Cisco Catalyst 2960 – konfiguracja krok po kroku
Sieci komputerowe

Cisco Catalyst 2960 – konfiguracja krok po kroku

Cisco Catalyst 2960 – konfiguracja krok po kroku

Switch Cisco Catalyst 2960 to jedno z najpopularniejszych urządzeń w kategorii przełączników sieciowych. Jego niezawodność i funkcjonalność sprawiają, że znajduje zastosowanie zarówno w małych, jak i dużych sieciach firmowych. W tym artykule omówimy, jak przeprowadzić konfigurację Cisco Catalyst 2960, zwracając uwagę na kluczowe aspekty jego konfiguracji.


Dlaczego Cisco Catalyst 2960?

Przełączniki serii Cisco Catalyst 2960 to urządzenia Layer 2, które oferują podstawowe funkcje zarządzania siecią. Do ich głównych zalet należą:

  • Obsługa VLAN-ów (Virtual LAN),
  • Możliwość zarządzania przez CLI (Command Line Interface),
  • Zaawansowane mechanizmy zabezpieczeń,
  • Wysoka wydajność w przetwarzaniu ruchu sieciowego.

Wymagania wstępne

Przed przystąpieniem do konfiguracji, upewnij się, że masz:

  1. Przełącznik Cisco Catalyst 2960.
  2. Kabel konsolowy (RJ45 na RS232) lub przejściówkę USB.
  3. Program terminalowy (np. PuTTY, Tera Term lub SecureCRT).
  4. Podstawową znajomość poleceń CLI w systemach Cisco IOS.
Cisco Catalyst 2960 – konfiguracja krok po kroku
Cisco Catalyst 2960 – konfiguracja krok po kroku

Pierwsze kroki z Cisco Catalyst 2960

1. Podłączenie do switcha

  1. Podłącz kabel konsolowy do portu konsolowego switcha i portu COM komputera.
  2. Uruchom program terminalowy na komputerze i ustaw parametry połączenia:
    • Szybkość transmisji: 9600 bps,
    • Długość danych: 8 bitów,
    • Kontrola przepływu: brak.

Po nawiązaniu połączenia zobaczysz komunikat powitalny Cisco IOS.

Czytaj  Diagnostyka sieci LAN i WAN: Wybór odpowiedniego programu

2. Wejście do trybu uprzywilejowanego

Po uruchomieniu urządzenia w terminalu pojawi się znak zachęty (>). Aby przejść do trybu uprzywilejowanego, wpisz:

Switch> enable
Switch#

W trybie uprzywilejowanym można wykonywać wszystkie polecenia administracyjne.


Podstawowa konfiguracja Cisco Catalyst 2960

3. Konfiguracja nazwy hosta

Aby zmienić nazwę domyślną przełącznika, wykonaj poniższe polecenia:

Switch#configure terminal
Switch(config)#hostname Switch2960
Switch2960(config)#

4. Zabezpieczenie dostępu do switcha

Hasło konsoli:

Hasło zabezpiecza dostęp do konsoli lokalnej:

Switch2960(config)#line console 0
Switch2960(config-line)#password cisco
Switch2960(config-line)#login
Switch2960(config-line)#exit
Hasło uprzywilejowanego dostępu:

Hasło enable secret zabezpiecza dostęp do trybu uprzywilejowanego:

Switch2960(config)#enable secret strongpassword
Zabezpieczenie dostępu zdalnego (Telnet/SSH):
  1. Aktywacja Telnetu/SSH:
    Switch2960(config)#line vty 0 4
    Switch2960(config-line)#password remotepass
    Switch2960(config-line)#login
    Switch2960(config-line)#exit
    
  2. Włączenie protokołu SSH (opcjonalne):
    Switch2960(config)#ip domain-name example.com
    Switch2960(config)#crypto key generate rsa
    Switch2960(config)#line vty 0 4
    Switch2960(config-line)#transport input ssh
    Switch2960(config-line)#exit
    

5. Konfiguracja VLAN-ów

VLAN (Virtual Local Area Network) umożliwia logiczne segmentowanie sieci.

