Konfiguracja Cisco C111x

Konfiguracja Cisco C111x jest prosta i pozwala na szybkie skonfigurowanie sieci w oparciu o urządzenia Cisco. Jest to przydatne, ponieważ Cisco C111x może być używany jako router, switch lub firewall. Konfiguracja jest zazwyczaj prosta, zwłaszcza dzięki zaawansowanym możliwościom interfejsu użytkownika. Uzyskanie dostępu do urządzenia Cisco C111x wymaga uprzedniego ustawienia hasła, a następnie podłączenia do sieci za pomocą protokołu Telnet lub Secure Shell (SSH). Po podłączeniu urządzenia można użyć polecenia show running-config, aby wyświetlić obecną konfigurację. Można również użyć polecenia configure terminal, aby wprowadzić zmiany w konfiguracji. Konfiguracja Cisco C111x może zostać zapisana za pomocą polecenia copy running-config startup-config.

Ostatnia aktualizacja: Konfiguracja Cisco C111x

W niniejszym poradniku zaprezentujemy podstawową konfigurację urządzeń Cisco RV260 (router) i Cisco SG250X-24 (przełącznik). Na tej podstawie zapewnimy dostęp do usługi Internet naszym Klientom. Całą konfigurację wykonamy w oparciu o poniższy schemat topologii sieci: dwie podsieci w dwóch VLANach (10 i 20) oraz prosta konfiguracja routera Cisco.

Konfiguracja routera Cisco

W pierwszej kolejności zaczniemy od konfiguracji naszego routera Cisco RV260 VPN. Istnieją dwa sposoby konfiguracji: poprzez port CONSOLE, za pomocą specjalnego kabla RS232-RJ45 lub poprzez interfejs www. Router, który będziemy konfigurować, jest przeznaczony dla małych i średnich firm (nie ma połączeń SSH i TELNET), w związku z tym konfigurację wykonamy przy pomocy interfejsu WWW.
Po podłączeniu do urządzenia, nasz system operacyjny otrzyma automatycznie adres IP. Otwieramy przeglądarkę i wpisujemy adres https://192. 168. 1. 1 i od razu przechodzimy do strony startowej Cisco, gdzie dokonujemy wstępnej konfiguracji:

Konfigurujemy ustawienie portu WAN, zgodnie z naszym połączeniem do Internetu.

Trzeba również pamiętać, aby ustawić dokładny czas, zgodny z nasza strefą czasową oraz ustawić synchronizację za pomocą protokołu NTP. Ustawienie dokładnego czasu pomoże w przyszłości w rozwiązywaniu problemów.

I na sam koniec ostatnia pozycja w naszym kreatorze ustawień, dotyczy hasła dostępowego do urządzenia. Należy ustawić złożone hasło (minimum 8 znaków, z dużą i mała literą, a także cyfry i znaki)

Ostatnim punktem podstawowej konfiguracji naszego routera jest ustawienie nazwy, która pomoże w identyfikowaniu naszego urządzenia.

Zaawansowana konfiguracja routera Cisco

Wstępna konfiguracja już za nami. W związku z tym przejdźmy do bardziej zaawansowanych ustawień. Zgodnie z naszym założeniem naszą sieć podzielimy na dwie fizyczne podsieci VLAN, a dodatkowo zabezpieczymy nasz router:

  • Room1 (adresacja: 192. 10. 0/24 VLAN tag: 10)
  • Room2 (adresacja: 192. 20. 0/24 VLAN tag: 20)
  • Devices (adresacja: 10. 0/24 VLAN tag: 100)

Ponadto ustawiliśmy opcję Device Management na Disabled we wszystkich sieciach VLAN, za wyjątkiem VLAN 100. Będzie to służyć jako ochrona sprzętu przed intruzami. Ponadto dla określonych portów, zdefiniujemy konkretne sieci VLAN. Dla pierwszego portu LAN definiujemy VLAN 10, 20, 100, natomiast dla piątego portu LAN - VLAN 100 Untagged (inne sieci VLAN na tym porcie są wyłączone). Dodatkowo dla względów bezpieczeństwa wyłączymy wszystkie nieużywane porty.

