Pomoc zdalna
Administracja siecią

Konfiguracja Cisco i przełączników Catalyst

Konfigurujemy przełączniki Catalyst, routery i firewalle Cisco: porty i VLAN-y, trunki, routing, listy dostępu, ochronę przed pętlą i zasilanie po kablu. Konfiguracja jednego urządzenia zaczyna się od 1 000 zł netto, z kopią ustawień przed zmianą i opisem tego, co zostało zrobione.

  • Od 1 000 zł netto za wdrożenie
  • Kopia ustawień przed każdą zmianą
  • Opis portów zamiast zgadywania, co gdzie wpięte
  • Budżet zasilania po kablu policzony, nie na oko
  • Przegląd cudzej konfiguracji też możliwy

Pracowaliśmy dla

Zakres

Co obejmuje konfiguracja Cisco i przełączników Catalyst?

Konfiguracja Cisco to praca w konsoli, w której liczy się kolejność i zapis. Poniżej siedem obszarów, którymi zajmujemy się najczęściej, od portów przełącznika Catalyst po listy dostępu na routerze brzegowym. Sprzęt Meraki opisaliśmy osobno, bo konfiguruje się go w panelu, nie poleceniami.

  1. 01

    Porty przełącznika Catalyst

    Przypisanie portów do segmentów, opis każdego portu, wyłączenie nieużywanych gniazd.

  2. 02

    VLAN-y i trunki

    Podział na segmenty, porty dostępowe i trunkowe, natywny VLAN ustawiony świadomie.

  3. 03

    Ochrona warstwy dostępowej

    Zabezpieczenie przed pętlą, ograniczenie liczby adresów na porcie, kontrola DHCP.

  4. 04

    Zasilanie po kablu

    Budżet mocy policzony pod telefony, kamery i punkty dostępowe, zawsze z zapasem.

  5. 05

    Routing

    Trasy statyczne i protokoły dynamiczne, routing między sieciami wirtualnymi.

  6. 06

    Listy dostępu

    Reguły ruchu z opisem, ułożone w kolejności, w której faktycznie działają.

  7. 07

    Dostęp administracyjny i kopie

    Konta imienne, SSH zamiast telnetu, konfiguracja zapisana poza urządzeniem.

Wycena

Ile kosztuje konfiguracja Cisco i przełączników Catalyst?

Konfiguracja lub przegląd jednego urządzenia Cisco, przełącznika Catalyst, routera albo firewalla, kosztuje od 1 000 zł netto jednorazowo, czyli około pół dnia pracy z kopią ustawień i dokumentacją. Stos przełączników, wymiana całej warstwy dostępowej albo połączenie kilku lokalizacji to osobna wycena, bo wtedy liczy się kolejność prac i okna serwisowe.

od 1 000 zł netto, jednorazowo

Tyle kosztuje: jedno urządzenie, konfiguracja lub przegląd, około pół dnia.

Wszystkie kwoty są netto. Tej usługi nie sprzedajemy z cennika, więc dokładną kwotę podajemy po rozmowie o zakresie, przed podpisaniem umowy.

Co najczęściej wymaga poprawki

W konfiguracjach, które zastajemy, wracają te same rzeczy. Natywny VLAN zostawiony domyślny na trunkach. Listy dostępu ułożone tak, że reguła zezwalająca na wszystko stoi przed regułami szczegółowymi. Dostęp administracyjny po telnecie, ze wspólnym hasłem. Konfiguracja zmieniana od miesięcy i ani razu niezapisana, więc restart urządzenia cofa wszystko.

Żadna z tych rzeczy nie przeszkadza w codziennej pracy. Wszystkie stają się problemem dokładnie wtedy, gdy nie ma na to czasu.

Dlaczego przełącznik dostępowy dostaje najwięcej uwagi

To do niego wpięta jest cała firma: komputery, telefony, drukarki, punkty dostępowe i kamery. Konfiguracja Catalysta decyduje o dwóch rzeczach: czy ruch jest podzielony na segmenty i co się stanie, gdy ktoś popełni błąd, na przykład zapętli kabel.

