Поставка сетевого и серверного оборудования

 Наша компания занимается комплексными поставками активного и пассивного сетевого и серверного оборудования, телекоммуникационного и электрооборудования, оборудования для построения информационных систем и систем технической безопасности. Мы являемся независимым реселлером таких известных производителей как Cisco SystemsHuaweiJuniper NetworksHP/HPEIBMIntelNortel/Avaya, Aruba, Arista, QLoqic, NetApp, Brocade, Foundry, Extreme, EMC, Fortinet, Ruckus, Sopto, BAKS, Hanwha Techwin, Axis, Microsoft, APC, Fluke Networks, NETLAN, GIGALINK, NSGate, AVer, Rextron, Ecoplast, Eurolan, Legrand, Datarex, NIKOMAX, Паритет, ЦМО и др

 Наши специалисты имеют многолетний опыт продаж и внедрения телекоммуникационного и компьютерного оборудования на российском рынке. Наша логистика и опыт работы с импортирующими организациями позволяет в кратчайшие сроки и с минимальными затратами осуществлять поставки оборудования на российский рынок и в страны Таможенного союза ЕАЭС.




Новости

10 из 75Подписаться на RSS

Точки доступа Cisco AIR-AP2802I-R-K9

В наличии Wi-Fi точки доступа Cisco AIR-AP2802I-R-K9 ( Б/У)


  


В комплекте:  потолочные крепления

Состояние: Б/У

Гарантия: 6 месяцев ( с возможностью увеличения до 24х месяцев)


Коммутатор Huawei S5731-H24P4XC

В наличии на складе гигабитные PoE коммутаторы 3го уровня Huawei.

Коммутатор Huawei CloudEngine S5731-H24P4XC имеет 24 Ethernet-порта 10/100/1000Base-T, 4 порта SFP+ 10 Гбит/с

В комплекте: два блока питания  PAC1000S56-DB (1000W AC power supply), крепления в стойку.

Установлена базовая лицензия - L-MLIC-S57H

Гарантия: 12 месяцев ( с возможностью увеличения до 24х месяцев)

Коммутатор Cisco WS-C4500X-40X-ES (USED)

В наличии на складе коммутатор Cisco Catalyst WS-C4500X-40X-ES.



В комплекте: два блока питания C4KX-PWR-750AC-R, крепления в стойку.

Гарантия: 6 месяцев ( с возможностью увеличения до 24х месяцев)


Поступление на склад

Надежные модели гигабитных коммутаторов Cisco Catalyst в кол-ве на складе:


WS-C2960S-24TD-L

WS-C2960S-24PS-L (PoE 370W)  

WS-C2960S-48TS-L 

WS-C2960S-48LPD-L 

WS-C2960S-F48FPS-L

WS-C2960X-24PSQ-L

WS-C2960X-24PS-L 

WS-C2960X-24TS-L

WS-C2960X-48FPS-L

WS-C2960X-48TS-L 

WS-C2960X-24PD-L

WS-C2960X-48FPS-L (PoE 740W)

WS-C2960X-48FPD-L (PoE 740W, 2 x 10G SFP+)


Распродажа маршрутизаторов Cisco

Распродажа маршрутизаторов Cisco со склада
от 999 рублей
В акции учавствуют модели серий:
CISCO8xx, 17xx, 18xx, 19xx, 26xx, 28xx, 29xx, 39xx.






Полный список внутри.

Индивидуальные суперцены по запросу!


Кол-во ограничено!

Поступление гигабитных коммутаторов

Вновь на складе в большом кол-ве надежные модели гигабитных коммутаторов Cisco Catalyst :

WS-C2960G-24TC-L used

WS-C2960S-24TS-L used

WS-C2960S-48TS-L used

WS-C2960S-48TD-L ( 2 x 10G SFP+) used

WS-C2960S-24PD-L (PoE 370W, 2 x 10G SFP+ ) used

WS-C2960S-48LPS-L (PoE 370W) used

WS-C2960X-24TS-L used

WS-C2960X-48TS-L new ...

