Computer help - file server


[ Blog ] - [ File Server ] - [ Удаленная компьютерная помощь ]

მე შევიძინე ახალი Cisco SG300 10 პორტიანი გიგაბიტიანი Ethernet- ით გადართვა რამდენიმე თვის წინ და ეს იყო ერთ-ერთი საუკეთესო ინვესტიცია ჩემი პატარა სახლის ქსელისთვის. Cisco კონცენტრატორებს იმდენი ფუნქცია და ვარიანტი აქვთ, რომ შეგიძლიათ დააკონფიგურიროთ თქვენი ქსელის წვრილ კონტროლი. უსაფრთხოების თვალსაზრისით, მათი პროდუქტები გამოირჩევა.

ამასთან ერთად, ძალიან საინტერესოა რამდენად დაუცველია Cisco– ს შეცვლა ყუთიდან. როდესაც მას ჩართავთ, ის ან იკავებს IP მისამართს DHCP სერვერისგან ან თავად ანიჭებს IP მისამართს (ჩვეულებრივ, 192).168.1.254) და იყენებს cisco- ს მომხმარებლის სახელისა და პაროლისთვის. უი!

რადგან ქსელების უმეტესობა იყენებს 192.168.1.x ქსელის ID- ს, თქვენი ჩამრთველი მთლიანად ხელმისაწვდომია ქსელში მყოფი ნებისმიერი ადამიანისთვის. ამ სტატიაში მე ვისაუბრებ ხუთი დაუყოვნებლივი ნაბიჯის შესახებ, რომელიც უნდა გადადგათ ჩართვის ჩართვის შემდეგ. ეს უზრუნველყოფს თქვენი მოწყობილობის უსაფრთხო და სწორად კონფიგურაციას.

შენიშვნა: ეს სტატია მიმართულია სახლის ან მცირე ოფისის მომხმარებლებისკენ, რომლებიც ახალი არიან Cisco კონცენტრატორებით. თუ თქვენ ხართ Cisco ინჟინერი, თქვენ იპოვით ამ ყველაფრის გამარტივებას.ნაბიჯი 1 - შეცვალეთ ნაგულისხმევი მომხმარებლის სახელი და პაროლი

ეს აშკარად პირველი ნაბიჯი და ყველაზე მნიშვნელოვანია. გადართვაში შესვლის შემდეგ, გააფართოვეთ ადმინისტრაცია და შემდეგ დააჭირეთ მომხმარებლის ანგარიშებს.



პირველი, რისი გაკეთებაც გსურთ, არის კიდევ ერთი მომხმარებლის ანგარიშის დამატება, რათა შემდეგ წაშალოთ ორიგინალი cisco მომხმარებლის ანგარიში . დარწმუნდით, რომ მისცემთ ახალ ანგარიშს სრულ წვდომას, რომელიც Cisco ენაზე არის წაკითხვის/ჩაწერის მენეჯმენტის წვდომა (15) გამოიყენეთ ძლიერი პაროლი და შემდეგ გამოდით Cisco ანგარიშიდან და შედით თქვენი ახალი ანგარიშის გამოყენებით.ახლა უნდა შეძლოთ ნაგულისხმევი ანგარიშის ამოშლა.

ასევე კარგი იდეაა პაროლის აღდგენის სერვისის ჩართვა, თუ თქვენ დაყენებული პაროლი დაგავიწყდათ. პაროლის გადასაყენებლად დაგჭირდებათ მოწყობილობის კონსოლზე წვდომა. ნაბიჯი 2 - მიუთითეთ სტატიკური IP მისამართი

სტანდარტულად, ჩამრთველს უკვე უნდა ჰქონდეს სტატიკური IP მისამართი, თუ არა, ხელით უნდა დააყენოთ იგი. ეს ასევე საჭირო იქნება, თუ არ იყენებთ 192.168.1 ქსელის ID- ს. ამისათვის გააფართოვეთ ადმინისტრაცია - მენეჯმენტის ინტერფეისი - IPv4 ინტერფეისი.



აირჩიეთ Static IP მისამართის ტიპისთვის და შეიყვანეთ სტატიკური IP მისამართი. ეს ბევრად გაგიმარტივებთ თქვენი გადართვის მართვასაც. თუ იცით თქვენი ქსელის ნაგულისხმევი კარიბჭე, გააგრძელეთ და დაამატეთ იგი აგრეთვე ადმინისტრაციულ სტანდარტულ კარიბჭეში.

