Przejdź do głównej treści
  1. Strona główna
  2. Technik informatyk
  3. INF.02
  4. Pytanie

Kwalifikacja: INF.02 - Administracja i eksploatacja systemów komputerowych, urządzeń peryferyjnych i lokalnych sieci komputerowych

Zawód: Technik informatyk

Kategorie: Sprzęt komputerowy Sieci komputerowe Pomiary i diagnostyka

Która z czynności jest możliwa do wykonania podczas konfiguracji przełącznika CISCO w interfejsie CLI, bez przechodzenia w tryb uprzywilejowany, na poziomie dostępu widocznym w ramce poniżej?

Switch>

Na poziomie promptu Switch> jesteś w trybie user EXEC, czyli w podstawowym trybie użytkownika systemu Cisco IOS. Ten tryb pozwala głównie na podgląd wybranych informacji diagnostycznych i kontrolnych, ale nie daje prawa do zmiany konfiguracji urządzenia. Dlatego wyświetlenie tablicy ARP jest tutaj czynnością możliwą do wykonania, zwykle poleceniem show arp albo show ip arp, zależnie od wersji IOS i modelu urządzenia. Tablica ARP pokazuje powiązania adresów IP z adresami MAC, więc w praktyce pomaga sprawdzić, czy przełącznik lub inne urządzenie warstwy 3 wie, pod jakim adresem sprzętowym znajduje się dany host w sieci lokalnej. Moim zdaniem to jedno z tych poleceń, które warto znać odruchowo, bo przy diagnozowaniu problemów typu brak komunikacji z bramą, konflikt adresu IP albo błędna adresacja potrafi szybko naprowadzić na trop. Dobra praktyka administracyjna mówi, żeby zwykły podgląd wykonywać z możliwie najniższymi uprawnieniami, zgodnie z zasadą najmniejszych przywilejów. Dopiero gdy trzeba zmieniać konfigurację, przechodzi się przez enable do trybu uprzywilejowanego Switch#, a potem do konfiguracji globalnej.
Prompt Switch> oznacza tryb user EXEC, a nie tryb konfiguracji. To jest częsty haczyk w pytaniach o urządzenia Cisco, bo sam fakt, że użytkownik widzi wiersz poleceń przełącznika, nie znaczy jeszcze, że może zmieniać ustawienia systemowe. Zmiana nazwy systemowej, czyli ustawienie hostname, wymaga wejścia co najmniej do trybu uprzywilejowanego poleceniem enable, a potem do trybu konfiguracji globalnej przez configure terminal. Dopiero tam wykonuje się polecenia wpływające na konfigurację bieżącą urządzenia. Podobnie wygląda sprawa z hasłami dostępu. Hasła do trybu uprzywilejowanego, konsoli, VTY czy konfiguracja login local to elementy bezpieczeństwa i nie mogą być ustawiane z poziomu zwykłego Switch>. Byłoby to niezgodne z podstawową zasadą kontroli dostępu, bo zwykły użytkownik mógłby sam sobie zmienić zabezpieczenia urządzenia. Tworzenie VLAN również jest zmianą konfiguracji przełącznika. W praktyce wchodzi się do konfiguracji globalnej, używa vlan ID, nadaje nazwę VLAN i potem przypisuje porty w trybie konfiguracji interfejsu. Typowy błąd myślowy polega na wrzuceniu wszystkich poleceń Cisco do jednego worka, bez rozróżnienia trybów pracy CLI. A w Cisco IOS znaki zachęty mają duże znaczenie: Switch> to ograniczony podgląd i podstawowa diagnostyka, Switch# to tryb uprzywilejowany, a Switch(config)# służy do realnych zmian. Z mojego doświadczenia najlepiej zapamiętać to tak: jeśli polecenie coś modyfikuje i zostaje w konfiguracji, prawie na pewno nie wykonasz go z poziomu Switch>.

Wymagane logowanie

Ocenianie trudności pytań jest dostępne tylko dla zalogowanych użytkowników. Zaloguj się, aby skorzystać z pełni możliwości platformy.

Twoja ocena pomoże innym uczniom w przygotowaniu do egzaminu, a Tobie pozwoli na dostęp do spersonalizowanych statystyk.

Zgłoś błąd w pytaniu

Rozwiń sekcję i zmień pole, którego dotyczy błąd. Wyślemy tylko zmienione sekcje.

Błędna kwalifikacja
Błąd w treści pytania
Błąd w treści odpowiedzi
Błąd w obrazie
Dane kontaktowe (opcjonalnie)
Podaj email, jeśli chcesz otrzymać informację o rozpatrzeniu zgłoszenia.