График работы офиса с мая по сентябрь

В период с 31 мая по 1 сентября (включительно) , офис и склад компании переходят на "летний" график работы.

В будние дни:
понедельник - пятницу, с 10.00 до 16.00. ( без перерыва )

Суббота - производится только отгрузка со склада, по предварительному согласованию!

Воскресенье - выходной день.


Просьба учитывать это при размещение Ваших заказов.



Антенны Cisco AIR-ANT5180V-N, со складе!

AIR-ANT5180V-N Cisco


WIFI антенна Cisco AIR-ANT5180V-N штыревая, всенаправленная, белого цвета 8 дБ 5 GHz.

WIFI антенна с N разъемом для установки на корпус точек доступа серии Aironet 1500,

устанавливается снаружи помещений.


В наличии новые, без родной упаковки ( нет коробок).

Статьи

Подписаться на RSS

НДС 22% с 2026

С 1 января 2026 года основная ставка налога на добавленную стоимость (НДС) в России планируется повысить до 22%. 

Это предусмотрено законопроектом №1026190-8, внесённым в Госдуму 29 сентября 2025 года.


Некоторые правила применения НДС с 2026 года:

  • Ставка 22% будет применяться в отношении товаров, работ, услуг и имущественных прав, отгруженных (оказанных, переданных) с 1 января 2026 года.
  • Для долгосрочных договоров, заключённых до 2026 года, не предусмотрено исключений.
  • Налоговая база по НДС определяется по наиболее ранней из двух дат: день отгрузки (выполнения, оказания услуг) или день получения предоплаты.
  • Предоплаты, полученные до конца 2025 года, облагаются по 20%.
  • Для корректировок и возвратов товаров 2025 года сохраняется ставка 20%.




Читать дальше

График работы офиса с мая по сентябрь


В период с 31 мая по 1 сентября (включительно) , офис и склад компании переходят на "летний" график работы.

В будние дни:
понедельник - пятницу, с 10.00 до 16.00. ( без перерыва )

Суббота - производится только отгрузка со склада, по предварительному согласованию!

Воскресенье - выходной день.


Просьба учитывать это при размещение Ваших заказов.

Читать дальше

стопкоронавирус.рф

Симптомы коронавируса COVID—19

В подавляющем большинстве случаев эти симптомы связаны не с коронавирусом, а с обычной ОРВИ.


Основные симптомы коронавируса

высокая температура тела

кашель (сухой или с небольшим количеством мокроты)

одышка

боль в мышцах

утомляемость


Редкие симптомы коронавируса

головная боль

заложенность грудной клетки

кровохарканье

диарея

тошнота, рвота


Симптомы могут проявиться в течение 14 дней после контакта с инфекционным больным. Симптомы во многом сходны со многими респираторными заболеваниями, часто имитируют обычную простуду, могут походить на грипп.


7 шагов по профилактике коронавирусной инфекции

  • Воздержитесь от посещения общественных мест: торговых центров, спортивных и зрелищных мероприятий, транспорта в час пик.
  • Не касайтесь грязными руками глаз, лица и рта.
  • Избегайте близких контактов и пребывания в одном помещении с людьми, имеющими видимые признаки ОРВИ (кашель, чихание, выделения из носа).
  • Мойте руки с мылом и водой тщательно после возвращения с улицы, контактов с посторонними людьми.
  • Дезинфицируйте гаджеты, оргтехнику и поверхности, к которым прикасаетесь.
  • Ограничьте по возможности при приветствии тесные объятия и рукопожатия.
  • Пользуйтесь только индивидуальными предметами личной гигиены (полотенце, зубная щетка).



Поездки и рекомендации туристам

Если вы оказались в поездке в стране с неблагополучной эпидемиологической обстановкой, сообщите о себе через портал Госуслуги.

Не посещайте рынки, где продаются животные, морепродукты.

Используйте средства защиты органов дыхания (маски).

Употребляйте только термически обработанную пищу, бутилированную воду.