აღსანიშნავია ის ფაქტიც, რომ IP მისამართი ენიჭება ვირტუალურ LAN ინტერფეისს, რაც ნიშნავს, რომ მოწყობილობაზე წვდომა შეგიძლიათ IP მისამართის გამოყენებით, იმისდა მიუხედავად, რომელი პორტი არის ჩართული ჩამრთველზე, სანამ ეს პორტებია. ენიჭება ზედა ნაწილში შერჩეულ მენეჯმენტ VLAN- ს.სტანდარტულად, ეს არის VLAN 1 და ყველა პორტი ნაგულისხმევად არის VLAN- ში. ნაბიჯი 3 - განაახლეთ ფირმა თქვენ იფიქრებთ, რომ Cisco– ს ლამაზი ჩამრთველიც შეიძლება იგივე გააკეთოს. მაგრამ შეცდომა იქნებოდი! ეს, ალბათ, უსაფრთხოების მიზეზების გამო, რატომ არ აკეთებენ ამას, მაგრამ მაინც მაღიზიანებს.

Cisco– ს ჩამრთველის განახლებისთვის ახალი firmware– ით, თქვენ უნდა გადმოწეროთ ის Cisco– ს ვებ – გვერდიდან და შემდეგ ატვირთოთ შეცვლაზე.გარდა ამისა, თქვენ უნდა შეცვალოთ აქტიური სურათი ახალი firmware ვერსიით. მე ნამდვილად მომწონს ეს თვისება, რადგან ის გარკვეულწილად დაცვას იძლევა, თუ რამე არასწორად მოხდება.

ახალი firmware- ის მოსაძებნად, უბრალოდ დააგუგლეთ თქვენი გადართვის მოდელი ბოლოს სიტყვით firmware. მაგალითად, ჩემს შემთხვევაში, მე უბრალოდ დავწერე Cisco SG300-10 firmware.



მე დავწერ კიდევ ერთ სტატიას, თუ როგორ უნდა განაახლოთ firmware Cisco როუტერისთვის, რადგან რამდენიმე რამ არსებობს. გსურთ იცოდეთ ამის გაკეთებამდე.ნაბიჯი 4 - უსაფრთხო წვდომის კონფიგურაცია

შემდეგი ნაბიჯი, რომელსაც გირჩევთ, არის მხოლოდ თქვენი გადართვის უსაფრთხო წვდომის ჩართვა. თუ ბრძანების სტრიქონი ხართ, ნამდვილად უნდა გამორთოთ ვებგვერდი GUI და ჩართოთ მხოლოდ SSH წვდომა. ამასთან, თუ გჭირდებათ GUI ინტერფეისი, მინიმუმ უნდა დააყენოთ, რომ გამოიყენოს HTTPS და არა HTTP.



გაეცანით ჩემს წინა პოსტს, თუ როგორ ჩართოთ SSH წვდომა თქვენი გადართვისთვის და შემდეგ შეხვიდეთ ისეთი ინსტრუმენტის გამოყენებით, როგორიცაა puTTY. კიდევ უფრო მეტი უსაფრთხოების უზრუნველსაყოფად, შეგიძლიათ ჩართოთ საჯარო გასაღების ავტორიზაცია SSH– ით და შეხვიდეთ პირადი გასაღების გამოყენებით.ასევე შეგიძლიათ შეზღუდოთ მენეჯმენტის ინტერფეისზე წვდომა IP მისამართით, რომელზეც დავწერ მომავალ პოსტში. ნაბიჯი 5 - დააკოპირეთ გაშვებული კონფიგურაციის ჩატვირთვის კონფიგურაციაში

ბოლო რაც გსურთ შეეგუოთ ნებისმიერი Cisco მოწყობილობის გამოყენებისას არის გაშვებული კონფიგურაციის კოპირება საწყისი კონფიგურაციისთვის. ძირითადად, თქვენს მიერ შეტანილი ყველა ცვლილება მხოლოდ RAM– ში ინახება, რაც ნიშნავს, რომ მოწყობილობის გადატვირთვისას, ყველა პარამეტრი დაიკარგება.

კონფიგურაციის სამუდამოდ შენახვის მიზნით, თქვენ უნდა გადააკოპიროთ გაშვებული კონფიგურა საწყისი კონფიგურაციისთვის, ეს უკანასკნელი ინახება NVRAM ან არასტაბილურ RAM– ში.ამისათვის გააფართოვეთ ადმინისტრაცია, შემდეგ ფაილების მენეჯმენტი და შემდეგ დააჭირეთ კონფიგურაციის კოპირება/შენახვა.



ნაგულისხმევი პარამეტრები უნდა იყოს სწორი, ასე რომ თქვენ მხოლოდ დააჭირეთ ღილაკს "გამოყენება" კიდევ ერთხელ, დარწმუნდით, რომ ამის გაკეთება გსურთ ნებისმიერ დროს, თქვენ შეცვლით რაიმე ცვლილებას.

ეს იყო კონფიგურაციის რამდენიმე ძირითადი ეტაპი, რომლითაც თქვენი შეცვლა თავდაპირველად უნდა დააყენოთ და დაცული იყოს. მალე გამოვაქვეყნებ უფრო მოწინავე გაკვეთილებს გადართვის სხვა ასპექტებზე. თუ თქვენ გაქვთ რაიმე შეკითხვა, შეგიძლიათ კომენტარი დატოვოთ.ისიამოვნეთ!


SETUP UA COMPUTER BLOG