Interfejsy: Ethernet do połączenia z siecią LAN Serial do połączenia z siecią WAN. pełną konfigurację urządzenia. Zadanie.01-2 -



Podobne dokumenty
ZADANIE.01 Cisco.&.Juniper Wprowadzenie do ZiMSK (budowa sieci, połączenie konsolowe, usuwanie konfiguracji urządzeń) 1h

ZADANIE.01 Cisco.&.Juniper Wprowadzenie do ZiMSK (budowa sieci, połączenie konsolowe, usuwanie konfiguracji urządzeń)

ZiMSK. dr inż. Łukasz Sturgulewski dr inż. Artur Sierszeń

CLI TELNET SSH HTTP SNMP


Podstawy konfiguracji urządzeń firmy Cisco. Artur Sierszeń

Wprowadzenie do obsługi systemu IOS na przykładzie Routera

Topologia sieci. Cele nauczania.

ZADANIE.02 Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami 1,5h

Podstawowa konfiguracja routerów. Interfejsy sieciowe routerów. Sprawdzanie komunikacji w sieci. Podstawy routingu statycznego

Zarządzanie i Monitorowanie Sieci Komputerowych v.2010b ZADANIE.01

ZADANIE.02 Cisco.&.Juniper Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami 1,5h

Zadanie OUTSIDE /24. dmz. outside security- level /24. inside security- level /16 VLAN

Tak wygląda taki kabel

Uniwersytet Zielonogórski Wydział Elektrotechniki, Informatyki i Telekomunikacji. Sieci komputerowe Laboratorium 8

Laboratorium 2 Sieci Komputerowe II Nazwisko Imię Data zajęd

Ten dokument jest wyłączną własnością Cisco Systems, Inc. Zezwala się na drukowanie i kopiowanie tego dokumentu dla celów niekomercyjnych i do

ZiMSK. mgr inż. Artur Sierszeń mgr inż. Łukasz Sturgulewski ZiMSK 1

Zakład Teleinformatyki i Telekomutacji LABORATORIUM SIECI

PBS. Wykład Organizacja zajęć. 2. Podstawy obsługi urządzeń wykorzystywanych podczas laboratorium.

Ten dokument jest wyłączną własnością Cisco Systems, Inc. Zezwala się na drukowanie i kopiowanie tego dokumentu dla celów niekomercyjnych i do

Konwerter RS-485->Ethernet [TCP/IP] CN-ETH-485 INSTRUKCJA [konfiguracja urządzenia do współpracy z programem MeternetPRO]

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

ZADANIE.02 Cisco.&.Juniper Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami

Ćwiczenie Usuwanie konfiguracji sieci VLAN

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

Konwerter RS-485->TCP/IP [ethernet] ATC-1000 SZYBKI START [konfiguracja urządzenia do współpracy z programem Meternet]

Główne pytania. Sieci komputerowe Router sprzętowy WAN, LAN - CISCO Co to jest? Po co nam routing? Jak go zrealizować? Czy można lepiej?

Ćwiczenie Rozwiązywanie problemów związanych z trasami statycznymi IPv4 oraz IPv6 Topologia

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

Ćwiczenie Rozsyłanie domyślnych tras w domenie OSPF

Konwerter RS-485->TCP/IP [ethernet] ATC-2000 SZYBKI START [konfiguracja urządzenia do współpracy z programem Meternet]

Ten dokument jest wyłączną własnością Cisco Systems, Inc. Zezwala się na drukowanie i kopiowanie tego dokumentu dla celów niekomercyjnych i do

Moduł Ethernetowy EL-ETH. Instrukcja obsługi

Zadanie OUTSIDE /24. dmz. outside /24. security- level /16

Konwerter RS-485->TCP/IP [ethernet] ATC-1000 SZYBKI START [konfiguracja urządzenia do współpracy z programem MeternetPRO]

