Конфигурация коммутаторов Cisco — не ритуал, а последовательность осознанных действий. Мы начинаем с нуля: без предустановок, без «волшебных» скриптов, без скрытых зависимостей. В нашей практике — более 120 проектов с оборудованием Cisco C2960, C3850 и C9200. Каждый раз клиент спрашивал одно и то же: «Почему после первой команды интерфейс перестал отвечать?», «Где пропала VLAN 10?», «Почему SSH не включается, хотя пароль верный?». Ответы лежат не в документации Cisco, а в реальных условиях — в шуме дата-центра, в ограничениях доступа по консоли, в особенностях прошивок IOS XE 17.9 и выше.

Шаг 1: Подготовка — не пропускайте этот этап

Перед тем как вводить enable, убедитесь в трёх вещах:

  • Физическое подключение: используйте только сертифицированный кабель консоли (RJ45-to-DB9 или USB-to-serial с чипом FTDI). Мы видели 7 случаев, когда «мертвый» коммутатор на самом деле просто не передавал символы из-за дешёвого адаптера.
  • Настройки терминала: 9600 бод, 8N1, без аппаратного управления потоком. В PuTTY это отключается в разделе Connection → Serial. В Windows Terminal — через свойства порта.
  • Сброс состояния: если коммутатор уже эксплуатировался, выполните erase startup-config, затем reload. Не забудьте подтвердить перезагрузку — иначе конфиг останется в памяти.
  • Игнорирование любого пункта приводит к «невидимым» ошибкам: например, интерфейс GigabitEthernet1/0/1 может быть в состоянии administratively down, но вы не увидите этого в выводе show ip int brief, пока не включите show interfaces status.

    Шаг 2: Базовая настройка — три команды, которые работают всегда

    Начинайте с минимального рабочего набора — он работает на всех моделях от C1200 до C9300:

  • hostname SW-MAIN-BLDG-01 — имя должно отражать физическое расположение, а не роль. Мы используем формат SW-[объект]-[этаж]-[номер], чтобы при аварии техник мог найти устройство за 90 секунд.
  • ip domain-name jinyu-cisco.ru — даже если у вас нет DNS-сервера, эта строка обязательна для генерации RSA-ключа. Без неё crypto key generate rsa завершится ошибкой.
  • line vty 0 4login localtransport input ssh — не используйте password здесь. Только login local + создание пользователя с привилегией 15.
  • После этого — crypto key generate rsa modulus 2048. Ждите 20–40 секунд. Если коммутатор «завис», не перезагружайте: процесс идёт в фоне. Проверьте статус командой show crypto key mypubkey rsa.

    Шаг 3: VLAN и маршрутизация — где чаще всего ошибаются

    Создание VLAN 10 — это не только vlan 10. Нужно:

  • Присвоить имя: name USERS — это критично для мониторинга в Cisco DNA Center;
  • Указать native VLAN на trunk-интерфейсе: switchport trunk native vlan 999 — мы используем 999 как «служебную», чтобы избежать трафика по VLAN 1;
  • Настроить SVI с правильным IP: interface Vlan10ip address 10.10.10.1 255.255.255.0no shutdown. Без no shutdown интерфейс остаётся administratively down — и это не очевидно из вывода show ip route.
  • Если L3-коммутатор не пересылает трафик между VLAN, проверьте show ip routing. Если в выводе нет строки IP routing is enabled, выполните ip routing глобально. Эта команда отключена по умолчанию даже на C3850 и C9200.

    Шаг 4: Сохранение и аудит — ваша страховка

    copy running-config startup-config — недостаточно. Добавьте:

  • archivepath ftp://user:pass@10.0.0.100/cisco-backups — автоматическое резервное копирование каждые 24 часа;
  • logging buffered 100000 — логи в RAM вместо консоли, чтобы не пропустить критичные события при отключении терминала;
  • service password-encryption — шифрует пароли в конфиге, но не ключи SSH. Это важно для аудита безопасности.
  • Мы рекомендуем сохранять конфигурацию в двух форматах: как текстовый файл и как .cfg-файл с меткой времени. В ООО Чжэнчжоуский Цзиньюй Кэвэй сетевых технологий все клиентские конфиги хранятся в системе версионирования — так можно откатиться на любую точку за последние 90 дней.

    Заключение: конфигурация — это не начало, а продолжение

    Конфигурация коммутаторов Cisco — это не одноразовая задача. Это живой процесс: обновление прошивок, изменение политик QoS, внедрение новых VLAN, интеграция с системами мониторинга. Успешная настройка начинается с понимания контекста: где стоит устройство, кто его обслуживает, какие требования к отказоустойчивости и аудиту предъявляет заказчик.

    Если вы столкнулись с неожиданным поведением — например, интерфейс не поднимается после no shutdown, или SSH-подключение обрывается через 30 секунд — не ищите «волшебную» команду. Проверьте физический уровень, логи, версию ПО и совместимость лицензии. Все модели, которые мы поставляем — от Cisco C1300 до C9300, от Juniper EX3400 до HPE Aruba 6100 — проходят функциональное тестирование в наших лабораторных условиях. Каждая партия соответствует официальным спецификациям производителей. Конфигурация начинается задолго до первого ввода команды — она начинается с правильного выбора оборудования и чёткого технического задания.