Tworzenie VLAN-u:
  1. Utwórz VLAN:
    Switch2960(config)#vlan 10
    Switch2960(config-vlan)#name Sales
    Switch2960(config-vlan)#exit
    
  2. Przypisz porty do VLAN-u:
    Switch2960(config)#interface FastEthernet0/1
    Switch2960(config-if)#switchport mode access
    Switch2960(config-if)#switchport access vlan 10
    Switch2960(config-if)#exit
    
  3. Sprawdź przypisane VLAN-y:
    Switch2960#show vlan brief
    

6. Konfiguracja adresu IP

Adres IP na interfejsie VLAN umożliwia zarządzanie przełącznikiem przez sieć.

  1. Skonfiguruj interfejs VLAN:
    Switch2960(config)#interface vlan 1
    Switch2960(config-if)#ip address 192.168.1.100 255.255.255.0
    Switch2960(config-if)#no shutdown
    Switch2960(config-if)#exit
    
  2. Skonfiguruj bramę domyślną:
    Switch2960(config)#ip default-gateway 192.168.1.1
    

7. Zapisywanie konfiguracji

Aby zapisać konfigurację w pamięci NVRAM, użyj polecenia:

Switch2960#write memory

Alternatywnie możesz użyć:

Switch2960#copy running-config startup-config

Przykładowy scenariusz konfiguracji

Cel:

Utwórz sieć VLAN dla dwóch działów:

  • VLAN 10: Sales (adres IP: 192.168.10.0/24),
  • VLAN 20: HR (adres IP: 192.168.20.0/24).

Kroki:

  1. Utwórz VLAN-y:
    Switch2960(config)#vlan 10
    Switch2960(config-vlan)#name Sales
    Switch2960(config-vlan)#exit
    
    Switch2960(config)#vlan 20
    Switch2960(config-vlan)#name HR
    Switch2960(config-vlan)#exit
    
  2. Przypisz porty do VLAN-ów:
    Switch2960(config)#interface FastEthernet0/1
    Switch2960(config-if)#switchport mode access
    Switch2960(config-if)#switchport access vlan 10
    Switch2960(config-if)#exit
    
    Switch2960(config)#interface FastEthernet0/2
    Switch2960(config-if)#switchport mode access
    Switch2960(config-if)#switchport access vlan 20
    Switch2960(config-if)#exit
    
  3. Skonfiguruj adresy IP na interfejsach VLAN:
    Switch2960(config)#interface vlan 10
    Switch2960(config-if)#ip address 192.168.10.1 255.255.255.0
    Switch2960(config-if)#no shutdown
    Switch2960(config-if)#exit
    
    Switch2960(config)#interface vlan 20
    Switch2960(config-if)#ip address 192.168.20.1 255.255.255.0
    Switch2960(config-if)#no shutdown
    Switch2960(config-if)#exit
    
  4. Zapisz konfigurację:
    Switch2960#write memory
    

Częste problemy i ich rozwiązania

  1. Port w trybie „administratively down”:
    • Użyj komendy no shutdown na odpowiednim interfejsie.
  2. Brak dostępu zdalnego:
    • Upewnij się, że interfejs VLAN ma przypisany adres IP i bramę domyślną.
  3. Nie można przypisać portu do VLAN-u:
    • Sprawdź, czy port działa w trybie access, a nie trunk.

Podsumowanie

Cisco Catalyst 2960 to potężne narzędzie do zarządzania siecią. Dzięki odpowiedniej konfiguracji możesz efektywnie zarządzać VLAN-ami, zabezpieczać urządzenie oraz monitorować jego działanie. Kluczowe jest regularne zapisywanie konfiguracji oraz testowanie połączeń. Praca z przełącznikami Cisco pozwala na zdobycie cennych umiejętności sieciowych, które są niezwykle cenione na rynku pracy.

Czytaj  Jak dodać firewall rules dla IPv6?
Polecane wpisy
Współistnienie IPv4 i IPv6: Routing w Środowiskach Dual-Stack i Przejściowych Mechanizmach
Współistnienie IPv4 i IPv6: Routing w Środowiskach Dual-Stack i Przejściowych Mechanizmach

🌐 Współistnienie IPv4 i IPv6: Routing w Środowiskach Dual-Stack i Przejściowych Mechanizmach W erze przejściowej między protokołem IPv4 a IPv6, Czytaj dalej

Co to jest sieć komputerowa
Co to jest sieć komputerowa

Sieć komputerowa to zbiór połączonych ze sobą urządzeń komputerowych, które umożliwiają wymianę danych, zasobów i usług pomiędzy tymi urządzeniami. Sieć Czytaj dalej