При обращении за медицинской помощью на территории Российской Федерации информируйте медицинский персонал о времени и месте пребывания в КНР и других странах, где обнаружена коронавирусная инфекция.

При первых признаках заболевания обращайтесь за медицинской помощью в лечебные организации, не допускайте самолечения.

Мойте руки после посещения мест массового скопления людей, перед приемом пищи и после него.

Не посещайте зоопарки, культурно-массовые мероприятия с привлечением животных.


При возвращении из любого иностранного государства туристам необходимо провести 14 дней в режиме карантина — не ходить на работу, в больницу и даже за продуктами.

Такой режим обязателен для всех, даже при отсутствии симптомов заболевания. Если же вы почувствовали недомогание, то не стоит ехать в поликлинику — вызывайте врача на дом. В качестве профилактики чаще мойте руки с мылом, используйте антисептик, ограничивайте контакты с больными людьми и меньше трогайте свое лицо.

Оформить больничный лист можно дистанционно на сайте Фонда социального страхования


Информация о профилактике COVID-19 в организациях.


Больше информации об основных принципах карантина в домашних условиях по ссылке


Материалы статьи взяты из официального интернет-ресурса для информирования населения по вопросам коронавируса (COVID-19).

https://стопкоронавирус.рф © 2020


Читать дальше

Сравнение моделей Cisco серии ISR и моделей Huawei серии AR

Модель Cisco Модель Huawei
C881G+7AR151G-HSPA+7
C881G-4GAR161G-L
C881WAR161W
C887VA-WAR169W
C887VAG+7AR157G-HSPA+7
C888EAAR168F
C897VAAR207
C898EAAR208E
CISCO1921AR1220
CISCO1941AR1220
CISCO1941AR1220F
CISCO1941WAR1220EVW
CISCO1941WAR1220W
CISCO2901AR2204E
CISCO2911AR2220
CISCO2921AR2220
CISCO2951AR2240
CISCO3925AR2240C
CISCO3925EAR2240
CISCO3945AR2240
CISCO3945AR3260
CISCO3945EAR2240
CISCO3945EAR3260
CISCO881AR151
CISCO886AR156
CISCO887AR157
CISCO887GAR157G-HSPA+7
CISCO887VAAR169F
CISCO887WAR157W
CISCO888EAR158E
CISCO891AR201
ISR4321AR1220E
ISR4331AR2220E
ISR4351AR2220E
ISR4431AR2240C
ISR4451AR3670


