Situatie
Ne-am achizitionat un router cisco nou si dorim sa il configuram. Pentru acest lucru trebuie prcedat in felul urmator:
Solutie
Accesam router-ul cu ajutorul unui cablu de consola si tastam urmatoarele comenzi:
Router# enable
Router# configure terminal (global configuration mode)
Configurarea hostname-ul Router-ului ( identitatea routerului ) in cazul nostru am ales sa il numim ASKIT
Router# hostname ASKIT
Configuram o parola cryptata pentru prevenirea acesarii routerului de catre persoanele neautorizate
ASKIT(config)# enable secret parolamea
ASKIT(config)# service password-encryption
Dezactivam translatarea cuvintelor necunoscute ( ex: texte ) in adrese IP
ASKIT# no ip domain-lookup
Acum trebuie configuram accesul la linia de comanda (aux | console | tty | vty ). In acest exemplu se vor configure doar console si vty.
Linia de consola
ASKIT(config)# line console 0
ASKIT(config-line)# password parolaconsola
Pentru activarea parolei setata de mai sus trebuie sa tastam si:
ASKIT(config-line)# login
Este foarte important sa setam si un timeout de sesiune folosind comanda: exec-timeout minutes [ seconds
ASKIT(config-line)# exec-timeout 1 20
Linia de vty ( access remote ) se configureaza astfel:
ASKIT(config)# line vty 0 4
ASKIT(config-line)# password parolavty
ASKIT(config-line)#login local
ASKIT(config-line)#exec-timeout 1 20
ASKIT(config-line)#transport input ssh
( se va accepta conectiune in doar prin ssh ) Putem inlocuii ssh cu : all , telnet sau none
ASKIT(config-line)#session-limit ?
<0-4294967295> Maximum number of sessions
Limita de sesiuni maxima pe care o putem deschide la aceasta sesiune
Pentru activare mesaje de log folositi comanda
ASKIT(config-line)#logging synchronous
Foarte important este sa salvam regulat modificarile efectuate pe router:
ASKIT# copy running-config startup-config
Destination filename [startup-config]?
Building configuration…
[OK]
ASKIT#
Leave A Comment?