Video: SysAid 2024
For ekstern styring i band må du først bestemme hvilket grensesnitt du vil ha som administrasjonsgrensesnitt. Generelt er ledelsestrafikken ikke overdreven, eller til og med betydelig, så det er sannsynligvis nok å plukke noen av de langsommere grensesnittene på ruteren din.
På de fleste enheter er en Fast Ethernet-tilkobling mer enn tilstrekkelig til å håndtere ledelsestrafikk. På nedre enheter kan du velge et serielt grensesnitt eller T1 / E1-grensesnitt, hvis det er en.
Kobling av grensesnittet er identisk med å koble til et annet grensesnitt på ruteren. Her er detaljene for bruk av fe-0/1/1:
-
Koble kabelen til porten og sørg for at fjernforbindelsen er på plass.
Når koblingslysene kommer opp, er du klar til å konfigurere grensesnittet.
Noen grensesnitt, for eksempel serielle grensesnitt, krever litt minimal konfigurasjon før koblingen er aktiv. For slike grensesnitt må du konfigurere grensesnittet som du gjør med andre grensesnitt før koblingslysene kommer opp.
-
Etter å ha koblet opp administrasjonsgrensesnittet, konfigurer grensesnittet slik at det har en IP-adresse.
Typisk er denne konfigurasjonen nok til å aktivere grensesnittet:
grensesnitt {fe-0/1/1 {unit 0 {family inet {address 192. 168. 71. 246/32;}}}} > Når du konfigurerer et grensesnitt for administrasjon av bånd, må du være klar over hvordan rutingsprotokollene og rutingsprinsippene vil bli påvirket hvis du konfigurerer en Layer 3-enhet, for eksempel en ruteren.
Kontroller at ingen av protokollene som er konfigurert på ruteren (spesielt de som er aktivert ved hjelp av grensesnittet alle konfigurasjonserklæringer) er aktiv på administrasjonsgrensesnittet. Hvis du vil deaktivere en protokoll på administrasjonsgrensesnittet, bruker du deaktiveringsannonsen:
[rediger protokoller] bruker @ router # sett ospf-grensesnitt fe-0/1/0 deaktiver [rediger protokoller] bruker @ router #
vis > ospf {interface all; grensesnitt fe-0/1/0. 0 {disable;}} I dette eksemplet er OSPF-protokollen aktivert på alle grensesnitt på ruteren. Disable statement sikrer at OSPF ikke kjører på administrasjonsgrensesnittet (fe-0/1/0, i dette tilfellet). På samme måte vil du ikke at rutepolitikk skal annonsere administrasjonsgrensesnittadresser til peering-nettverk.Du kan forhindre reklamestyringsgrensesnittadresser til å peering-nettverk ved å eksplisitt filtrere administrasjonsadresser ved hjelp av et rutefilter eller ved nøye å bygge ruteplaner for å sikre at ruter ikke lekkes.