Zadanie OUTSIDE /24. dmz. outside /24. security- level /16

LABORATORIUM SIECI. Zakład Cyberbezpieczeństwa IT PW. Instrukcja do ćwiczenia: Switching, VLAN & Trunking Przedmiot: Sieci Lokalne (LAN)

Podstawy Sieci Komputerowych Laboratorium Cisco zbiór poleceń

Rozdział 5: KONFIGURACJA ROUTERÓW ZA POŚREDNICTWEM IOS

Sieci Komputerowe 2 / Ćwiczenia 8

Moduł Ethernetowy. instrukcja obsługi. Spis treści

1. Zgodnie z poniższym schematem ustanów połączenia: konsolowe i ethernetowe z urządzeniem

Instrukcja konfiguracji urządzenia TL-WA701ND v.2

Część I: Podstawowa konfiguracja routera

ZiMSK. Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2012) 1

Switching, VLAN & Trunking 2

Przygotowanie urządzenia:

PODSTAWOWA OBSŁUGA PROGRAMU PROGRAMU PACKET TRACER TRYB REAL TIME

Laboratorium - Budowanie sieci z przełącznikiem i routerem

Budowa i konfiguracja sieci komputerowej cz.2

Urządzenia aktywne sieci

Laboratorium - Używanie wiersza poleceń systemu IOS do obsługi tablic adresów MAC w przełączniku

Packet Tracer - Konfiguracja ustawień początkowych przełącznika

2. Routery Cisco - uruchamianie i wstępna konfiguracja

Następnie kliknąć prawym klawiszem myszy na Połączenie sieci bezprzewodowej i wybrać Wyłącz.

Warsztaty z Sieci komputerowych Lista 3

Strona 1 z Przedni panel. LED Opis funkcji ADSL

Packet Tracer - Podłączanie routera do sieci LAN

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

Switch Cisco Catalyst 2960-Plus

Laboratorium - Konfiguracja karty sieciowej do korzystania z serwera DHCP w systemie Windows 7

KROK 1. KONFIGURACJA URZĄDZEŃ KOŃCOWYCH (SERWERÓW)

Telefon AT 530 szybki start.

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat hasła SOHO (ang. Small Office/Home Office).

OUTSIDE /24. dmz. outside /24. security- level 50. inside security- level /16 VLAN /

Konfiguracja trybu pracy Real COM dla serwerów NPort:

Routery firmy ASUS dzielą się na 2 kategorie routery ADSL i routery BROADBAND Okablowanie router'ów ADSL różni się od router'ów typu BROADBAND.

Instrukcja konfiguracji urządzenia TL-WA830RE v.1


Plan prezentacji. Konfiguracja protokołu routingu OSPF. informatyka+

Telefon IP 620 szybki start.

1. Sprawdzanie zawartości opakowania. 2. Instalacja na stojaku. Skrócona instrukcja obsługi USG-300

Instrukcja konfiguracji urządzenia TL-WA830RE v.2

4 Channel Video Server ACD Ver Quick Installation Guide

OUTSIDE /24. dmz. outside /24. security- level /16 TRUNK 0/1 VLAN2 0/2 VLAN10 0/3-0/10 VLAN20 0/11-0/24

Ćwiczenie Konfiguracja statycznych oraz domyślnych tras routingu IPv4

Instalacja. Podłączenie urządzenia. Wyłącz wszystkie urządzenia sieciowe (komputer, modem i router).

Router VPN z Rangeboosterem

Czym jest router?... 3 Vyatta darmowy router... 3 Vyatta podstawowe polecenia i obsługa... 3 Zarządzanie użytkownikami... 3 Uzupełnianie komend...

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

THOMSON SpeedTouch 585v6

router wielu sieci pakietów

Krok 2 Podłącz zasilanie do routera bezprzewodowego. Uruchom komputer i zaloguj się jako administrator.

1. Montaż i podłączenie do sieci Konfiguracja przez stronę 8

Instrukcja podłączenia bramki IP 1R+L oraz IP 2R+L w trybie serwisowym za pomocą usługi telnet.

