🦾 Cisco IOS: Язык, на котором говорит мировая сеть
Кратко: Cisco — это гигант сетевого оборудования, чьи устройства стоят в офисах, дата-центрах и у провайдеров по всему миру. Их операционная система Cisco IOS работает по принципу режимов: вы не просто пишете команды, вы «входите» в нужный уровень доступа, как в здание с пропускной системой . Главная фишка — running-config (текущая конфигурация в оперативной памяти) и startup-config (сохранённая в NVRAM). Если забыть сохранить — после перезагрузки всё исчезнет .
🧠 Режимы Cisco IOS: Иерархия доступа В Cisco вы работаете в четырёх основных режимах, и приглашение командной строки меняется в зависимости от того, где вы находитесь : User EXEC (Router>) — режим просмотра. Можно смотреть статистику, но нельзя менять конфигурацию. Privileged EXEC (Router#) — режим администратора. Вход по enable. Здесь можно смотреть конфигурацию, сохранять её, перезагружать устройство . Global Configuration (Router(config)#) — режим глобальной настройки. Вход по configure terminal (или conf t). Здесь задаются hostname, пароли, маршруты . Interface Configuration (Router(config-if)#) — режим настройки конкретного интерфейса. Вход по interface <тип><номер> . Выход из любого режима: exit (на уровень выше), end или Ctrl+Z (сразу в Privileged EXEC) .
⚙️ Базовая настройка: Первые шаги Установка hostname: Router(config)# hostname R1 (Аналог set system host-name в Juniper) .
Отключение DNS-поиска (чтобы избежать зависаний при опечатках): Router(config)# no ip domain-lookup.
Пароль на вход в привилегированный режим: Router(config)# enable secret MyPassword (Используйте enable secret, а не enable password — он шифруется) .
Сохранение конфигурации: Router# copy running-config startup-config (Аналог commit в Junos, но без транзакционности — изменения вступают в силу сразу) .
🌐 Настройка интерфейсов и IP Вход в интерфейс: Router(config)# interface fastEthernet 0/0
Назначение IP-адреса: Router(config-if)# ip address 10.0.0.1 255.255.255.0
Включение интерфейса: Router(config-if)# no shutdown По умолчанию интерфейсы выключены. Без этой команды ничего не заработает .
Описание интерфейса: Router(config-if)# description Link to ISP
Просмотр IP-адресов всех интерфейсов: Router# show ip interface brief Показывает статус и IP всех интерфейсов в кратком виде .
🛡️ Безопасность и удалённый доступ Настройка SSH (рекомендуется вместо Telnet):
Router(config)# ip domain-name corp.local Router(config)# crypto key generate rsa modulus 1024 Router(config)# ip ssh version 2 Router(config)# username admin privilege 15 secret MyPassword Router(config)# line vty 0 4 Router(config-line)# login local Router(config-line)# transport input ssh Это создаёт RSA-ключи и разрешает только SSH-доступ .
Ограничение доступа к VTY (кто может подключаться): Router(config)# access-list 1 permit host 192.168.1.10 Router(config)# line vty 0 4 Router(config-line)# access-class 1 in Только с указанного IP можно зайти на устройство .
📊 Полезные show-команды show running-config — текущая конфигурация в памяти . show startup-config — конфигурация, сохранённая в NVRAM (что загрузится после перезагрузки) . show version — версия IOS, модель, uptime, объём памяти . show ip route — таблица маршрутизации . show interfaces — подробная статистика по интерфейсам (ошибки, счётчики) . show cdp neighbors — кто подключён к устройству (соседи по CDP) . show mac address-table — таблица MAC-адресов (на коммутаторах) . show vlan — список VLAN и портов в них .
🔄 Сравнение с Juniper: Главное отличие В Juniper вы работаете с черновиком (candidate config): вносите изменения, проверяете, применяете (commit). В Cisco — всё сразу: команда введена, конфигурация изменилась, трафик пошёл. Если ошиблись — нужно вводить обратную команду (no ...) или копировать старый конфиг из backup . Именно поэтому в Junos есть rollback, а в Cisco — copy running-config startup-config и молитва, что вы ничего не сломали.
Главный вывод: Cisco IOS — это язык, на котором говорит большинство сетей мира.
#cisco #ios #сетевоеоборудование #маршрутизаторы #коммутаторы #администрирование #cli