IP-адрес коммутатору Cisco задают не на физическом порту, а на виртуальном интерфейсе VLAN (SVI): в режиме конфигурирования командами interface vlan 1, ip address 192.168.0.1 255.255.255.0 и no shutdown. Подключаются к коммутатору через консольный кабель и терминальную программу (PuTTY), пропускают мастер setup, переходят в привилегированный режим и режим глобального конфигурирования, после чего назначают адрес и сохраняют конфигурацию. Ниже — полная последовательность команд и настройка SSH.
Подключение к коммутатору через терминальный кабель
Оборудование Cisco комплектуется консольным кабелем: ранее — RS-232 (COM), сейчас — USB. Для первичной настройки используют терминальную программу. На бесплатной PuTTY под Windows порядок такой: в «Диспетчере устройств» узнаём номер COM-порта, присвоенный консольному соединению, и прописываем те же параметры в PuTTY. После нажатия «Open» откроется консоль.
При первом запуске нового коммутатора стартует встроенный setup — его лучше обойти, ответив no (или n). После этого появляется приглашение пользовательского режима:
В коммутаторах Cisco два режима управления: пользовательский (проверка работы) и привилегированный (управление). Если строка начинается с # — вы в привилегированном режиме.
VLAN: режимы access и trunk
В построении сети не обойтись без VLAN. Есть два режима передачи трафика — тегированный и нетегированный, в терминологии Cisco это trunk и access. К портам access подключают устройства, не умеющие работать с тегированным трафиком; порты trunk передают данные по нескольким VLAN между коммутаторами.
Задание IP-адреса коммутатору Cisco
Переходим в привилегированный режим. У нового коммутатора пароль пустой, иначе вводим установленный ранее:
Желательно сбросить старые настройки и перезагрузиться:
После перезагрузки возвращаемся в привилегированный режим и переходим в режим глобального конфигурирования (полная или сокращённая команда):
Конфигурация порта access. Если порты Fast Ethernet (100 Мбит/с) — интерфейс называется «fa», если Gigabit Ethernet (1000 Мбит/с) — «gi»:
Для конфигурации виртуального интерфейса VLAN используем другую команду — именно на нём задаётся IP управления:
Задаём пароль привилегированного режима (если его нет) и выходим из конфигурации:
Записываем конфигурацию в память:
Задание IP-адреса завершено.
Настройка удалённого доступа по SSH
Дальше прямое подключение по консоли не используют — настраивают SSH для управления по сети. После перехода в привилегированный режим устанавливаем дату и время:
Указываем домен (при необходимости), генерируем RSA-ключ для SSH и задаём версию протокола:
Сохраняем пароли в зашифрованном виде и настраиваем терминальные линии — разрешаем только SSH и ограничиваем длительность сессии 20 минутами:
Сохраняем настройки:
Настройка IP-адреса и базового уровня безопасности коммутатора завершена.
config-line в config), используют exit. Для полного выхода из конфигурации — команду end.Импортозамещение: задание IP на российских коммутаторах
Cisco Catalyst официально в Россию не поставляется. Прямые аналоги доступа из реестра — Eltex MES и QTECH QSW. Принцип тот же: IP управления назначают на интерфейсе VLAN, доступ — по SSH, порты делятся на access и trunk. Отличается синтаксис CLI и отдельные команды, но базовая логика идентична Cisco IOS, поэтому переход для инженера несложен. Таблицу соответствия команд и сравнение моделей смотрите в гайде чем заменить Cisco: российские коммутаторы.
Настроим, подключим и заменим коммутаторы Cisco на российские аналоги — с переносом конфигурации.
Частые вопросы
На каком интерфейсе задаётся IP-адрес коммутатора?
На виртуальном интерфейсе VLAN (SVI), а не на физическом порту: interface vlan 1, затем ip address 192.168.0.1 255.255.255.0 и no shutdown. Через этот адрес выполняется удалённое управление коммутатором.
Чем отличаются порты access и trunk?
Порты access передают нетегированный трафик одной VLAN — к ним подключают конечные устройства. Порты trunk передают тегированный трафик нескольких VLAN и используются для связи между коммутаторами.
Как настроить SSH вместо Telnet?
Задайте домен и сгенерируйте RSA-ключ (crypto key generate rsa), включите версию 2 (ip ssh version 2), затем на линиях VTY разрешите только SSH командой transport input ssh и включите шифрование паролей service password-encryption.
Как задать IP на российском коммутаторе вместо Cisco?
Принцип тот же: IP управления назначается на интерфейсе VLAN, доступ настраивается по SSH. На Eltex MES и QTECH QSW из реестра отличается синтаксис отдельных команд, но логика идентична Cisco IOS; конфигурацию переносят вручную.