Dlatego najwięcej uwagi poświęcamy nie wydajności, tylko zabezpieczeniom i opisowi. Przełącznik pracuje latami bez ingerencji, więc liczy się to, jak zachowa się w dniu, w którym coś pójdzie nie tak. Pięć ustawień wchodzi na każdy przełącznik, niezależnie od modelu i wieku:

  • Opis każdego portu. Co jest wpięte i gdzie fizycznie się znajduje. To pół godziny przy konfiguracji i kilka godzin oszczędności przy każdym późniejszym problemie, bo przy awarii albo przeprowadzce nikt nie pamięta, co jest wpięte w port dwudziesty trzeci.
  • Wyłączenie nieużywanych portów. Wolne gniazdo w korytarzu nie powinno dawać dostępu do sieci firmowej.
  • Ochronę przed pętlą. Zabezpieczenie, które wyłącza port, zamiast pozwolić ruchowi krążyć w kółko.
  • Kontrolę DHCP. Żeby przypadkowy router wpięty przez pracownika nie zaczął rozdawać adresów całemu piętru.
  • Ograniczenie adresów na porcie. Prosty sposób na wykrycie nieautoryzowanego przełącznika pod biurkiem.

Starsze modele Catalyst konfigurujemy tak samo, także te bez aktywnego wsparcia producenta. Uprzedzamy wtedy, że urządzenie nie dostanie już poprawek bezpieczeństwa i nie zostanie wymienione przy awarii, więc w warstwie brzegowej jest to ryzyko, a nie oszczędność.

Zasilanie po kablu, czyli liczba, o której się zapomina

Każdy przełącznik ma budżet mocy dla urządzeń zasilanych po kablu. Telefon potrzebuje kilku watów, kamera więcej, punkt dostępowy najwięcej. Przy dokładaniu kolejnych urządzeń budżet kończy się cicho: sprzęt po prostu przestaje się uruchamiać, zwykle ten podłączony jako ostatni.

Liczymy to przed zakupem i zostawiamy zapas, bo wymiana przełącznika z powodu brakujących kilkunastu watów jest najbardziej frustrującym możliwym wydatkiem.

Jak pracujemy w konsoli

Najpierw zrzut obecnej konfiguracji do pliku poza urządzeniem. Potem zmiany, wprowadzane etapami i zapisywane po sprawdzeniu, że sieć nadal działa. Na końcu druga kopia i opis, który mówi, po co jest każda reguła, a nie tylko co zawiera.

Przy pracy zdalnej ustalamy wcześniej plan powrotu. Przy zmianach na urządzeniu brzegowym umawiamy okno serwisowe, bo tam pomyłka odcina całą firmę, a nie jedno stanowisko.

Czym różni się to od pracy na Meraki

Klasyczne Cisco konfiguruje się poleceniami, a stan urządzenia wynika z pliku konfiguracyjnego. Meraki konfiguruje się w panelu, a urządzenie pobiera ustawienia z chmury i bez niej nie da się nim zarządzać. To zupełnie inny sposób pracy i inny model kosztów, opisany przy Cisco Meraki.

Kiedy warto zlecić, a kiedy zrobić samemu

Zmiana opisu portu, dodanie VLAN-u do trunku i podobne prace przy dobrej dokumentacji spokojnie zostają po Waszej stronie. Zlecenie ma sens przy projektowaniu adresacji, przy listach dostępu na brzegu i przy migracjach, czyli tam, gdzie pomyłka kosztuje więcej niż praca.

Co zostaje po pracy

Kopia konfiguracji poza urządzeniem, opis portów, schemat połączeń między przełącznikami i lista VLAN-ów. Przy wymianie sprzętu wgranie kopii na nowe urządzenie skraca powrót do godzin.

Projekt i uruchomienie całej sieci opisaliśmy przy wdrożeniu sieci Cisco, a wymianę uszkodzonego sprzętu przy serwisie urządzeń Cisco.

Treść sprawdzona i zaktualizowana: 7 września 2026

Start współpracy

Od telefonu do działającego środowiska, pięć kroków

Nie przejmujemy środowiska w ciemno. Najpierw sprawdzamy, co macie, potem wyceniamy.

  1. Krok 1 Rozmowa i szybki przegląd tego, co macie i co boli najbardziej.
  2. Krok 2 Przegląd środowiska. Dostajesz listę ryzyk i kolejność ich naprawiania.
  3. Krok 3 Oferta z zakresem, czasem reakcji i ceną. Bez ukrytych pozycji.
  4. Krok 4 Przejęcie środowiska, dokumentacja, dostępy, monitoring.
  5. Krok 5 Praca bieżąca i przeglądy. Raport co miesiąc.