Instrukcja obsługi urządzenia LAN2RS

ZyWALL USG 1000 Skrócona instrukcja obsługi

Zapora ogniowa DFL-700 NETDEFEND. Dysk CD (z podręcznikiem użytkownika i gwarancją) Kabel ethernetowy bezpośredni UTP, kat. 5 (skrętka nieekranowana)

Instrukcja instalacji Encore ADSL 2 + WIG

THOMSON SpeedTouch 706 WL

ADSL Router Instrukcja instalacji

Administracja sieciami LAN/WAN. dr Zbigniew Lipiński Instytut Matematyki i Informatyki ul. Oleska Opole

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

instrukcja instalacji modemu SpeedTouch 605s

Warsztaty z Sieci komputerowych Lista 3

ADSL 2/2+ Modem Router

Ćwiczenie a Budowanie sieci z wykorzystaniem koncentratorów

Podłączenie rutera DI-804HV do sieci. Zrestartuj komputer

Transkrypt:

Wybrane urządzenia Procesy Bezpieczeństwa Sieciowego Przełącznik sieciowy. Dostępny sprzęt: Cisco modele 1900, 2900, 2950, 2960. Interfejsy: technologia Ethernet, szybkość 10/100/1000 Mb/s. Medium: kabel miedziany, skrętka kat. 5e. Zastosowanie: sieci lokalne (LAN). Router. Dostępny sprzęt: Cisco modele 2500, 2600, 2800. Interfejsy: (LAN) technologia Ethernet, szybkość 10/100/1000 Mb/s. (WAN) porty szeregowe (synchroniczne T, asynchroniczne A/S), różne protokoły (PPP, Frame Relay), szybkość maks. 8Mb/s. Medium: (LAN) kabel miedziany, skrętka kat. 5e. (WAN) kabel miedziany, Smart Serial (26 Pin Male). Zastosowanie: sieci lokalne (LAN), sieci rozległe (WAN). Firewall. Dostępny sprzęt: Cisco model 515E. Interfejsy: (LAN) technologia Ethernet, szybkość 10/100 Mb/s. Medium: (LAN) kabel miedziany, skrętka kat. 5e. Zastosowanie: sieci lokalne, łączenie stref o różnym poziomie bezpieczeństwa. Zadanie.01-1 -

Identyfikacja urządzeń, interfejsów Interfejsy: Ethernet do przyłączenia hostów. 1-24 10/100Mb/s; 1-2 10/100/1000Mb/s Console do połączenia szeregowego z hostem. Połączenie to umożliwia pełną konfigurację urządzenia. (z tyłu urządzenia!). Interfejsy: Ethernet do połączenia z siecią LAN Serial do połączenia z siecią WAN Console do połączenia szeregowego z hostem. Połączenie to umożliwia pełną konfigurację urządzenia. Zadanie.01-2 -

Interfejsy: Ethernet do połączenia ze strefami o różnym poziomie bezpieczeństwa (inside, outsider, dmz, itp.) Console do połączenia szeregowego z hostem. Połączenie to umożliwia pełną konfigurację urządzenia. Identyfikacja okablowania Serialowe: Smart Serial 26 pin. Ethernetowe: Skrętka cat. 5e, zakończona wtykami RJ-45. Rodzaje: prosty, krosowy, rollover (tylko do przyłączenia konsoli). Zadanie.01-3 -

Połączenie urządzeń Procesy Bezpieczeństwa Sieciowego OUTSIDE Czynności wstępne do konfiguracji urządzeń Podłączanie interfejsu konsoli Podłącz kabel rollover do złącza RJ-45 portu konsoli. Podłącz drugi koniec kabla rollover do przejściówki z RJ-45 na DB-9. Podłącz przejściówkę do złącza DB-9 portu szeregowego komputera. Zadanie.01-4 -