МодельОписаниеМодельОписание
C881G+7WAN FE (non-US) 3.7G HSPA+ R7 w/ SMS/GPS (MC8705)AR151G-HSPA+71FE WAN,WCDMA HSPA+7,4FE LAN,1 USB
C881G-4GSecure FE Router (non-US) 4G LTE / HSPA+ w/ SMS/GPSAR161G-L1GE WAN,4GE LAN,LTE
C881WCisco 881 Eth Sec Router with 802.11n ETSI CompliantAR161W1GE WAN,4GE LAN,WIFI
C887VA-WCisco 887VA VDSL2/ADSL2+ over POTS W/802.11n ETSI CompAR169W1VDSL WAN,4GE LAN,WIFI
C887VAG+7VDSL2/ADSL2+ over POTS (non-US) 3.7G HSPA+ R7 w/ SMS/GPSAR157G-HSPA+7ADSL2+ ANNEX A/M WAN,WCDMA HSPA+7,4FE LAN,1 USB
C888EAMultimode 4 pair G.SHDSL RouterAR168F4 copper pair G.SHDSL WAN,1GE COMB WAN,4GE LAN,1 USB
C897VACisco 897 VDSL2/ADSL2+ over POTs and 1GE/SFP Sec RouterAR207ADSL2+ ANNEX A/M WAN,8FE LAN,1USB
C898EACisco 898 G.SHDSL ATM/EFM Multi-mode & 1GE/SFP Sec RouterAR208E4 copper pair G.SHDSL WAN,8FE LAN,1USB
CISCO1921C1921 Modular Router, 2 GE, 2 EHWIC slots, 512DRAM, IP BaseAR12202GE WAN, 8FE LAN, 2 USB, 2 SIC
CISCO1941Cisco 1941 w/2 GE,2 EHWIC slots,256MB CF,512MB DRAM,IP BaseAR12202GE WAN, 8FE LAN, 2 USB, 2 SIC
CISCO1941Cisco 1941 w/2 GE,2 EHWIC slots,256MB CF,512MB DRAM,IP BaseAR1220F1GE WAN,1GE COMBO,8FE LAN,2 USB,2 SIC
CISCO1941WCisco 1941 Router w/ 802.11 a/b/g/n ETSI Compliant WLAN ISMAR1220EVWAR1220EVW,2GE COMBO,8GE LAN,802.11b/g/n AP,2 USB,2 SIC,build-in 32-channel DSP,PoE Power Adapter
CISCO1941WCisco 1941 Router w/ 802.11 a/b/g/n ETSI Compliant WLAN ISMAR1220W2GE WAN,8FE LAN,802.11b/g/n AP,2 USB,2 SIC
CISCO2901Cisco 2901 w/2 GE,4 EHWIC,2 DSP,256MB CF,512MB DRAM,IP BaseAR2204E3GE WAN(1GE Combo),1 USB, POWER(1+1)
CISCO2911Cisco 2911 w/3 GE,4 EHWIC,2 DSP,1 SM,256MB CF,512MB DRAM,IPBAR22203GE WAN(1GE Combo), 2 USB, 4 SIC, 2 WSIC, 1 DSP Slot, 150W Power
CISCO2921Cisco 2921 w/3 GE,4 EHWIC,3 DSP,1 SM,256MB CF,512MB DRAM,IPBAR22203GE WAN(1GE Combo), 2 USB, 4 SIC, 2 WSIC, 1 DSP Slot, 150W Power
CISCO2951Cisco 2951 w/3 GE,4 EHWIC,3 DSP,2 SM,256MB CF,512MB DRAM,IPBAR22403GE WAN(2GE Combo), 2 USB, 4 SIC, 2 WSIC,4 XSIC, 3 DSP Slot, 350W Power
CISCO3925Cisco 3925 w/SPE100(3GE,4EHWIC,4DSP,2SM,256MBCF,1GBDRAM,IPB)AR2240CSRU40C,4 SIC,2 WSIC,2 XSIC,350W AC Power
CISCO3925ECisco 3925E w/SPE200,4GE,3EHWIC,3DSP,2SM,256MBCF,1GBDRAM,IPBAR22403GE WAN(2GE Combo), 2 USB, 4 SIC, 2 WSIC,4 XSIC, 3 DSP Slot, 350W Power
CISCO3945Cisco 3945 w/SPE150(3GE,4EHWIC,4DSP,4SM,256MBCF,1GBDRAM,IPB)AR22403GE WAN(2GE Combo), 2 USB, 4 SIC, 2 WSIC,4 XSIC, 3 DSP Slot, 350W Power
CISCO3945Cisco 3945 w/SPE150(3GE,4EHWIC,4DSP,4SM,256MBCF,1GBDRAM,IPB)AR32604 SIC, 2 WSIC, 4 XSIC, 350W Power
CISCO3945ECisco 3945E w/SPE250,4GE,3EHWIC,3DSP,4SM,256MBCF,1GBDRAM,IPBAR22403GE WAN(2GE Combo), 2 USB, 4 SIC, 2 WSIC,4 XSIC, 3 DSP Slot, 350W Power
CISCO3945ECisco 3945E w/SPE250,4GE,3EHWIC,3DSP,4SM,256MBCF,1GBDRAM,IPBAR32604 SIC, 2 WSIC, 4 XSIC, 350W Power
CISCO881Cisco 881 Ethernet Sec RouterAR1511FE WAN,4FE LAN,1USB
CISCO886Cisco 886 ADSL2/2+ AnnexB RouterAR156ADSL2+ ANNEX B WAN,4FE LAN,1USB
CISCO887Cisco 887 ADSL2/2+ Annex A RouterAR157ADSL2+ ANNEX A/M WAN,4FE LAN,1USB
CISCO887G887G ADSL2/2+ AnnexA Sec Router w/ Ad.IP,3G Global GSM/HSPAAR157G-HSPA+7ADSL2+ ANNEX A/M WAN,WCDMA HSPA+7,4FE LAN,1 USB
CISCO887VACisco 887 VDSL/ADSL over POTS Multi-mode RouterAR169FVDSL over POTS with bonding WAN,1GE COMB WAN,4GE LAN,1 USB
CISCO887WCisco 887 ADSL2/2+ Annex A Router 802.11n ETSI CompAR157WADSL2+ ANNEX A/M WAN,4FE LAN,802.11b/g/n AP,4FXS+1FXO,1 USB
CISCO888ECisco 888E EFM Router with ISDN backupAR158E4 copper pair G.SHDSL WAN,4FE LAN,1USB
CISCO891Cisco 891 GigaE SecRouterAR2011FE WAN,8FE LAN,1USB
ISR4321ISR 4321 with 2 onboard GE, 2 NIM slots, 1 ISC slot, 4 GB Flash Memory default, 4 GB DRAM defaultAR1220E2GE COMBO,8GE LAN,2 USB,2 SIC
ISR4331ISR 4331 with 3 onboard GE, 2 NIM slots, 1 ISC slot, 1 SM slots, 4 GB Flash Memory default, 4 GB DRAM defaultAR2220E3GE WAN(1GE Combo),2 USB,4 SIC,2 WSIC,1 DSP DIMM,150W AC Power
ISR4351ISR 4351 with 3 onboard GE, 3 NIM slots, 1 ISC slot, 2 SM slots, 4 GB Flash Memory default, 4 GB DRAM defaultAR2220E3GE WAN(1GE Combo),2 USB,4 SIC,2 WSIC,1 DSP DIMM,150W AC Power
ISR4431ISR 4431 with 4 onboard GE, 3 NIM slots, 1 ISC slot, 8GB Flash Memory default, 2 GB DRAM default (data plane), 4 GB DRAM default (control plane)AR2240CSRU40C,4 SIC,2 WSIC,2 XSIC,350W AC Power
ISR4451ISR 4451 with 4 onboard GE, 3 NIM slots, 1 ISC slot, 2 SM slots, 8 GB Flash Memory default, 2 GB DRAM default (data plane), 4 GB DRAM default (control plane)AR36702 SIC,3 WSIC, 4 XSIC, 700W AC Power
Читать дальше

