插入新的 Cisco 交换机后应该做的五件事

几个月前,我购买了一台新的Cisco SG300 10 端口千兆以太网(Gigabit Ethernet)管理型交换机,它是我小型家庭网络的最佳投资之一。Cisco交换机有很多功能和选项,您可以配置这些功能和选项来精细控制您的网络。在安全性方面,他们的产品脱颖而出。

话虽如此,思科(Cisco)交换机开箱即用的不安全性是非常有趣的。当您插入它时,它要么从DHCP服务器获取 IP 地址,要么为自己分配一个 IP 地址(通常为 192.168.1.254)并使用cisco作为用户名和密码。哎呀!

由于大多数网络使用 192.168.1.x 网络 ID,因此网络上的任何人都可以完全访问您的交换机。在本文中,我将讨论插入交换机后应立即采取的五个步骤。这将确保您的设备安全且配置正确。

注意:本文面向不熟悉 Cisco 交换机的家庭或小型办公室用户。如果您是思科工程师,您会发现所有这些都非常简单。 (Note: This article is geared towards home or small office users who are new to Cisco switches. If you’re Cisco engineer, you’re going to find all of this very simplistic. )

第 1 步 -更改默认用户名(Change Default Username)密码(Password)

这显然是第一步,也是最重要的一步。登录交换机后,展开管理(Administration),然后单击用户帐户(User Accounts)

您要做的第一件事是添加另一个用户帐户,这样您就可以删除原来的 cisco 用户帐户。确保(Make)您授予新帐户完全访问权限,即Cisco用语中的Read/Write Management Access (15)使用强密码,然后注销cisco帐户并使用您的新帐户登录。您现在应该能够删除默认帐户。

启用密码恢复服务(Password Recovery Service)可能也是一个好主意,以防万一您忘记设置的密码。您需要对设备进行控制台访问才能重置密码。

第 2 步 – 分配静态 IP 地址

默认情况下,交换机应该已经有一个静态 IP 地址,但如果没有,您应该手动设置它。如果您不使用 192.168.1 网络 ID,这也是必要的。为此,请展开AdministrationManagement InterfaceIPv4 Interface

IP 地址类型(IP Address Type)选择静态(Static)并输入静态 IP 地址。这也将使管理您的交换机变得更加容易。如果您知道网络的默认网关,请继续将其添加到管理默认网关(Administrative Default Gateway)下。

还值得注意的是,IP 地址分配给虚拟LAN接口,这意味着您可以使用 IP 地址访问设备,无论交换机上连接了哪个端口,只要这些端口分配给顶部选择的管理 VLAN( Management VLAN) . 默认情况下,这是VLAN 1 ,所有端口都默认在VLAN 1中。

第 3 步 – 更新固件

由于我便宜的Netgear路由器可以检查Internet以获取软件更新并自动下载和安装它,你会认为一个花哨的Cisco交换机也可以做到这一点。但你错了!可能出于安全原因,他们不这样做,但这仍然很烦人。

要使用新固件更新Cisco交换机,您必须从Cisco网站下载它,然后将其上传到交换机。此外,您必须将活动映像更改为新的固件版本。我真的很喜欢这个功能,因为它提供了一些保护,以防出现问题。

要查找新固件,只需在最后使用“固件”一词搜索(Google)您的交换机型号即可。例如,就我而言,我只是用谷歌搜索了(Google)Cisco SG300-10固件。

我将写另一篇关于如何升级Cisco路由器的固件的文章,因为在这样做之前您需要注意几件事。

第 4 步 - 配置安全访问

我建议的下一步是仅启用对交换机的安全访问。如果您是命令行专家,您真的应该完全禁用 Web GUI并仅打开SSH访问。但是,如果您需要GUI界面,您至少应该将其设置为使用HTTPS而不是 HTTP。

查看我之前的帖子,了解如何为您的交换机启用 SSH 访问(how to enable SSH access for your switch),然后使用 puTTY 之类的工具登录。为了更加安全,您可以使用 SSH 打开公钥身份验证(turn on public key authentication with SSH)并使用私钥登录。您还可以通过 IP 地址限制对管理界面的访问,我将在以后的文章中对此进行介绍。

第 5 步 –将运行配置复制(Copy Running Config)启动配置(Startup Config)

使用任何Cisco(Cisco)设备时,您最不想习惯的是将运行配置复制到启动配置。基本上(Basically),您所做的所有更改都只存储在RAM中,这意味着当您重新启动设备时,所有设置都将丢失。

为了永久保存配置,您必须将运行配置复制到启动配置,后者存储在NVRAM或非易失性RAM中。为此,请展开Administration,然后File Management,然后单击 Copy/Save Configuration

默认设置应该是正确的,所以你所要做的就是点击Apply。同样,请确保在对交换机进行任何类型的更改时执行此操作。

这些是让您的交换机初始设置和保护的一些非常基本的配置步骤。我将很快发布更多关于交换机其他方面的高级教程。如果您有任何问题,请随时发表评论。享受!

 



About the author

我是一位经验丰富的软件工程师,在 Windows Phone 和 Office Space 行业拥有超过 10 年的经验。我的技能包括使用传统的文本和图像格式,以及为最新的移动设备进行开发。我在提供优质服务方面有着良好的记录,并且我总是愿意帮助他人实现他们的目标。



Related posts