acessar qualquer linha, inclusive a console. A senha enable requer a autenticação antes que você possa configurar ou alterar parâmetros de operação do sistema.
Identificando unicamente o switch Todo switch chega de fábrica com o mesmo prompt padrão e é importante diferenciar um switch do outro, principalmente porque a maior parte dos administradores de rede utiliza o telnet para conectar-se a vários switches. Para definir o nome do host em um switch digite o comando: Para remover o nome digite no hostname
Configurando o acesso remoto Antes de poder executar um telnet, fazer um ping ou gerenciar um switch, é preciso associar este switch à VLAN de gerenciamento. Embora switches sejam, basicamente, dispositivos de camada 2, eles mantêm uma pilha IP para questões administrativas. A atribuição de um endereço IP ao switch associa o switch à VLAN de gerenciamento.
Identificando portas de forma única É possível acrescentar uma descrição a uma interface ou porta. O objetivo desta descrição é que ela funcione apenas como um comentário, que o ajude a identificar qual interface está sendo utilizada. Para acrescentar um comentário a uma interface digite: Para remover a descrição digite no description
Definindo velocidade do enlace É possível configurar a velocidade de uma porta com o comando:
Maximizar a transmissão de dados Para definir se o enlace será Half ou Full Duplex utilize o comando:
Apagando as configurações Como em um roteador, o switch guarda suas configurações na NVRAM, toda a alteração feita no switch é automaticamente gravada na NVRAM, já o roteador tem que efetuar a gravação manual das alterações na NVRAM. Para apagar as configurações de um switch, deve-se executar o comando: #delete nvram O sistema trará uma pergunta de confirmação, se você tem certeza que deseja apagar digite yes.
Configurando a tabela de endereços MAC Algumas vezes os administradores de uma rede podem desejar fixar um determinado endereço MAC a uma porta do switch. Para configurar uma entrada na tabela MAC estática deve-se executar o seguinte comando: (config)#mac-address-table static 00a0.2448.60a5 interface fa0/4 MAC porta Para podermos visualizar a tabela de endereços MAC, devemos executar o seguinte comando: #show mac-address-table Para limparmos uma tabela MAC, devemos executar o seguinte comando: #clear mac-address-table
Aula Prática Praticar os comandos aprendidos nesta aula Computador conectado via cabo UTP. IP: 192.168.0.1/24 Computador conectado via cabo UTP. IP: 192.168.0.2/24 Switch IP: 192.168.0.100/24 Configurar os computadores: IP e máscara Computador conectado via cabo Console. Configurar o switch: 1 Senhas console, telnet e enable. 4 Mudar descrição das portas Fast 0/1 e 0/2 2 - Mudar o nome para Estacio 5 Adicionar o MAC do PC0 e PC1 na tabela estática 3 Configurar IP Testar as conexões via ping e os acessos via telnet e console