ZADANIE.01 Cisco.&.Juniper Wprowadzenie do ZiMSK (budowa sieci, połączenie konsolowe, usuwanie konfiguracji urządzeń)

Podobne dokumenty
ZADANIE.01 Cisco.&.Juniper Wprowadzenie do ZiMSK (budowa sieci, połączenie konsolowe, usuwanie konfiguracji urządzeń) 1h

Interfejsy: Ethernet do połączenia z siecią LAN Serial do połączenia z siecią WAN. pełną konfigurację urządzenia. Zadanie

ZiMSK. dr inż. Łukasz Sturgulewski dr inż. Artur Sierszeń

CLI TELNET SSH HTTP SNMP

ZADANIE.02 Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami 1,5h

ZADANIE.02 Cisco.&.Juniper Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami

Topologia sieci. Cele nauczania.

Podstawy konfiguracji urządzeń firmy Cisco. Artur Sierszeń

ZiMSK. mgr inż. Artur Sierszeń mgr inż. Łukasz Sturgulewski ZiMSK 1


PBS. Wykład Organizacja zajęć. 2. Podstawy obsługi urządzeń wykorzystywanych podczas laboratorium.

Wprowadzenie do obsługi systemu IOS na przykładzie Routera

Podstawowa konfiguracja routerów. Interfejsy sieciowe routerów. Sprawdzanie komunikacji w sieci. Podstawy routingu statycznego

ZADANIE.02 Cisco.&.Juniper Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami 1,5h

Zarządzanie i Monitorowanie Sieci Komputerowych v.2010b ZADANIE.01

Ćwiczenie Usuwanie konfiguracji sieci VLAN

ZiMSK. Charakterystyka urządzeń sieciowych: Switch, Router, Firewall (v.2012) 1

Uniwersytet Zielonogórski Wydział Elektrotechniki, Informatyki i Telekomunikacji. Sieci komputerowe Laboratorium 8

Tak wygląda taki kabel

Konwerter RS-485->Ethernet [TCP/IP] CN-ETH-485 INSTRUKCJA [konfiguracja urządzenia do współpracy z programem MeternetPRO]

Następnie kliknąć prawym klawiszem myszy na Połączenie sieci bezprzewodowej i wybrać Wyłącz.

Laboratorium - Budowanie sieci z przełącznikiem i routerem

ZADANIE.10 Cisco.&.Juniper DHCP (Router, Firewall)

ZADANIE.07 Różne (tryb tekstowy i graficzny) 2h

Konwerter RS-485->TCP/IP [ethernet] ATC-1000 SZYBKI START [konfiguracja urządzenia do współpracy z programem Meternet]

ZADANIE.05 Cisco.&.Juniper Tworzenie sieci VLAN (VLAN, trunk, inter-vlan routing)

ZADANIE.07 Różne (tryb tekstowy i graficzny) 2h

Ten dokument jest wyłączną własnością Cisco Systems, Inc. Zezwala się na drukowanie i kopiowanie tego dokumentu dla celów niekomercyjnych i do

Przygotowanie urządzenia:

Rozdział 5: KONFIGURACJA ROUTERÓW ZA POŚREDNICTWEM IOS

ZADANIE.04 Cisco.&.Juniper Translacja adresów (NAT, PAT) 1,5h

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

Ten dokument jest wyłączną własnością Cisco Systems, Inc. Zezwala się na drukowanie i kopiowanie tego dokumentu dla celów niekomercyjnych i do

LABORATORIUM SIECI. Zakład Cyberbezpieczeństwa IT PW. Instrukcja do ćwiczenia: Switching, VLAN & Trunking Przedmiot: Sieci Lokalne (LAN)

Część I: Podstawowa konfiguracja routera

Warsztaty z Sieci komputerowych Lista 3

Switch Cisco Catalyst 2960-Plus

ZADANIE.08 RADIUS (authentication-proxy, IEEE 802.1x) 2h

Laboratorium 2 Sieci Komputerowe II Nazwisko Imię Data zajęd

Instrukcja konfiguracji urządzenia TL-WA830RE v.2

Zakład Teleinformatyki i Telekomutacji LABORATORIUM SIECI

Konwerter RS-485->TCP/IP [ethernet] ATC-1000 SZYBKI START [konfiguracja urządzenia do współpracy z programem MeternetPRO]