Ustanawianie sesji konsoli przy użyciu programu HyperTerminal Uruchomienie programu HyperTerminal Nadanie nazwy sesji programu HyperTerminal Wybór interfejsu łączącego z komputerem COM1 Określenie właściwości połączenia interfejsu: Bits per second (Liczba bitów na sekundę): 9600 Data bits (Bity danych): 8 Parity (Parzystość): None (Brak) Stop bits (Bity stopu): 1 Flow control (Sterowanie przepływem): None (Brak) Procedura usuwania hasła (2950, 2900) Sprawdź czy zostały założone hasła: o naciśnij enter po uruchomieniu urządzenia, czy pojawił się znak zachęty Switch> o wpisz polecenie enable, czy pojawił się znak zachęty Switch# Jeśli choć jeden z trybów nie jest dostępny należy usunąć hasło. Wyłącz przełącznik. Włącz go ponownie, przytrzymując wciśnięty klawisz MODE, który znajduje się z przodu przełącznika. Zwolnij klawisz MODE, gdy zgaśnie dioda LED oznaczona etykietą STAT. Aby zainicjować system plików należy użyć następujących poleceń: flash_init load_helper Wpisz polecenie dir flash: aby sprawdzić zawartość pamięci flash przełącznika. Plik o rozszerzeniu.bin to system operacyjny np. c2900xl-c3h2s-mz.120-5.wc7.bin. Plik o nazwie config.text to plik z konfiguracją urządzenia (także hasłami). Zmień nazwę pliku konfiguracyjnego wpisując polecenie: rename flash:config.text flash:config.old Wpisz polecenie boot, aby rozpocząć ładowanie systemu operacyjnego. Aby pominąć tryb setup należy nacisnąć Crtl+C. Sprawdź czy hasła zostały usunięte: a. naciśnij enter po uruchomieniu urządzenia, czy pojawił się znak zachęty Switch> b. wpisz polecenie enable, czy pojawił się znak zachęty Switch# Jeśli mamy prompt Switch# oznacza to iż hasła zostały usunięte. Zapisz pustą konfigurację, polecenie copy running-config startup-config. (1900) Aby wyczyścić hasło, należy wykonać następujące czynności: Wyłącz i włącz zasilanie przełącznika. Po zakończeniu testów POST jest wyświetlany następujący monit: Do you wish to clear the passwords? (Czy chcesz wyczyścić hasła?) [Y]es or [N]o Wybierz opcję [Y]es (Tak), aby usunąć istniejące hasło z nieulotnej pamięci NVRAM. Uwaga: Jeśli zostanie wybrana opcja [N]o (Nie), istniejące hasło pozostanie aktywne. Zadanie.01-5 -