Характеристики маршрутизаторов ASR1000

Серия маршрутизаторов Cisco ASR1000 — это новое поколение сервисных маршрутизаторов Cisco, разработанных для построения сетей связи нового поколения (IP NGN). Маршрутизаторы серии Cisco ASR1000 имеют лучшее соотношение цена/производительность, высокую гибкость для организации расширенных сервисов, масштабируемую подсистему управления, а также модульность конструкции, которая делает возможным постепенное наращивание производительности по мере роста с максимальным сохранением сделанных ранее инвестиций.

Читать дальше

Обзор маршрутизаторов ASR1000

Гибкие решения для сервис-провайдеров
Компактные маршрутизаторы Cisco ASR серии 1000 полностью трансформируют периферию провайдерских и корпоративных сетей, обеспечивая непревзойденный уровень производительности, надежности и функциональности.

Трансформация сетевой периферии

Компактные маршрутизаторы Cisco ASR серии 1000 полностью трансформируют периферию провайдерских сетей, обеспечивая непревзойденный уровень производительности, надежности и функциональности и эффективности. Они позволяют гибче, эффективнее и с меньшими затратами предоставлять комплексные пользовательские и бизнес-сервисы «any play».

Читать дальше

Конфигурация и команды управления IOS CISCO (ч. 2)

Сбор основной информации о маршрутизации

Команда show version предоставляет сведения о базовой аппаратной конфигурации системы, а также номер версии программного обеспечения, имена и источники конфигурационных файлов вместе с образом загрузки.

