Добавил:
Незнакомец Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие и лабораторный практикум Сетевая безопасность rev1.docx
Скачиваний:
45
Добавлен:
30.03.2022
Размер:
2.4 Mб
Скачать

2.3. Описание лабораторного комплекса

В состав лабораторного комплекса входят:

  • марштутизатор типа Cisco 2900.

  • ПК для администрировния маршрутизатора;

  • специальное ПО «Cisco Packet Tracer»;

  • специальное ПО «PuTTY».

2.4. Методика выполнения лабораторной работы

Подготовительные работы

Перед выполнением лабораторной работы каждый студент обязан ознакомиться с правилами поведения в лаборатории и мерами безопасности при выполнении заданий лабораторного практикума под роспись в журнале ознакомления с мерами безопасности.

При невыполнении этих требований студент к выполнению лабораторной работы не допускается, о чем преподавателем делается отметка в журнале посещаемости.

Порядок выполнения работы:

Примечание: Лабораторная работа может выполняться в двух вариантах: при наличии физического маршрутизатора или путем его программной эмуляции.

При наличии физического маршрутизатора необходимо включить его в сеть питания и подключить консольный кабель в соответствующие разъемы на маршрутизаторе и ПК, следуя указаниям преподавателя.

При выполнении лабораторной работы с использованием ПО «Cisco Packet Tracer» запустить ПК и щелкнуть ЛКМ на значке рабочего стола Windows «Cisco Packet Tracer».

Запустить из программы файл с именем LAB_initial.pkt, расположенный на диске в месте (папке), указанной преподавателем. При этом в рабочей области программы появится следующая сетевая топология (рис.2.2).

Рис.2.2. Внешний вид интерфейса рабочего окна

приложения Cisco Packet Tracer с сетевой топологией

Дальнейшая работа будет проводиться с левой частью схемы. Для начала работы необходимо щелкнуть ЛКМ на значке ПК управления и в появившейся панели выбрать вкладку «Desktop», затем «Terminal» и щелкнуть «ОК».

При этом в окне появится интерфейс ОС «Cisco IOS», управляющего ПО маршрутизатора. В него необходимо вводить команды и параметры. Ввод команд и параметров осуществляется в режиме «командной строки».

В случае использования физического маршрутизатора, для терминального подключения необходимо использовать специальное ПО PuTTY и задать параметры подключения, аналогичные вкладке «Terminal», выбрав режим «Serial».

Задание:

        1. Изучить под руководством преподавателя общий вид, функции и принципы работы маршрутизатора.

  1. Изучить основные режимы работы маршрутизатора: enable, privileged mode, configuration terminal, для чего:

- в командной строке ввести «Enable» для доступа в привилегированный режим, и «conf t» для доступа в режим конфигурации;

- в пользовательском режиме (Enable - основной режим, доступный при первом включении устройства) оценить функционал, введя параметр «?» и ознакомиться с перечнем доступных функций с одновременным. Выслушать комментарии преподавателя. Повторить для режимов privileged mode, configuration terminal (для этого отправив команды «Enable» и «Conf t»).

3. Из привилегированного режима «privileged mode» вызвать команду просмотра текущей конфигурации устройства, отправив команду «Sh run».

4. Настроить интерфейс Gigabit Ethernet0/0, отправив команду «interface Gi0/0» и последовательно введя следующие инструкции:

Router>en

Router#conf t

Enter configuration commands, one per line. End with CNTL/Z.

Router(config)#interface gigabitEthernet 0/0

Router(config-if)#description TEST PORT

Router(config-if)#no shutdown

%LINK-5-CHANGED: Interface GigabitEthernet0/0, changed state to up

Router(config-if)#ip address 192.168.0.1 255.255.255.0

Router(config-if)#exit

Router(config)#

При выполнении инструкций на этом шаге интерфейсу (порту) будет выдано описание (“TEST PORT”), а также произведено его включение (Router(config-if)#no shutdown). Далее интерфейсу назначается IP-адрес.

5. Произвести настройку пароля доступа к маршрутизатору при удалённом подключении, а также настройку имени устройства. Для этого необходимо ввести следующие инструкции:

Router>en

Router#conf t

Enter configuration commands, one per line. End with CNTL/Z.

Router(config)#line vty 0 4

Router(config-line)#password cisco

Router(config-line)#login local

Router(config-line)#exit

Router(config)#line console 0

Router(config-line)#password cisco

Router(config-line)#login local

Router(config-line)#exit

Router(config)#hostname Router1

Router1(config)#exit

Примечание: Интерфейс «Live vty 0 4» представляет собой четыре удалённых канала доступа к устройству, а режим «console» – подключение по консольному порту.

6. Соединить коммутатор и маршрутизатор, используя вкладку «Сonnections» (при работе с ПО Cisco Packet Tracer, либо соединить физически), расположенную в левом нижнем углу экрана, либо одновременным нажатием комбинации клавиш Ctrl+Alt+0. Для подключения использовать «прямой» кабель (Copper Straight-Through), со стороны маршрутизатора выбрать интерфейс, c настроенным ранее адресом 192.168.0.1 и маской 255.255.255.0.

7. В другой порт коммутатора присоединить конечное устройство ПК и используя вкладку «End Devices», либо одновременным нажатием комбинации клавиш Ctrl+Alt+V, далее выбрать первый «generic» ПК. Соединить ПК и свитч «прямым» кабелем аналогично п.6.

8. Настроить ПК для передачи данных. Для этого в установленном в п.7 ПК, открыть щелчком ЛКМ вкладку «Desktop» и далее «IP configuration»(либо использовать вкладку «Центр управления сетями и общим доступом» при работе с физическим оборудованием). В появившемся окне вводим IP-адрес ПК из той же сети, что и интерфейс маршрутизатора GigabitEthernet0/0, его маску, а также адрес шлюза, который – совпадает с интерфейсом маршрутизатора GigabitEthernet 0/0. После этого закрыть вкладку «IP configuration» и выбрать командную строку ПК «command prompt». Проверить связность сети, введя на ПК команду «Ping 192.168.0.1».

9. Аналогично предыдущим пунктам подсоединить к любому порту коммутатора ещё один ПК и настроить его на работу со шлюзом. При помощи команды Ping проверить наличие связи со шлюзом и вторым ПК.

По окончании лабораторной работы необходимо сохранить текущую конфигурацию устройства в конфигурационный файл, для этого использовать следующие инструкции:

Router1#copy running-config startup-config

Destination filename [startup-config]?

Building configuration...

[OK]

Switch#copy running-config startup-config

Destination filename [startup-config]?

Building configuration...

[OK]