Konfiguracja przełącznika Cisco SG250X-24

Mamy już skonfigurowany router RV260, więc teraz zajmiemy się konfiguracją przełącznika Cisco SG250X-24 Z uwagi na fakt, że router został skonfigurowany poprzez interfejs WWW, to nasz przełącznik skonfigurujemy w podobny sposób.
192. 254 to domyślny adres switcha Cisco SG250X24. Po zalogowaniu na urządzenie (standardowy login i hasło), tworzymy nowego użytkownika i hasło. Hasło tworzymy oczywiście z uwzględnieniem wszystkich standardów bezpieczeństwa (duże i małe litery, cyfry oraz symbole, co najmniej 8 znaków).

Następnie korzystamy z kreatora wstępnej konfiguracji sprzętu.

I podobnie jak w przypadku konfiguracji routera, ustawiamy dokładny czas oraz synchronizację poprzez protokół NTP. NA tym etapie kończymy podstawową konfigurację sprzętu.

Konfiguracja sieci VLAN na przełączniku

W pierwszej kolejności tworzymy nasze podsieci: VLAN 10, VLAN 20, VLAN 100

Po utworzeniu sieci VLAN, musimy przypisać odpowiednie porty. W naszym przypadku porty GE1 - GE12 dedykowane są dla Room1 i będą w sieci VLAN10. Natomiast porty GE13 - GE24 przeznaczone są dla Room2, VLAN20

Nie możemy oczywiście zapomnieć o porcie TRUNK, w naszym przypadku port XG1. Port będzie służył do wymiany pomiędzy sieciami VLAN i naszym routerem Cisco RV260

Oczywiście, abyśmy mogli w przyszłości uzyskać dostęp do naszego przełącznika poprzez nasz VLAN do zarządzania (VLAN 100), musimy nadać adres IP na VLAN100 (10. 2)

Sprawdzenie konfiguracji

Zakończyliśmy już konfigurację zarówno naszego routera, jak również przełącznika. Więc najwyższa pora na sprawdzenie naszej konfiguracji.

  • Łącząc się do portu GE3, powinniśmy uzyskać adres z sieci VLAN10 (192. 0/24)
  • Natomiast podłączając się portu GE14, powinniśmy uzyskać adres IP z sieci VLAN20 (192. 0/24)

Jak widać na zamieszczanych grafikach, nasza konfiguracja jest poprawna, a urządzenia dostają poprawne adresy IP względem podłączenia do odpowiednich portów. I na tym kończymy nasz poradnik o podstawowej konfiguracji urządzeń

  • Upewnij się, że zaznaczone jest poleUruchom to połączenie automatycznie.

    WAŻNE: W przypadku ręcznego konfigurowania połączenia z siecią bezprzewodową, w której nie nadaje nazwy SSID, trzeba zaznaczyć pole Połącz, nawet jeśli sieć nie wykonuje emisji.

  • W oknie Pomyślnie dodano kliknij przycisk Zamknij.
  • Jeśli po wykonaniu tej procedury nie nastąpi nawiązanie połączenia z siecią bezprzewodową, sprawdź poprawność Nazwy sieci (SSID), Typu zabezpieczeń, Typu szyfrowania i Klucza zabezpieczeń/hasła, po czym powtórz tę procedurę.

    Aby przygotować Cisco 7940/7960 do pracy z SIP, musisz wykonać kilka kroków.

    Po pierwsze, pobierz najnowszą wersję oprogramowania wbudowanego dla telefonu (znajdziesz je tu: http://www. pl/sip-ip-phone7960) i utwórz plik konfiguracyjny w oparciu o poniższą instrukcję. Gdy telefon pobierze informacje z serwera TFTP i będzie włączony, będzie gotowy do działania. Poniżej opiszemy wszystko krok po kroku.

    Gdy telefon jest włączony, wymaga on od serwera TFTP:

    Serwer DHCP powinien mieć ustawione poniższe opcje (albo należy skonfigurować je samodzielnie):

    W przypadku konieczności zmienia się też inne parametry. Przykład pliku konfiguracyjnego SIPDefault. cnf:

    # SIP Default Configuration File

    # Image Version

    image_version: P0S3-08-3-00

    # Proxy Server

  • proxy1_address:: sip. com
  • proxy1_address:: pbx. com
  • proxy2_address: ""; Can be dotted IP or FQDN

    proxy3_address: ""; Can be dotted IP or FQDN

    proxy4_address: ""; Can be dotted IP or FQDN

    proxy5_address: ""; Can be dotted IP or FQDN

    proxy6_address: ""; Can be dotted IP or FQDN

    # Proxy Server Port (default - 5060)

    proxy1_port: 5060

    proxy2_port: 5060

    proxy3_port: 5060

    proxy4_port: 5060

    proxy5_port: 5060

    proxy6_port: 5060

    # Proxy Registration (0-disable (default), 1-enable)

    proxy_register: 1

    # Phone Registration Expiration [1-3932100 sec] (Default - 3600)

    timer_register_expires: 3600

    # Codec for media stream (g711ulaw (default), g711alaw, g729a)

    preferred_codec: g711ulaw

    # TOS bits in media stream [0-5] (Default - 5)

    tos_media: 5

    # Inband DTMF Settings (0-disable, 1-enable (default))

    dtmf_inband: 1

    # Out of band DTMF Settings

    #(none-disable, avt-avt enable (default), avt_always-always avt)

    dtmf_outofband: avt

    # DTMF dB Level Settings

    #(1-6dB down, 2-3db down, 3-nominal (default), 4-3db up, 5-6dB up)

    dtmf_db_level: 3

    # SIP Timers

    timer_t1: 500; Default 500 msec

    timer_t2: 4000; Default 4 sec

    sip_retx: 10; Default 10

    sip_invite_retx: 6; Default 6

    timer_invite_expires: 180; Default 180 sec

    ####### New Parameters added in Release 2. 0 #######

    # Dialplan template (. xml format file relative to the TFTP root directory)

    dial_template: dialplan

    # TFTP Phone Specific Configuration File Directory

    tftp_cfg_dir: ""; Example:. /sip_phone/

    # Time Server

    #(There are multiple values and configurations refer to Admin Guide for Specifics)

    sntp_server: ""; SNTP Server IP Address

    sntp_mode: anycast (default); unicast, multicast, or directedbroadcast

    time_zone: EST; Time Zone Phone is in

    dst_offset: 1; Offset from Phone's time when DST is in effect

    dst_start_month: April; Month in which DST starts

    dst_start_day: ""; Day of month in which DST starts

    dst_start_day_of_week: Sun; Day of week in which DST starts

    dst_start_week_of_month: 1; Week of month in which DST starts

    dst_start_time: 02; Time of day in which DST starts

    dst_stop_month: Oct; Month in which DST stops

    dst_stop_day: ""; Day of month in which DST stops

    dst_stop_day_of_week: Sunday; Day of week in which DST stops

    dst_stop_week_of_month: 8; Week of month in which DST stops 8=last week of month

    dst_stop_time: 2; Time of day in which DST stops

    dst_auto_adjust: 1; Enable(1-Default)/Disable(0) DST automatic adjustment

    time_format_24hr: 1; Enable(1 - 24Hr Default)/Disable(0 - 12Hr)

    # Do Not Disturb Control

    #(0-off (default), 1-on, 2-off with no user control, 3-on with no user control)

    dnd_control: 0;

    # Caller ID Blocking

    #(0-disabled, 1-enabled, 2-disabled no user control, 3-enabled no user control)

    callerid_blocking: 0; (Default is 0 - disabled and sending all calls as anonymous)

    # Anonymous Call Blocking

    anonymous_call_block: 0; (Default is 0 - disabled and blocking of anonymous calls)

    # DTMF AVT Payload (Dynamic payload range for AVT tones - 96-127)

    dtmf_avt_payload: 101; Default 101

    # Sync value of the phone used for remote reset

    sync: 1; Default 1

    ####### New Parameters added in Release 2. 1 #######

    # Backup Proxy Support

    proxy_backup: ""; Dotted IP of Backup Proxy

    proxy_backup_port: 5060; Backup Proxy port (default is 5060)

    # Emergency Proxy Support

    proxy_emergency: ""; Dotted IP of Emergency Proxy

    proxy_emergency_port: 5060; Emergency Proxy port (default is 5060)

    # Configurable VAD option

    enable_vad: 0; VAD setting 0-disable (Default), 1-enable

    ####### New Parameters added in Release 2. 2 #####

    # NAT/Firewall Traversal

    nat_enable: 1; 0-Disabled (default), 1-Enabled

    nat_address: ""; WAN IP address of NAT box (dotted IP or DNS A record only)

    voip_control_port: 5060; UDP port used for SIP messages (default - 5060)

    start_media_port: 16384; Start RTP range for media (default - 16384)

    end_media_port: 32766; End RTP range for media (default - 32766)

    nat_received_processing: 1; 0-Disabled (default), 1-Enabled

    # Outbound Proxy Support

    outbound_proxy: ""; restricted to dotted IP or DNS A record only

    outbound_proxy_port: 5060; default is 5060

    ####### New Parameter added in Release 3. 0 #######

    # Allow for the bridge on a 3way call to join remaining parties upon hangup

    cnf_join_enable: 1; 0-Disabled, 1-Enabled (default)