Instrukcja konfiguracji urządzenia TL-WA701ND v.2

Instrukcja konfiguracji urządzenia TL-WA830RE v.1

Zadanie OUTSIDE /24. dmz. outside security- level /24. inside security- level /16 VLAN

ZADANIE.05 Tworzenie sieci VLAN (VLAN, trunk, inter-vlan routing) 2,5h

Urządzenia aktywne sieci

Ten dokument jest wyłączną własnością Cisco Systems, Inc. Zezwala się na drukowanie i kopiowanie tego dokumentu dla celów niekomercyjnych i do

Moduł Ethernetowy. instrukcja obsługi. Spis treści

Główne pytania. Sieci komputerowe Router sprzętowy WAN, LAN - CISCO Co to jest? Po co nam routing? Jak go zrealizować? Czy można lepiej?

Moduł Ethernetowy EL-ETH. Instrukcja obsługi

ZADANIE.03 Routing dynamiczny i statyczny (OSPF, trasa domyślna) 1,5h

ZADANIE.03 Cisco.&.Juniper Routing dynamiczny i statyczny (OSPF, trasa domyślna) 1,5h

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat hasła SOHO (ang. Small Office/Home Office).

Ćwiczenie Konfiguracja routingu między sieciami VLAN

Laboratorium - Zarządzanie plikami konfiguracji routera za pomocą oprogramowania emulacji terminali

1. Sprawdzanie zawartości opakowania. 2. Instalacja na stojaku. Skrócona instrukcja obsługi USG-300

ZADANIE.08. RADIUS (authentication-proxy, IEEE 802.1x) 2h

Ćwiczenie 6 Przełącznik zarządzalny T2500G-10TS (TL-SG3210).

Plan prezentacji. Konfiguracja protokołu routingu OSPF. informatyka+

ADSL 2/2+ Modem Router

ZADANIE.08 Cisco.&.Juniper RADIUS (authentication-proxy, IEEE 802.1x)

ZADANIE.06 Zarządzanie konfiguracją urządzeń (tryb tekstowy i graficzny) 2,5h

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

ZADANIE.09 Syslog, SNMP (Syslog, SNMP) 1,5h

Ćwiczenie Rozwiązywanie problemów związanych z trasami statycznymi IPv4 oraz IPv6 Topologia

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

Ćwiczenie Rozsyłanie domyślnych tras w domenie OSPF

Konwerter RS-485->TCP/IP [ethernet] ATC-2000 SZYBKI START [konfiguracja urządzenia do współpracy z programem Meternet]

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

Instrukcja konfiguracji urządzenia Comarch TNA Gateway Plus

Ćwiczenie Podstawowa konfiguracja routera z użyciem IOS

instrukcja instalacji modemu SpeedTouch 605s

1) Skonfiguruj nazwę hosta na ruterze zgodną z przyjętą topologią i Tabelą adresacji.

Opis instalacji i konfiguracji programu HW Virtual Serial Port z kasą PS3000Net

Sieci Komputerowe 2 / Ćwiczenia 8

ZyWALL USG 1000 Skrócona instrukcja obsługi

Switching, VLAN & Trunking 2

Administracja sieciami LAN/WAN. dr Zbigniew Lipiński Instytut Matematyki i Informatyki ul. Oleska Opole

2. Routery Cisco - uruchamianie i wstępna konfiguracja

Instrukcja obsługi Profesjonalny bezprzewodowy czytnik kodów HD2000

1. Zgodnie z poniższym schematem ustanów połączenia: konsolowe i ethernetowe z urządzeniem

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

* konfiguracja routera Asmax V.1501 lub V.1502T do połączenia z Polpakiem-T lub inną siecią typu Frame Relay

Ćwiczenie Konfiguracja statycznych oraz domyślnych tras routingu IPv4

Strona 1 z Przedni panel. LED Opis funkcji ADSL

ZADANIE.05 Cisco.&.Juniper Tworzenie sieci VLAN (VLAN, trunk, inter-vlan routing) 2,5h

THOMSON SpeedTouch 706 WL

Routery firmy ASUS dzielą się na 2 kategorie routery ADSL i routery BROADBAND Okablowanie router'ów ADSL różni się od router'ów typu BROADBAND.