(2600, 2800) Sprawdź czy zostały założone hasła: o naciśnij enter po uruchomieniu urządzenia, czy pojawił się znak zachęty Router> o wpisz polecenie enable, czy pojawił się znak zachęty Router# Jeśli choć jeden z trybów nie jest dostępny należy usunąć hasło. Wyłącz router. Włącz go ponownie. Naciśnij kombinacje Crtl+Break aby przejść do trybu ROMMON. Wpisz polecenie, które umożliwi pominięcie ładowania pliku konfiguracyjnego przy starcie systemu confreg 0x2142. Uruchom ponownie router, miękki restart, polecenie reset. Router uruchomi się ale pominie plik konfiguracyjny. Aby pominąć tryb setup należy nacisnąć Crtl+C. Sprawdź czy hasła zostały usunięte: o naciśnij enter po uruchomieniu urządzenia, czy pojawił się znak zachęty Router> o wpisz polecenie enable, czy pojawił się znak zachęty Router# Jeśli mamy prompt Router# oznacza to iż hasła zostały usunięte. Przejdź do trybu config wprowadzając polecenie configure terminal. Wprowadź polecenie config-register 0x2102 aby przywrócić wczytywanie pliku konfiguracyjnego przy starcie systemu. Zapisz pustą konfigurację, polecenie copy running-config startup-config. (515E) Sprawdź czy zostały założone hasła: o naciśnij enter po uruchomieniu urządzenia, czy pojawił się znak zachęty Router> o wpisz polecenie enable, (przy pytaniu o hasło enter) czy pojawił się znak zachęty Router# Jeśli choć jeden z trybów nie jest dostępny należy usunąć hasło. Wyłącz pix. Włącz go ponownie. Naciśnij kombinacje Crtl+Break aby przejść do trybu monitor. Skonfiguruj urządzenie tak aby można było pobrać z serwera TFTP plik usuwający hasła: o Połącz host z serwerem TFTP z jeden z interfejsów Ethernet pix a o Jeśli jest to interfejs 0 wpisz: interface 0 o Nadaj adres IP temu interfejsowi: address 10.0.0.1 o Podaj adres serwera TFTP (pamiętaj, że jego karta sieciowa musi być tak skonfigurowana): server 10.0.0.2 o Podaj nazwę pliku do odzyskiwania hasła (wersja pliku zależy od wersji systemu): file np70.bin o Podaj adres bramy domyślnej: gateway 10.0.0.2 o Sprawdź komunikację z serwerem: ping 10.0.0.2 o Aby rozpocząć pobieranie pliku wydaj polecenie: tftp Postępuj zgodnie z informacjami wyświetlanymi na konsoli, procedura została zakończona. Zadanie.01-6 -

Kasowanie konfiguracji Procesy Bezpieczeństwa Sieciowego (2950, 2900) Switch> enable Switch# delete flash:vlan.dat Switch# erase startup-config (1900) Switch> enable Switch# delete vtp Switch# delete nvram (2600, 2800) Router> enable Router# erase startup-config Router# reload System configuration has been modified. Save? [yes/no]: n Aby pominąć tryb setup należy nacisnąć Crtl+C. (515E) pix> enable pix# configure terminal pix(config)# write erase pix(config)# clear configure all - usunięcie zapisanej konfiguracji (startup-config) - usunięcie bieżącej konfiguracji (running-config) Zadanie.01-7 -

Zapisanie konfiguracji w pamięci urządzenia (2950, 2900) Przejść do trybu config, polecenia: Switch> enable Switch# configure terminal Nadać nazwę dla urządzenia poleceniem hostname nazwa. Wyjść z trybu config poleceniem exit i zapisać konfigurację w pamięci urządzenia za pomocą polecenia copy running-config startup-config. (1900) Przejść do trybu config, polecenia: Switch> enable Switch# configure terminal Nadać nazwę dla urządzenia poleceniem hostname nazwa. Wyjść z trybu config poleceniem exit, konfiguracja zostanie zapisana automatycznie. (2600, 2800) Przejść do trybu config, polecenia: Router> enable Router# configure terminal Nadać nazwę dla urządzenia poleceniem hostname nazwa. Wyjść z trybu config poleceniem exit i zapisać konfigurację w pamięci urządzenia za pomocą polecenia copy running-config startup-config. (515E) Przejść do trybu config, polecenia: pix> enable pix# configure terminal Nadać nazwę dla urządzenia poleceniem hostname nazwa. Wyjść z trybu config poleceniem exit i zapisać konfigurację w pamięci urządzenia za pomocą polecenia copy running-config startup-config. Zadanie.01-8 -

Imiona i Nazwiska: 01. Podłączenie urządzeń do portu konsoli:. 02. Połączenie urządzeń zgodnie z projektem:. 03. Usunięcie haseł ze wszystkich urządzeń:. 04. Usunięcie istniejących konfiguracji ze wszystkich urządzeń:. 05. Wprowadzenie jakiegokolwiek polecenia konfiguracyjnego i zapisanie bieżącej konfiguracji w pamięci urządzenia:. Zadanie.01-9 -