… а есть еще и (WAN) циски, установленные на «чужих» узлах связи с умышленно заглушенными в shutdown Ethernet-портами, конфигурируемые с «голубого» консольного кабеля.
ну просто приставка «Анти». Первым приходит на ум, что вы против.
Хотя… за столько лет работы с компом, я тоже против компов))
А логотип Сиско реально похож на дискретный разрез сисек, вид снизу. Тут не простое совпадение, стопудово.
Сергей, честно, ожидал что тут будет объяснение для новичка типа «С нуля».
Но тоже неплохо.
А те кто знаком с линуховой консолью, я думаю для них проблем в освоении Cisco консоли проблем не составит, ОСОБЕННО в сочетании клавиш.
Сергей, спасибо за статью, для новичка как я (1,5 месяца учусь на CCNA) очень полезно. Но есть вопрос: а не подскажите какой-нибудь хороший бесплатный эмулятор (кроме динамипса), в который можно было бы IOSы подгружать. Конечно, если меня поддержат, было бы здорово что-то типа обзора разных эмуляторов написать!
IOS, как операционку, можно подгрузить только в эмулятор железа, под которое эта операционка написана. То есть в нашем случае есть такой эмулятор динамипс. Альтернатив нет.
Да, используют. Циски не заканчиваются коммутаторами/маршрутизаторами/фаерволами. Их как правило рулю через CLI. Но Веб-морда помогает мониторить, видеть состояние. Настраиваю её в тех конторах, где есть толковый виндузячный админ для мониторинга.
Настройка IPS вручную — мука. Через ВЕБ — вполне. Есть ещё примеры.
насколько я знаю, это только MS. что-то там Novell собирался с ним делать в своем SuSE Linux, но чем закончилось — не знаю.
разрабатывался многими вендорами, но это вендоры в основном — производители комьютеров/серверов.
формально SNMPv3 имеет куда меньше проблем с безопасностью. однако далеко не всегда эту третью версию удается успешно поднять. с другой стороны, мониторинг и управление желательно всегда делать out-of-band и защищать не только протокол обмена данными, но и сами маршруты передачи этой информации.
даже SNMP может быть достаточно тяжеловесным в плане нагрузки на CPU устройства, все зависит конечно от того, как много и как часто опрашивать. если WS-management еще более ресурсоемкий, то, мне кажется, его перспективы в сетевом оборудовании туманны.
Вить, тебе всё правильно написали:
есть SNMP. Есть спецMIBы для циски. Там можно очень многое.
Но я лично побаиваюсь настройки через SNMP — легко спуфится, ибо UDP, а до версии 3 вообще ничем не защищается.
Но в ООВ собирают по нему статистику очень часто.
Другое дело, что при большом количестве событий это жутко грузит CPU. На самом деле любая копия (вывод на экран debug, syslog, SNMP trap) тормозит проц
А про настройки: слишком разное у циски железо пока. Разные ОС, разные команды, даже принципы работы часто разные.
Циска идёт по пути отрыва от железки, сделав Cisco Security Manager, в котором отдельно задаются политики, а потом внедряются на конкретные железяки.
>Циска идёт по пути отрыва от железки, сделав Cisco Security Manager, в котором отдельно задаются политики, а потом внедряются на конкретные железяки.
это правильный путь. Если они еще будут делать все по стандартам, чтобы это работало не только с родным софтом, но и с open view или system center, нас ждет вообще светлое будущее)
На счет IPS, VPN концентраторов и тд не спорю, через веб удобнее конечно.
На счет веба коммутаторов/маршрутизаторов/фаерволов для целей мониторинга. Мне кажется, проще поднять некое единое централизованное решение для этих целей. Благо есть большой выбор как open source разработок, так и коммерческих продуктов.
Рассказал бы лучше людям как делать чтобы циска ребутнулась со старым конфигом если ошибся в конфиге новом например…
(
shapalon#reload in?
Delay before reload (mmm or hhh:mm)
)
Или как «убитую» прошивку восстанавливать…
А лучше всего — сказать «не учите дети cisco (особенно идиотский IOS), а учите juniper» :D
«Кстати, по количеству проданного железа Жуниперу до циски ещё очень далеко, » — боюсь, это логика немного ущербна ;)
Если речь идет о том чтобы люди зарабатывали больше как специалисты, то наоборот — знание cisco в данном случае как знание windows — и того и другого как грязи, стоимость услуг довольно невысока ;)
Человек с хорошим знанием junos почти «by default» будет иметь оплату труда раза в полтора-два выше — попробуй их таких найди, это при том что Джуны использует большинство _реально_ крупных телекомов…
>Хитрость 4: Используйте блокнот или другой текстовый редактор, чтобы создавать шаблон конфига, а потом вливайте его копи-пастом в консоль.
Только потом обязательно проскрольте назад и пересмотрите весь процесс на наличие ошибок. Если в какой-то из комманд ошибка, ios выводит сообщение об ошибке и бодро продолжает исполнять следующие комманды. Если конфиг длинный, сообщение легко теряется из виду. Пару раз поимел грабли…
В дополнение к символу "|" использующемуся как «ИЛИ», например, так
sh run | i interface|address
рискну спросить не знает ли кто как затребовать в фильтрации логику «И»?
shapalon#sh run |?
append Append redirected output to URL (URLs supporting append operation only)
begin Begin with the line that matches
exclude Exclude lines that match
include Include lines that match
redirect Redirect output to URL
section Filter a section of output
tee Copy output to URL
8-ка ввиду чрезвычайно глючности и нестабильности еще долго будет искать свой путь
всем клиентам категорически рекомендую смотреть вместо ASA55xx на JUN SSG ииже с ними ;)
Если путь свой это не значит что он кривой.
во 1-х когда появился IOS линукса еще и в планах не было, а юниксы были уделом мейнфреймов.
во 2-х насколько мне известно, ни у джуна ни у конкурентов нет аналога ISR.
Нафига мне надо продавать и саппортить пачку разношерстных железок под раутинг, свичинг, телефонию, секурити, вайрлес, когда одна циска 2811 мне спокойно обеспечит всеми этими сервисами офис человека на 30?
нееет, IOS в своей нише это офигенски. и отсутствие полноценного грепа не может затмить этого факта.
Ну давай на MS-DOS пересядем :P как раз в одно время с IOS наверное появлялись? :D
а так — ну да, IOS для мелко(говно)офисов — очень четкая ниша :)
вот только криворукие индусы все убивают — у нас 1841 железки до сих пор memory leak в IOS не исправлен (хотя более года уже прошло) — правда если поначалу каждый день по несколько раз саморебутились, теперь пару раз в неделю — ПРОГРЕСС :D
9 пункт:
вместо команды: copy running-config startup-config
можно использовать: write (wr)
10 пункт:
show archive config differences
Показывает различия между running-config и startup-config.
Т.е. по сути не сохраненные изменения в конфигруации железки.
Спасибо за приведённые хитрости, очень не хватало их раньше… особенно "|".
Ещё одна хитрость не хитрость: исользовать команду "end" вместо «exit» для выхода из режима конфигурирования находясь в конкретном интерфейсе, например.
Курс молодого бойца cisco: искусство владения консолью