Un nuovo switch appena acquistato da Cisco non contiene alcuna configurazione predefinita. È necessario configurare lo switch da zero utilizzando l’interfaccia della riga di comando (CLI) prima di collegarlo nell’ambiente di rete.
Come professionista certificato Cisco (CCENT o CCNA), è molto importante conoscere i comandi di configurazione degli switch Cisco di base per migliorare le prestazioni e la sicurezza della rete aziendale.
Questo laboratorio metterà alla prova la tua capacità di configurare le impostazioni di base come nome host, banner motd, password crittografate e opzioni del terminale su uno switch Cisco Catalyst 2960 simulato in Packet Tracer 7.2.1.
- Utilizzare il laptop locale connettersi alla console dello switch e configurare il laptop con i parametri giusti per l’accesso alla console allo switch Cisco 2960 Catalyst
- Configurare Switch hostname come LOCAL-SWITCH
- Configurare il messaggio del giorno come “Unauthorized access is forbidden”
- Configurare la password per l’accesso in modalità privilegiata “cisco”. La password deve essere crittografata md5
- Configurare la crittografia della password sullo switch utilizzando il comando di configurazione globale
- Configurare l’accesso CONSOLE con le seguenti impostazioni:
Accesso abilitato
Password: ciscoconsole
Dimensione cronologia: 15 comandi
Timeout: 6’45”
Registrazione sincrona
- Configurare l’accesso TELNET con le seguenti impostazioni:
- Accesso abilitato
- Password: ciscotelnet
- Dimensione cronologia: 15 comandi
- Timeout: 8’20”
- Registrazione sincrona
- Configurare l’indirizzo IP dello switch 192.168.1.2/24 e il suo IP gateway predefinito (192.168.1.1).
- Testare la connettività telnet dal laptop remoto utilizzando il client telnet.
Soluzione
Configurare lo Switch hostname LOCAL-SWITCH
Switch(config)#hostname LOCAL-SWITCH
Configurare con il messaggio del giorno “Unauthorized access is forbidden”
Switch(config)#banner motd #Unauthorized access is forbidden#
Configurare la password per l’accesso in modalità privilegiata “cisco”. La password deve essere crittografata md5
Switch(config)#enable secret cisco
Configurare la crittografia della password sullo switch utilizzando il comando di configurazione globale
Switch(config)#service password-encryption
Configurare accesso Console
Switch(config)#line con 0
Switch(config-line)#password ciscoconsole
Switch(config-line)#logging synchronous
Switch(config-line)#login
Switch(config-line)#history size 15
Switch(config-line)#exec-timeout 6 45
Configurare accesso TELNET
Switch(config)#line vty 0 15
Switch(config-line)#exec-timeout 8 20
Switch(config-line)#password ciscotelnet
Switch(config-line)#logging synchronous
Switch(config-line)#login
Switch(config-line)#history size 15
Configurare indirizzo IP per lo switch 192.168.1.2/24 ed il default gateway IP (192.168.1.1).
Switch(config)#interface Vlan1
Switch(config-if)#ip address 192.168.1.2 255.255.255.0
Switch(config-if)#ip default-gateway 192.168.1.1