Router#sh version

Cisco Internetwork Operating System Software

IOS (tm) 2500 Software (C2500-JS-L), Version 12.0(8), RELEASE SOFTWARE (fcl)

Copyright (c) 1986-1999 by cisco Systems, Inc.

Compiled Mon 29-Nov-99 14:52 by kpma

. Image text-base: Ox0305lC3C, data-base: 0x00001000

ROM: System Bootstrap, Version ll.O(lOc), SOFTWARE

BOOTFLASH: 3000 Bootstrap Software (IGS-BOOT-R), Version ll.O(lOc),

RELEASE SOFTWARE (fcl)

RouterA uptime is 5 minutes (маршрутизатор А работает 5 минут)

System restarted by power-on (система перезапущена по включению питания)

System image file is "flash:c2500-js-Ll20-8.bin" (файл образа системы)

cisco 2522 (68030) processor (revision N) with 14336K/2048K bytes of memory, (процессор cisco 2522 (68030) обновление N с 14336К/2048К байтами памяти)

Processor board ID 15662842, with hardware revision 00000003 (идентификатор процессорной платы 15662842 при аппаратном обновлении 00000003)

Bridging software. (программное обеспечение для функций моста)

Х .25 software. Version 3.O.O.

SuperLAT software (copyright 1990 by Meridian Technology Corp).

TN3270 Emulation software. (программное обеспечение эмуляции TN3270)

Basic Rate ISDN software, Version 1.1. (программное обеспечение базового уровня ISDN версии 1.1)

1 Ethernet/IEEE 802.3 interface(s)

2 Serial network interface(s)

8 Low-speed serial(sync/async) network interface(s)

1 ISDN Basic Rate interface(s)

32K bytes of non-volatile configuration memory. (32 Кбайта в энергонезависимой памяти конфигурации)

16384 К bytes of processor board System flash (Read ONLY) (16384 Кбайта в системной памяти флэш процессорной платы для режима "только чтение")

Configuration register is 0x2102 (конфигурационный регистр 0x2102)

С помощью команды show version можно узнать, как долго работает маршрутизатор, как он был перезапущен, имя исполняемого файла IOS, версии процессора и аппаратного обеспечения, а также размер памяти DRAM. Кроме того, указано значение в конфигурационном регистре.

Установка паролей

Для защиты маршрутизатора Cisco используются пять паролей. Первые два пароля служат для установки разрешенного пароля, который защищает привилегированный режим. Пароль запрашивается у пользователя после ввода команды enable. Остальные три пароля служат для настройки паролей для доступа пользователя через консольный порт, вспомогательный порт и по протоколу Telnet.

Разрешенные пароли

Для установки разрешенного пароля необходимо находиться в режиме глобального конфигурирования.

Router(config)#enable ?

last-resort

Define enable action if no TACACS servers respond

passwordAssign the privileged level password
secretAssign the privileged level secret
use-tacacsUse TACACS to check enable passwords

Last-resort (крайний случай) Используется после установки аутентификации через сервер tacacs, который недоступен. Этот режим позволяет администратору даже в этом случае войти в систему маршрутизатора. Однако подобный режим недоступен при работающем сервере tacacs.

Password (пароль) Служит для установки разрешенного пароля (enable password) в устаревших системах с версиями до 10.3. Не используется, если установлен разрешенный секрет (enable secret).

Secret (секрет) Новый шифрованный пароль. После установки перекрывает действие разрешенного пароля.

Use-tacacs (использовать tacacs) Указывает маршрутизатору на аутентификацию через сервер tacacs. Это удобно, когда приходится обслуживать десятки и сотни маршрутизаторов. Как иначе изменить пароль на 200 маршрутизаторах? Сервер tacacs позволяет однократно изменить пароль, который будет действовать на все устройства.

