Сергей Богомолов
Оригинал этого документа лежит на странице Сергея Богомолова, и
там постоянно исправляется и пополняется. Лучше сходите туда.
http://www.bog.pp.ru/work/cisco_ios.html
http://www.bog.pp.ru./work/ios_lab.html



    словарь
    терминов


  • словарь
    терминов Cisco


  • матрица
    версий


  • безопасность

  • локальная
    документация на IOS 11.0 на CD-ROM

  • IOS 11.0
    на CD-ROM на www.cisco.com



  • IOS 11.1
    на CD-ROM на www.cisco.com



  • IOS 11.2
    на CD-ROM на www.cisco.com



  • информация об IOS
    на сервере Cisco


  • новости
    о софте


  • общее
    описание продукта - отличия в наборах
    возможностей и версиях


  • различие
    в наборах
    возможностей для различных моделей и
    требования к ресурсам
    (память/флэш) для версий 11.1 и 11.2


  • информация
    об IOS для знающих пароль




    • http://www.cisco.com/univercd/data/doc/software/11_2/relnotes/rn112.htm




      Locks and keys -
      с 11.1(1) -
      динамическая генерация ACL в
      зависимости от имени
      пользователя.


      Новое в версии 11.2:



      • маршрутизация по запросу (ODR) - меньше
        нагрузка, на "глухом"
        маршрутизаторе не надо
        конфигурировать протокол
        маршрутизации;

      • OSPF on demand (RFC 1793) -
        позволяет
        использовать OSPF через ISDN, X.25 SVC и
        модемные линии;

      • OSPF Not-So-Stubby-Areas (NSSA) -
        позволяет "тупиковым"
        маршрутизаторам
        импортировать внешнюю таблицу
        маршрутов частично (например, только default);

      • BGP4 soft configuration -
        позволяет
        конфигурировать BGP4 без сброса кеша;

      • BGP4 multipath support -
        балансировка загрузки между многими exterior BGP;

      • BGP4 prefix filtering with inbound route maps -
        позволяет задать уровень
        агрегирования внешних таблиц
        маршрутизации;

      • Network Address Translation (NAT) -
        позволяет
        подсоединять хосты и подсети с
        локальными IP адресами к Internet;

      • поименованные IP ACL;

      • integrated routing and bridging (IRB) -
        позволяет продолжить VLAN через
        интерфейсы (IP, IPX, AppleTalk, только
        прозрачные мосты, не для X.25 и ISDN, не для Cisco 7000, не
        может работать
        параллельно с concurrent routing and bridging);

      • показать SAP по имени (IPX);

      • журнализация нарушений IPX ACL;

      • имена протоколов и портов в IPX ACL;

      • конфигурация с помощью HTTP сервера (11.1(5));

      • ClickStart - быстрая
        конфигурация Cisco 1000;

      • RSVP (протокол
        резервирования ресурсов) - realtime multimedia
        приложения;

      • RED (Random Early Detection) -
        помогает избегать
        перегрузок сети (сообщает
        приложениям TCP, чтобы работали
        помедленнее);

      • generic traffic shaping -
        помогает избежать
        перегрузок сети (на уровне 2),
        приостанавливая ответные пакеты;

      • router authetication;

      • шифровка на сетевом уровне;

      • оптимизация EIGRP;

      • Frame Relay SVC;

      • traffic shaping over Frame Relay;

      • NetFlow switching (только Cisco 7000 и 7500 с Route Switche Processor) -
        ускоряет применение ACL и сбор
        статистики;

      • MMP (multichassis multilink PPP) -
        распараллеливание PPP между
        каналами с разных кисок (внутри одной было и
        раньше);

      • TACACS+ single connection (одно TCP
        соединение на все);

      • SENDAUTH в TACACS+
        (увеличение
        безопасности);

      • VPDN - Virtual Private DialUp Network - по имени PPP
        организуется туннель до домашней сети
        пользователя,
        независимо от физ. природы
        соединения и
        безопасный;

      • Dialer profiles;

      • CPP -
        собственный протокол Combinet - сжатие и
        распределение нагрузки по
        нескольким ISDN;

      • полумост/полумаршрутизатор для CPP и PPP -
        позволяет
        подсоединять дешевые мосты к ядру сети.

        Покупка IOS


      Заказывать надо продукт с номером,
      заканчивающимся на знак
      равенства.


      IOS можно заказать в трех формах:



      1. DOS дискетта (EPROM, Flash);

      2. CD-ROM

      3. загрузка с TFTP сервера (только для
        устройств с
        флэш-памятью).


      Номер продукта
      определяется так:



      • начинается на SF и НЕ
        кончается на знак равенства -
        первоначальная загрузка на фабрике

      • начинается на SF и
        зканчивается на знак
        равенства - upgrade для Cisco 1003, 1004, 1005 для
        загрузки во Flash

      • начинается на CD и
        заканчивается на знак
        равенства - upgrade для
        устройства, которое пока содержит пакет (feature set)
        только IP;

      • начинается на SW и НЕ
        заканчивается на знак
        равенства - для загрузки в новую
        систему;

      • начинается на SW и
        заканчивается на знак
        равенства - upgrade для системы,
        поставленной ранее на ROM или
        дискетте;

      • начинается на FR - лицензия на
        использование;

      • начинается на SWR и
        заканчвается на знак
        равенства - запасной софт,
        поставляемый на ROM для Cisco 7000.


      Поставка
      осуществляется в виде пакетов
      возможностей (feature packs) - CD-ROM с одним или
      несколькими образами IOS и
      инсталляционной
      программой для MS Windows 95,
      инструкция по установке (в т.ч.
      использование TFTP вместо
      инсталляционной программы),
      лицензия, CD-ROM с
      документацией.

        Текущее состояние



      На наших
      маршрутизаторах стоит IOS версии 11.1 (12) на
      внутренних и 11.2(5) на внешней, хотя уже
      выпущена 11.2(7a) 18-jul-97 - на
      внутренних не хватает флэша под версию 11.2.

        <!-- -->приступаем к работе



      Вынимаем железку,
      подключаем терминал (или PC с TELEMATE) к
      консольному порту (или
      вспомогательный порт ранее
      сконфигурированной киски и заходим
      обратным телнетом), все нужные нам кабели
      (синхронный, Ethernet, модемы),
      включаем питание и начинаем
      конфигурирование. При первом
      включении IOS пытается скачать
      конфигурацию из
      глобальной сети - можно
      подождать несколько минут, чтобы дать ей
      понять, что на том конце ничего нет, или
      временно
      отсоединить
      синхронный кабель. Потерпев неудачу, IOS
      предлагает выполнить команду setup -
      соглашайтесь! В этом случае IOS задает вам
      несколько вопросов и
      самостоятельно
      конфигурируется.


      Конфигурирование
      осуществляется
      следующими способами:



      1. командный интерфейс:

        telnet имя-киски

        имя-киски>


        • с терминала: conf term

        • NVRAM: conf memory

        • из сети: conf network


      2. через WWW (начиная с версии 11.0(6), 11.1(5), не все
        возможности): ip http server

      3. ClickStart
        (стандартные
        конфигурации).


      Общие сведения о
      командном языке: