Podobne dokumenty
Wprowadzenie do obsługi systemu IOS na przykładzie Routera

ZADANIE.02 Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami 1,5h

ZADANIE.02 Cisco.&.Juniper Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami 1,5h

ZADANIE.02 Cisco.&.Juniper Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami

ZiMSK. mgr inż. Artur Sierszeń mgr inż. Łukasz Sturgulewski ZiMSK 1

PBS. Wykład Organizacja zajęć. 2. Podstawy obsługi urządzeń wykorzystywanych podczas laboratorium.

Podstawowa konfiguracja routerów. Interfejsy sieciowe routerów. Sprawdzanie komunikacji w sieci. Podstawy routingu statycznego

Topologia sieci. Cele nauczania.

Zadanie OUTSIDE /24. dmz. outside security- level /24. inside security- level /16 VLAN

ZiMSK. dr inż. Łukasz Sturgulewski dr inż. Artur Sierszeń

CLI TELNET SSH HTTP SNMP

Interfejsy: Ethernet do połączenia z siecią LAN Serial do połączenia z siecią WAN. pełną konfigurację urządzenia. Zadanie

Podstawy konfiguracji urządzeń firmy Cisco. Artur Sierszeń

Podstawy Sieci Komputerowych Laboratorium Cisco zbiór poleceń

Zarządzanie i Monitorowanie Sieci Komputerowych v.2010b ZADANIE.01

1) Skonfiguruj nazwę hosta na ruterze zgodną z przyjętą topologią i Tabelą adresacji.

ZADANIE.01 Cisco.&.Juniper Wprowadzenie do ZiMSK (budowa sieci, połączenie konsolowe, usuwanie konfiguracji urządzeń) 1h

Technologie Informacyjne Podstawy budowy i konfiguracji sieci (w oparciu o rozwiązania firmy CISCO)

Packet Tracer - Konfiguracja ustawień początkowych przełącznika

Zakład Teleinformatyki i Telekomutacji LABORATORIUM SIECI

Sieci Komputerowe Laboratorium 11. VLAN i VTP

Zadanie OUTSIDE /24. dmz. outside /24. security- level /16

Laboratorium 2 Sieci Komputerowe II Nazwisko Imię Data zajęd

Tak wygląda taki kabel

1. Zgodnie z poniższym schematem ustanów połączenia: konsolowe i ethernetowe z urządzeniem

Switching, VLAN & Trunking 2

Podstawowe polecenia konfiguracyjne dla Cisco IOS (Routery z serii 2600 IOS 12.1)

Administracja sieciami LAN/WAN Komunikacja między sieciami VLAN

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

Sieci Komputerowe II Wykład 1 Routery i ich konfiguracja

LABORATORIUM SIECI. Zakład Cyberbezpieczeństwa IT PW. Instrukcja do ćwiczenia: Switching, VLAN & Trunking Przedmiot: Sieci Lokalne (LAN)

Laboratorium - Budowanie sieci z przełącznikiem i routerem

Laboratorium : Podstawowa konfiguracja urządzeń Cisco

Uniwersytet Zielonogórski Wydział Elektrotechniki, Informatyki i Telekomunikacji. Sieci komputerowe Laboratorium 8

Sieci Komputerowe 2 / Ćwiczenia 8

CISCO Skrypt Teleinformatyka WEKA v0.5 maj 2014 lukaszjok PWR

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

Ten dokument jest wyłączną własnością Cisco Systems, Inc. Zezwala się na drukowanie i kopiowanie tego dokumentu dla celów niekomercyjnych i do

Packet Tracer - Nawigacja w IOS

Część I: Podstawowa konfiguracja routera

Czym jest router?... 3 Vyatta darmowy router... 3 Vyatta podstawowe polecenia i obsługa... 3 Zarządzanie użytkownikami... 3 Uzupełnianie komend...

OUTSIDE /24. dmz. outside /24. security- level /16 TRUNK 0/1 VLAN2 0/2 VLAN10 0/3-0/10 VLAN20 0/11-0/24

Laboratorium - Zarządzanie plikami konfiguracji routera za pomocą oprogramowania emulacji terminali

2. Routery Cisco - uruchamianie i wstępna konfiguracja

Administracja sieciami LAN/WAN. dr Zbigniew Lipiński Instytut Matematyki i Informatyki ul. Oleska Opole

dopełnienie wystarczy wpisać początek polecenia, np: en i nacisnąć klawisz TAB na klawiaturze, a system dopełni nam poleceni do enable,

Warsztaty z Sieci komputerowych Lista 3

Laboratorium - Konfigurowanie adresu do zarządzania przełącznikiem.

Ten dokument jest wyłączną własnością Cisco Systems, Inc. Zezwala się na drukowanie i kopiowanie tego dokumentu dla celów niekomercyjnych i do

Zadanie OUTSIDE /24. dmz. outside /24. security- level /16

OUTSIDE /24. dmz. outside /24. security- level 50. inside security- level /16 VLAN /

Ćwiczenie Konfiguracja statycznych oraz domyślnych tras routingu IPv4

Laboratorium Zarządzenie konfiguracją urządzenia

Lab 2 ĆWICZENIE 2 - VLAN. Rodzaje sieci VLAN

Rozdział 5: KONFIGURACJA ROUTERÓW ZA POŚREDNICTWEM IOS

ZADANIE.07 Różne (tryb tekstowy i graficzny) 2h

Laboratorium Użycie wiersza poleceń w celu zebrania informacji na temat urządzeń sieciowych

Budowa i konfiguracja sieci komputerowej cz.2

Laboratorium 3 Sieci Komputerowe II Nazwisko Imię Data zajęd

ZADANIE.01 Cisco.&.Juniper Wprowadzenie do ZiMSK (budowa sieci, połączenie konsolowe, usuwanie konfiguracji urządzeń)

Plan prezentacji. Konfiguracja protokołu routingu OSPF. informatyka+

Warsztaty z Sieci komputerowych Lista 3

Ćwiczenie Rozwiązywanie problemów związanych z trasami statycznymi IPv4 oraz IPv6 Topologia

Ćwiczenie Rozsyłanie domyślnych tras w domenie OSPF

ZADANIE.07 Różne (tryb tekstowy i graficzny) 2h

Ćwiczenie Usuwanie konfiguracji sieci VLAN

ZADANIE.07. Procesy Bezpieczeństwa Sieciowego v.2011alfa ZADANIE.07. VPN RA Virtual Private Network Remote Access (Router) - 1 -

PODSTAWOWA OBSŁUGA PROGRAMU PROGRAMU PACKET TRACER TRYB REAL TIME

Ćwiczenie Podstawowa konfiguracja routera z użyciem IOS

Packet Tracer - Podłączanie routera do sieci LAN

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

ZADANIE.08 RADIUS (authentication-proxy, IEEE 802.1x) 2h

Laboratorium Zabezpieczanie urządzeń sieciowych

ZADANIE.05 Tworzenie sieci VLAN (VLAN, trunk, inter-vlan routing) 2,5h

ZADANIE.05 Cisco.&.Juniper Tworzenie sieci VLAN (VLAN, trunk, inter-vlan routing) 2,5h

Ćwiczenie Konfiguracja routingu między sieciami VLAN

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

Tutorial 6 Konfiguracja routerów i switchy

ZADANIE.09 Syslog, SNMP (Syslog, SNMP) 1,5h

pasja-informatyki.pl

Switch Cisco Catalyst 2960-Plus

WSGK, Kutno, Dr inż. Robert Banasiak 1

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

Moduł Ethernetowy. instrukcja obsługi. Spis treści

Ćwiczenie Wykrywanie błędów w routingu między sieciami VLAN

Laboratorium - Projektowanie i wdrażanie schematu adresowania podsieci IPv4

ZADANIE.05 Cisco.&.Juniper Tworzenie sieci VLAN (VLAN, trunk, inter-vlan routing)

Ćwiczenie Konfiguracja routingu inter-vlan 802.1Q opartego na łączach trunk

WOJSKOWA AKADEMIA TECHNICZNA

SYSTEMY OPERACYJNE I SIECI KOMPUTEROWE. Tryb konsolowy ćwiczenie b

Ćwiczenie Rozwiązywanie problemów z konfiguracją i miejscem ustawienia listy ACL w sieci Topologia

Ćwiczenie Konfiguracja i weryfikacja rozszerzonych list kontroli dostępu (ACL) Topologia

Ten dokument jest wyłączną własnością Cisco Systems, Inc. Zezwala się na drukowanie i kopiowanie tego dokumentu dla celów niekomercyjnych i do

DR INŻ. ROBERT WÓJCIK DR INŻ. JERZY DOMŻAŁ

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

ZADANIE.08. RADIUS (authentication-proxy, IEEE 802.1x) 2h

Listy dostępu systemu Cisco IOS

Konfiguracja routera CISCO

ZADANIE.06 Zarządzanie konfiguracją urządzeń (tryb tekstowy i graficzny) 2,5h

Laboratorium - Używanie wiersza poleceń systemu IOS do obsługi tablic adresów MAC w przełączniku

Transkrypt:

Wprowadzenie do obsługi systemu IOS na przykładzie Routera Tryby poleceń Użytkownika (user mode) Router> Przejście do trybu: Dostępny bezpośrednio po podłączeniu konsoli. Opuszczenie trybu: Polecenia: exit, logout. Zastosowanie: Dostęp do podstawowych informacji o routerze. Uprzywilejowany (privileged mode) Router# Przejście do trybu: Polecenie enable w trybie użytkownika. Opuszczenie trybu: Polecenia: disable, exit, logout. Zastosowanie: Szczegółowe informacje o routerze, dostęp do trybu konfiguracji. Zadanie.02-1 -

Konfiguracji globalnej (global configuration) Router(config)# Przejście do trybu: Polecenie configure terminal w trybie uprzywilejowanym. Opuszczenie trybu: Polecenia: exit, end, Ctrl+Z. Zastosowanie: Konfiguracja globalnych ustawień router a. Konfiguracji szczegółowej (specific configuration) np.: Router(config-if)# Przejście do trybu: Polecenie zależy od tego co będziemy konfigurować np.: interface fastethernet 0/0 Opuszczenie trybu: Polecenia: exit. Zastosowanie: Konfiguracja szczegółowych ustawień elementów router a. Listowanie komend wybranego trybu poleceń Przejdź do wybranego trybu poleceń (np. trybu uprzywilejowanego). Listowanie dostępnych komend:? Na ekranie wyświetlane są maksymalnie 22 linie jednocześnie. Jeśli linii jest więcej pokaże się znak --More-- Naciśnięcie Enter przesunięcie o jeden wiersz. Naciśniecie spacji przesunięcie o kolejny ekran. Listowanie argumentów wybranego polecenia (przykład dla polecenia clock) Przejście do trybu uprzywilejowanego. Wyświetlenie dostępnych w tym trybie poleceń: Router#? Wyświetlenie dostępnych poleceń rozpoczynające się od znaków cl: Router# cl? Dostępne argumenty polecenia clock: Router# clock? Kolejne argumenty polecenia clock: Router# clock set? Router# clock set 10:30:00? Zadanie.02-2 -

Jeśli użytkownik popełni błąd w składni polecenia, miejsce błędu zostanie oznaczone za pomocą znaku ^ Funkcje edycyjne Ctrl + A Ctrl + E Esc + B Ctrl + F Ctrl + B Esc + F Przejście na początek wiersza poleceń Przejście na koniec wiersza poleceń Jedno słowo do tyłu Jeden znak do przodu Jeden znak do tyłu Jedno słowo do przodu Historia poleceń Ustawianie wielkości bufora poleceń: terminal history size 256 Uwagi: domyślna liczba poleceń to 10, maksymalna liczba poleceń to 256. Wyświetlenie zawartości bufora poleceń: show history Przywoływanie poleceń: Ctrl + P lub (starsze polecenia) Ctrl + N lub (nowsze polecenia) Wyłączanie historii poleceń: no terminal editing Włączanie historii poleceń: terminal editing Rozwijanie poleceń Automatyczne kończenie rozpoczętej komendy lub atrybutu: TAB Podstawy konfiguracji urządzeń Konfigurowanie nazwy urządzenia W celu nadania urządzeniu unikatowej nazwy należy w trybie konfiguracji globalnej wydać polecenie: Router(config)# hostname GAD Zadanie.02-3 -

Konfigurowanie haseł Hasła ograniczają dostęp do urządzeń. Można je konfigurować dla: o linii terminala wirtualnego (vty) (przy dostępie przez Telnet lub SSH) Router(config)# line vty 0 4 Uwaga: Numery linii vty od 0 do 4 będą chronione hasłem, ilość dostępnych linii zależy od urządzenia i wersji IOS. Router(config-line)# password <hasło> Router(config-line)# login o linii konsoli (console) Router(config)# line console 0 Uwaga: Numer konsoli 0 gdyż istnieje tylko jeden port konsolowy. Router(config-line)# password <hasło> Router(config-line)# login o trybu uprzywilejowanego (privileged EXEC) Router(config)# enable password <hasło> Uwaga: Hasło nieszyfrowane Router(config)# enable secret <hasło> Uwaga: Hasło szyfrowane o trybu uprzywilejowanego (privileged EXEC) Router(config)# enable password <hasło> Uwaga: Hasło szyfrowane Zadanie.02-4 -

Konfigurowanie interfejsu Ethernet Każdy interfejs Ethernet musi mieć zdefiniowany adres IP i maskę podsieci, aby mógł przesyłać pakiety IP. W celu skonfigurowania interfejsu Ethernet, należy wykonać następujące czynności. Ustawienie adresu IP dla wybranego VLAN (czyli wszystkich portów które do niego należą). Switch(config)# interface VLAN 1 Switch(config-if)# ip address 10.0.0.10 255.0.0.0 Switch(config-if)# ip default-gateway 10.0.0.1 Ustawienie parametrów wybranego portu switch a. Switch(config)# interface fastethernet 0/1 Switch(config-if)# speed <auto 10 100> Switch(config-if)# duplex <auto full half> Przejść do trybu konfiguracji globalnej. Router# configure terminal Przejść do trybu konfigurowania interfejsu. Podać adres interfejsu i maskę podsieci. Włączyć interfejs. Router(config)# interface fastethernet 0/1 Zadanie.02-5 -

Ustawić opcje dodatkowe. Router(config-if)# speed <auto 10 100> Router(config-if)# duplex <auto full half> Opis interfejsu (nie wpływa na funkcjonowanie routera). Router(config-if)# description Router to PIX Konfiguracja wybranego interfejsu Ethernet. PIX(config)# interface ethernet 0 PIX(config-if)# nameif inside Po ustawieniu nazwy na inside automatycznie security-level zostanie ustawione na maksimum czyli 100. PIX(config-if)# security-level 100 PIX(config-if)# ip address 10.0.0.1 255.0.0.0 PIX(config-if)# speed <auto 10 100> PIX(config-if)# duplex <auto full half> PIX(config-if)# no shutdown Zadanie.02-6 -

Sprawdzenie konfiguracji interfejsu Procesy Bezpieczeństwa Sieciowego Sprawdzenie konfiguracji wszystkich interfejsów: Router# show interface Sprawdzenie konfiguracji wybranego interfejsu: Router # show interface ethernet 0 Sprawdzenie konfiguracji wybranego podinterfejsu: Router # show interface ethernet 0.1 Polecenie show interfaces <rodzaj i numer interfejsu> Prawidłowe działanie interfejsu XYZ oznacza komunikat: XYZ is up, line protocol is up Program ping czyli wysłanie komunikatu Echo Request protokołu ICMP do wybranego interfejsu i oczekiwanie na odpowiedź Echo Reply. Ping <adres IP testowanego interfejsu> Jeśli odpowiedź dotrze do nadawcy oznacza to, że interfejsy mogą się komunikować na poziomie warstwy 3 modelu OSI. Zadanie.02-7 -

Zarządzanie konfiguracjami urządzeń Sprawdzenie konfiguracji bieżącej Router# show running-config Sprawdzenie konfiguracji zapisanej w pamięci nieulotnej urządzenia Router# show startup-config Zapisywanie konfiguracji Zapisanie konfiguracji w pamięci nieulotnej urządzenia: Router# copy running-config startup-config Zastąpienie konfiguracji bieżącej konfiguracją startową: Router# copy startup-config running-config Zapisanie bieżącej konfiguracji na serwerze TFTP: Router# copy running-config tftp Zapisanie konfiguracji znajdującej się w pamięci nieulotnej na serwerze TFTP: Router# copy startup-config tftp Przywracanie bieżącej konfiguracji z serwera TFTP: Router# copy tftp running-config Przywracanie konfiguracji znajdującej się w pamięci nieulotnej z serwera TFTP: Router# copy tftp startup-config Usuwanie konfiguracji Switch# delete flash:vlan.dat Switch# erase startup-config Switch# reload Zadanie.02-8 -

Router# erase startup-config Router# reload System configuration has been modified. Save? [yes/no]: n pix(config)# write erase - usunięcie zapisanej konfiguracji (startup-config) pix(config)# clear configure all - usunięcie bieżącej konfiguracji (running-config) Zadanie.02-9 -

Imiona i Nazwiska:.......... Czynności wstępne: 01. Usunąć zapisane konfiguracje na urządzeniach (switch, router, pix). Podstawy konfiguracji urządzeń: 01. Nadać nazwę każdemu urządzeniu. 02. Ustawić hasło na konsolę, wszystkie linie vty i tryb uprzywilejowany. 03. Skonfigurować interfejsy Ethernet wszystkich urządzeń (porty switch a tylko 10Mb/s!). 04. Sprawdzić poprawność działania interfejsów: polecenie show interface: program ping:. Zarządzanie konfiguracjami urządzeń: 01. Zapisać bieżące konfiguracje w pamięci nieulotnej. 02. Sprawdzić czy konfiguracje w pamięci bieżącej i nieulotnej są takie same. 03. Zapisać konfiguracje na serwerze TFTP. 04. Usunąć bieżące i zapisane konfiguracje urządzeń. 05. Przywrócić konfiguracje z serwera TFTP. 06. Usunąć bieżące i zapisane konfiguracje urządzeń. Zadanie.02-10 -