Router(config)#enable secret todd

Router(config)#enable password todd

The enable password you have chosen is the same as your enable secret. This is not recommended. Re-enter the enable password, (выбранный разрешенный пароль совпадает с разрешенным секретом. Это не рекомендуется. Введите другой разрешенный пароль)

При попытке ввода одинакового разрешенного пароля и разрешенного секрета выводится вежливое предупреждение о недопустимости такого выбора. Однако при повторном вводе того же самого пароля, он будет установлен в маршрутизаторе даже при совпадении с разрешенным секретом. Между тем, пароли не работают одновременно. В новых маршрутизаторах (а не в старых унаследованных) можно не беспокоиться об использовании разрешенного пароля.

Пароли пользовательского режима присваиваются командой line.

Aux (вспомогательный) Служит для установки пароля пользовательского режима для вспомогательного порта. Обычно применяется для настройки в маршрутизаторе параметров модема, но может служить и для доступа к консоли.

Console (консоль) Служит для установки пароля консоли пользовательского режима. Vty (виртуальный терминал) Служит для установки в маршрутизаторе пароля Telnet. Если такой пароль не установлен, то по умолчанию использование Telnet запрещено.

Для настройки паролей пользовательского режима сначала конфигурируется нужная линия (line), а затем вводится команда login или no login для вывода из маршрутизатора приглашения аутентификации.

Вспомогательный пароль

Для настройки вспомогательного пароля следует перейти в режим глобального конфигурирования и ввести line аuх ?. Список выбора содержит только строку 0-0, поскольку существует один вспомогательный порт.

Router#config t

Enter configuration commands, one per line. End with CNTL/Z.

Router(config)#line aux ?

<0-0> First Line number

Router(config)#line aux 0

Router(config-line)#login

Router(config-line)#password todd

Важно помнить о команде login, иначе вспомогательный порт не выведет приглашения для аутентификации.

Пароль консоли

Для установки пароля консоли служит команда line console 0. Однако если подобно настройке вспомогательного порта ввести line console 0 ?, то вы получите ошибку. Необходимо ввести команду line console 0, причем после этого недоступен экран справки. Для возвращения на один уровень вверх следует задать " exit ".

Router(config-line)#line console ?

% Unrecognized command, ( нераспознанная команда )

Router(config-line)#exit

Router(config)#line console ?

<0-0> First Line number

Router(config)#line console 0

Router(config-line)#login

Router(config-line)#password todd1

Поскольку существует только один консольный порт, доступен вариант line console 0.

Другие команды консольного порта

Существует еще несколько важных команд для консольного порта, которые следует запомнить.

Команда exec-timeout О О устанавливает в ноль время тайм-аута консольного сеанса EXEC (т.е. тайм-аут запрещен). Можно разыграть своих коллег по работе, установив тайм-аут в значение О 1, что приведет к прерыванию терминального сеанса через каждую секунду! Избежать прерывания сеанса в этом случае позволит постоянное нажатие клавиши "стрелка вниз" при вводе изменения времени тайм-аута другой рукой.

Команда logging synchronous должна была бы быть установлена по умолчанию, но этого не сделано. Команда запрещает вывод консольных сообщений, которые прерывают ввод команд в консольном режиме. Это упростит чтение и ввод сообщений в маршрутизатор.

Примеры упомянутых команд:

Router(config)#line con 0

Router(config-line)#exec-timeout?

<0-35791> Timeout in minutes ( тайм - аут в минутах )

Router(config-line)#exec-timeout 0 ?

<0-2147483> Timeout in seconds ( тайм - аут в секундах )

< сг >

Router(config-line)#exec-timeout 0 0

Router(config-line)#logging synchronous

Пароль Telnet

Для установки пароля пользовательского режима при доступе по Telnet к маршрутизатору служит команда line vty. Маршрутизаторы, которые не исполняют версию Enterprise операционной системы Cisco IOS, по умолчанию имеют пять линий VTY (от 0 до 4). Однако в версии Enterprise таких линий намного больше — 198 (0 — 197). Проще всего узнать количество линий с помощью вопросительного знака.

Router(config-line)#line vty 0 ?

