Добавил:
Незнакомец Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие и лабораторный практикум Сетевая безопасность rev1.docx
Скачиваний:
45
Добавлен:
30.03.2022
Размер:
2.4 Mб
Скачать

6.3. Описание лабораторного комплекса

В состав лабораторного комплекса входят:

  • ПК с установленным ПО «Cisco Packet Tracer».

  • специальное ПО PuTTY.

6.4. Методика выполнения лабораторной работы

Подготовительные работы

Перед выполнением лабораторной работы каждый обучаемый обязан ознакомиться с правилами поведения в лаборатории и мерами безопасности при выполнении лабораторных работ под роспись в журнале ознакомления с мерами безопасности. При невыполнении этого требования студент к выполнению лабораторной работы не допускается, о чем преподавателем делается отметка в журнале посещаемости.

Порядок выполнения работы:

Если лабораторная работа выполняется на физических маршрутизаторах, то необходимо включить их в сеть и подключить консольный кабель в соответствующие разъемы маршрутизатора и ПК, следуя указаниям руководителя.

При выполнении лабораторной работы с использованием ПО «Cisco Packet Tracer» запустить ПК и щелкнуть ЛКМ на одноименном значке и, используя вкладку «New», создать новый файл с расширением .pkt.

Выпонить:

  1. Построить топологию сети в соответствии с рис.6.6 и подключить роутер.

Внимание! Для подключения центрального роутера, обозначенного на рис. 6.6 как Router1 к верхнему - Router3 необходимо вставить в эти устройства дополнительные платы.

В данной лабораторной работе необходимо использовать платы серийных портов с обозначением HWIC-2T. Чтобы добавить такую плату в маршрутизатор, необходимо щелкнуть ЛКМ по его значку, выбрать вкладку «Physical», отключить питание кнопкой «1-0» на лицевой панели маршрутизатора, после чего «перетащить» с использованием «мыши» соответствующую плату в свободное место на маршрутизаторе из списка возможных, расположенных слева. После этого необходимо включить питание. Подключение двух роутеров по серийному порту осуществляется с использованием серийного кабеля.

Рис.6.6. Топология сети для лабораторной работы

  1. Объединить соседние роутеры в единые сети для обеспечения связности, для чего выполнить:

а) выбрать адресацию и маски подсети;

б) включить соответствующие интерфейсы и выдать IP-адреса, определённые в таблице 6.1 (в том числе и интерфейс, «направленный» в сеть провайдера);

в) провести настройки маршрутизации;

г) настроить интерфейс, выходящий в локальную сеть (соединённый с коммутатором) для работы роутера в режиме шлюза;

д) настроить на Router0 и Router2 маршрут по умолчанию, отправляющий траффик на Router1. На Router1 настроить маршрут по умолчанию, отправляющий трафик на Router3.

  1. Настроить ПК для передачи данных по сети. В качестве шлюза указать интерфейс роутера, настроенного в п.1.

  2. Настроить Router1 с применением технологии NAT. Использовать Dynamic NAT таким образом, чтобы любой адрес локальной сети транслировался в глобальный, выданный провайдером из подсети, определённой в п.2. При этом считать, что граница локальной и глобальных сетей – Router1.

  3. Настроить ACL на любом маршрутизаторе следующим образом:

а) с использованием стандартного ACL запретить PC2 доступ к подсети, в которой находятся PC3 и PC4, разрешив при этом доступ к ней PC0 и PC1.

б) с использованием расширенного ACL запретить PC3 доступ к подсети, в которой находятся PC0, PC1 и PC2, разрешив при этом доступ к ней PC4.

Внимание! Устанавливать ACL необходимо в соответствии с рекомендациями, описанными в теоретической части лабораторной работы.