    ####### New Parameters added in Release 3. 1 #######

    # Allow Transfer to be completed while target phone is still ringing

    semi_attended_transfer: 1; 0-Disabled, 1-Enabled (default)

    # Telnet Level (enable or disable the ability to Telnet into the phone)

    telnet_level: 1; 0-Disabled (default), 1-Enabled, 2-Privileged

    ####### New Parameters added in Release 4. 0 #######

    # XML URLs

    services_url: ""; URL for external Phone Services

    directory_url: ""; URL for external Directory location

    logo_url: ""; URL for branding logo to be used on phone display

    # HTTP Proxy Support

    http_proxy_addr: ""; Address of HTTP Proxy server

    http_proxy_port: 80; Port of HTTP Proxy Server (80-default)

    # Dynamic DNS/TFTP Support

    dyn_dns_addr_1: ""; restricted to dotted IP

    dyn_dns_addr_2: ""; restricted to dotted IP

    dyn_tftp_addr: ""; restricted to dotted IP

    # Remote Party ID

    remote_party_id: 0; 0-Disabled (default), 1-Enabled

    Ustawienia pliku konfiguracyjnego dla oddzielnego telefonu IP

    W pliku mogą być zmienione następujące parametry: anonymous_call_block, autocomplete, callerid_blocking, call_hold_ringback, call_waiting, dnd_control – oraz inne w razie konieczności. Plik powinien nazywać się SIP. Poniżej znajduje się przykład pliku konfiguracyjnego dla oddzielnego telefonu:

    # SIP Configuration Generic File

    # Line 1 appearance

  • line1_name: 111111
  • line1_name: 1234-100
  • # Line 1 Registration Authentication

  • line1_authname: 111111
  • line1_authname: 1234-100
  • # Line 1 Registration Password

    # Line 2 appearance

    line2_name: football

    # Line 2 Registration Authentication

    line2_authname: "UNPROVISIONED"

    # Line 2 Registration Password

    line2_password: "UNPROVISIONED"

    ####### New Parameters added in Release 2. 0 #######

    # Phone Label (Text desired to be displayed in upper right corner)

    phone_label: ""; Has no effect on SIP messaging

    # Line 1 Display Name (Display name to use for SIP messaging)

    line1_displayname: "User ID"

    # Line 2 Display Name (Display name to use for SIP messaging)

    line2_displayname: ""

    ####### New Parameters added in Release 3. 0 ######

    # Phone Prompt (The prompt that will be displayed on console and Telnet)

    phone_prompt: "SIP Phone"; Limited to 15 characters (Default - SIP Phone)

    # Phone Password (Password to be used for console or Telnet login)

    phone_password: "cisco"; Limited to 31 characters (Default - cisco)

    # User classification used when Registering [ none (default), phone, ip]

    user_info: none

    Ustawienia parametrów z menu telefonu IP Cisco

    Niektóre parametry mogą być skonfigurowane ręcznie przez menu telefonu IP Cisco. Domyślnie ustawienia telefonów IP Cisco 7940/7960 są zablokowane. Aby je odblokować, musisz wprowadzić hasło podane w pliku konfiguracyjnym. Zrobisz to, klikając w Settings > Unlock Config. Aby zablokować ustawienia, kliknij Lock Config lub Exit. Zapisz wszystkie zmiany parametrów, aby telefon mógł ponownie się uruchomić.

    time_zone: BT

    dst_offset: 01/00

    dst_start_month: April

    dst_start_day: 1

    dst_start_time: 02/00

    dst_stop_month: October

    dst_stop_day: 1

    dst_stop_time: 02/00

    dst_stop_autoadjust: 1

    DST – daty przejścia na czas letni i zimowy.

    Konfiguracja Cisco C111x

    Bezpośredni link do pobrania Konfiguracja Cisco C111x

    Starannie wybrane archiwa oprogramowania - tylko najlepsze! Sprawdzone pod kątem złośliwego oprogramowania, reklam i wirusów

    Ostatnia aktualizacja Konfiguracja Cisco C111x