<1-197> Last Line Number *

<cr>

Router(config-line)#line vty 0 197

Router(config-line)#login

Router ( config - line )# password todd 2

Если попытаться установить сеанс Telnet с маршрутизатором, не имеющим заданных паролей для линий VTY, то будет получено сообщение об ошибке "подключение прервано, поскольку не установлен пароль". Можно указать маршрутизатору на разрешение подключений по Telnet без пароля, использовав команду no login.

Router(config-line)#line vty 0 197

Router(config-line)#no login

(После настройки IP-адреса маршрутизатора можно использовать программу Telnet для конфигурирования и проверки устройства вместо выполнения этих операций через консольный порт. Для запуска программы Telnet следует ввести в командной строке telnet (в DOS или Cisco).

Шифрование паролей

По умолчанию шифруется только пароль разрешенного секрета. Можно вручную установить режим- шифрования для пользовательского режима и разрешенного пароля. Заметим, что выполнение в маршрутизаторе команды show running-config позволяет увидеть все пароли за исключением разрешенного секрета.

Router # sh run

[листинг сокращен]

enable secret 5 $l$rFbM$8.aXocHg6yHrM/zzeNkAT.

enable password toddl

[ листинг сокращен ]

line con 0

password toddl

login

line aux 0

password todd

login

Iine vty 0 4

password todd2

login

Iinevty 5 197

password toddZ

login

!

end

Router#

Для шифрования паролей вручную следует выполнить команду service password-encryption. Пример шифрования пароля вручную:

Router#config t

Enter configuration commands, one per line. End with CNTL/Z.

Router(config)#service password-encryption

Router(config)#enable password todd

Router(config)#line vty 0 197

Router(config-line)#login

Router(config-line)#password todd2

Router(config-line)#line con 0

Router(config-line)#login

Router(config-tine)#password toddl

Router(config-line)#line aux 0

Router(config-line)#login

Router(config-line)#password todd

Router(config-line)#exit

Router(config)#no service password-encryption

Router(config)# /v Z

После ввода команды show running - config мы увидим, что зашифрованы разрешенный пароль и пароли линий.

Баннеры

В маршрутизаторе Cisco допускается установка баннера (banner — приветственное сообщение), чтобы выводить его во время регистрации (входа) пользователя в систему маршрутизатора или администрирования этого устройства во время сеанса Telnet, например, баннер может выводить дополнительную справочную информацию (обычно баннеры изменяют для того, чтобы вид баннера по умолчанию не позволил злоумышленнику определить тип и модель обнаруженного в сети устройства, — Прим, пер.). Еще одной причиной изменения баннера является добавление предупреждения о защите для пользователей, обращающихся к устройству удаленно по объединенной сети. Доступны четыре разных баннера (в переводе на русский язык):

Router(config)#banner ?

LINE

с текст_баннера с, где 'с' является символом-разделителем

exec

Установка баннера для ЕХЕС-процесса

incomingУстановка входного баннера для терминальной линии
LoginУстановка баннера входа в систему (регистрации)
motd

Установка баннера Message of the Day (ежедневного сообщения)

Чаще всего используется баннер Message of the Day, который выводится всем людям, подключающимся (в том числе по коммутируемым линиям) к маршрутизатору по Telnet, вспомогательному порту или консольному порту.

Router(config)#banner motd ?

LINE с banner-text с , where ' с ' is a delimiting character

Router(config)#banner motd #

Enter TEXT message. End with the character's 1 .

Sized to be in Acme.com network, then you must disconnect immediately

Router(config)# A Z

Router#

00:25:12: %SYS-5-CONFIG_I: Configured from console by console

Router#exit

Router con0 is now available

Press RETURN to get started.

If you are notauthorized to be in Acme.com network, then you must disconnect immediately. (если вы не авторизованы в сети Acme.com, то будете немедленно отключены)

Routeг>

Показанный баннер сообщает, что для подключения к маршрутизатору нужно пройти авторизацию. В противном случае произойдет отключение. Следует отметить использование разделителя. Можно применять любойсимвол, который укажет маршрутизатору на завершени