Pytania, które padają najczęściej

Odpowiedzi na to, o co pytają firmy przed podpisaniem umowy.

Częste pytania klientów na tym etapie:

Tak, jeśli mamy dostęp do urządzenia. Przy zmianach dotykających adresacji albo list dostępu ustalamy okno serwisowe i osobę przy sprzęcie, bo błąd w takiej konfiguracji potrafi odciąć zdalne zarządzanie. To standardowa ostrożność, nie brak pewności.

Tak i to częste zlecenie. Sprawdzamy listy dostępu, natywny VLAN, dostęp administracyjny, wersję oprogramowania i to, czy konfiguracja w ogóle została zapisana. Dostajecie listę uwag uporządkowaną według ryzyka.

Da się odzyskać dostęp fizycznie przy urządzeniu, procedurą producenta, przy czym wymaga to restartu i chwili przerwy w pracy. Robimy to poza godzinami pracy i po wcześniejszym zabezpieczeniu kopii konfiguracji, jeśli jest do niej dostęp.

Tak, po sprawdzeniu, czy wersja jest zalecana dla danego modelu i czy nie wymaga większej licencji. Wgrywamy w oknie serwisowym, z kopią konfiguracji i planem powrotu, bo aktualizacja przełącznika brzegowego w środku dnia to najprostsza droga do przestoju.

Chętnie. Zwykle to godzina po zakończeniu prac: pokazujemy, co zostało zmienione, gdzie leży kopia i jak odczytać reguły. Kilka takich rozmów wystarcza, żeby prostsze zmiany firma robiła samodzielnie.

Jednym kablem wpiętym w dwa gniazda naraz, co zdarza się w każdej firmie, i unieruchomieniem całej sieci w kilkanaście sekund. Włączenie ochrony to kilka poleceń i najtańsze zabezpieczenie, jakie zna ta warstwa sieci. Ustawiamy je na każdym przełączniku dostępowym, także starszym.

To kwestia budżetu mocy zasilania po kablu, który sprawdzamy przed zakupem albo przed rozbudową. Przekroczenie budżetu kończy się tym, że część urządzeń przestaje się uruchamiać, zwykle po dołożeniu ostatniej kamery, i wygląda to na awarię sprzętu, a nie na brak watów.

Stos upraszcza zarządzanie i daje jedną konfigurację, ale awaria oprogramowania dotyka wszystkich naraz. Przy sieciach krytycznych zwykle dzielimy urządzenia między szafy i zasilanie, żeby jedna usterka nie zatrzymała całego piętra.

Kontakt

Gdzie nas znajdziesz

Pracujemy zdalnie w całym kraju, a w wymienionych miastach także u klienta na miejscu.

Nasze biura, 19 adresów

Pierwszy krok

Umów bezpłatną konsultację

Krótka rozmowa wystarczy, żeby ocenić zakres prac i podać widełki kosztu. Bez zobowiązań.

Powiązane

Inne usługi z katalogu

Zestaw zmienia się codziennie, więc przy kolejnej wizycie zobaczysz inny wycinek katalogu.

Projektowanie IT

Strony internetowe dla firm

Robimy strony firmowe, które ładują się szybko, mają sens dla wyszukiwarki i dają się aktualizować bez naszej pomocy. Strona do sześciu podstron zaczyna się od 4 900 zł netto, a realizacja trwa zwykle od trzech do pięciu tygodni. Hosting, pocztę i utrzymanie prowadzimy u siebie, więc po wdrożeniu nie zostajecie z tym sami.

Zobacz usługę
Administracja chmurą

Terraform i infrastruktura jako kod

Opisujemy środowisko chmurowe w Terraformie, żeby dało się je odtworzyć poleceniem, a nie z pamięci. Każda zmiana przechodzi przez przegląd kodu i plan, więc widać ją przed wykonaniem. Opisanie istniejącego środowiska zaczyna się od 3 900 zł netto, około dwóch dni pracy.

Zobacz usługę
Administracja siecią

Kompleksowe Wdrożenia Infrastruktury Sieciowej

Sieć firmowa to krwiobieg organizacji. Przez nią przepływają e-maile, zamówienia, dane klientów, rozmowy telefoniczne i wszystko, co pozwala firmie działać. Gdy sieć działa sprawnie, nikt jej nie zauważa. Gdy zawodzi, staje cała firma. Wdrożenie dla małej firmy zaczyna się od 6 500 zł netto.

Zobacz usługę