Instrukcja obsługi Bezprzewodowy profesjonalny czytnik kodów ze stacją dokującą HD8900

Laboratorium - Projektowanie i wdrażanie schematu adresowania podsieci IPv4

ZADANIE.06 Zarządzanie konfiguracją urządzeń (tryb tekstowy i graficzny)

Telefon IP 620 szybki start.

Instrukcja obsługi urządzenia LAN2RS

Warsztaty z Sieci komputerowych Lista 3

Packet Tracer - Nawigacja w IOS

Podłączenie urządzenia. W trakcie konfiguracji routera należy korzystać wyłącznie z przewodowego połączenia sieciowego.

ZiMSK dr inż. Łukasz Sturgulewski, DHCP

Telefon AT 530 szybki start.

Transkrypt:

Imię Nazwisko ZADANIE.01 Cisco.&.Juniper Wprowadzenie do ZiMSK (budowa sieci, połączenie konsolowe, usuwanie konfiguracji urządzeń) dr inż. Łukasz Sturgulewski, luk@kis.p.lodz.pl http://luk.kis.p.lodz.pl/ http://tinyurl.com/gngwb4l 1. Zbudować sieć laboratoryjną 2. Rozpocząć konfigurację urządzeń (poprzez konsolę) 3. Usunąć hasła z urządzeń 4. Skasować konfiguracje startowe urządzeń 5. Zweryfikować i zmienić wartość rejestru - 1 -

1. Zbudować sieć laboratoryjną Zadanie Zbudować sieć laboratoryjną zgodnie z przedstawioną poniżej topologią. Topologia sieci laboratoryjnej 79.96.21.160 / 28 OUTSIDE dmz security-level 50 outside security-level 0 212.191.89.128 / 25 inside security-level 100 172.18.0.0 / 16 10.0.0.0 / 8-2 -

Materiał pomocniczy Identyfikacja urządzeń i interfejsów Przełącznik sieciowy (Switch) Dostępny sprzęt: Cisco modele 1900, 2900, 2950, 2960, 3560. Interfejsy: Ethernet do przyłączenia urządzeń sieciowych; 1-24: 10/100Mb/s; 1-2: 10/100/1000Mb/s Console do zarządzania urządzeniem w trybie tekstowym poprzez interfejs szeregowy COM. Uwaga: znajduje się z tyłu urządzenia. Medium: kabel miedziany, skrętka cat. 5e i 6. Zastosowanie: sieci lokalne (LAN). - 3 -

Router (Router) Dostępny sprzęt: Cisco modele 2500, 2600, 2800. Interfejsy: Ethernet do połączenia z siecią LAN, szybkość 10/100 Mb/s. Serial do połączenia z siecią WAN, porty szeregowe (synchroniczne T, asynchroniczne A/S), protokoły: PPP, Frame Relay, szybkość maks. 8 Mb/s. Console do połączenia szeregowego z hostem, umożliwia pełną konfigurację urządzenia. Medium: LAN: kabel miedziany, skrętka cat. 5e i 6. WAN: kabel miedziany, Smart Serial (26 Pin Male). Zastosowanie: sieci lokalne (LAN), sieci rozległe (WAN). Zapora sieciowa (Firewall) - 4 -

Dostępny sprzęt: Cisco ASA model 5510. Interfejsy: Ethernet do połączenia ze strefami o różnym poziomie bezpieczeństwa (np. inside, outside, dmz, itp.), szybkość 10/100 Mb/s. Console do połączenia szeregowego z hostem, umożliwia pełną konfigurację urządzenia. Medium: kabel miedziany, skrętka cat. 5e i 6. Zastosowanie: łączenie sieci o różnym poziomie bezpieczeństwa. Identyfikacja okablowania Serialowe: Smart Serial 26 pin. Ethernetowe: Skrętka cat. 5e i 6, zakończona wtykami RJ-45. Rodzaje: prosty (przyłączanie hostów do przełącznika), krosowy (pozostałe połączenia w tym połączenia pomiędzy przełącznikami), rollover (połączenia konsolowe). - 5 -

Sprawozdanie Podać oznaczenia portów, do których zostały podłączone: Hosty: Firewall:.. Podać oznaczenia portów, do których zostały podłączone: Switch: Router:.. Serwer ze strefy dmz:. Podaj oznaczenia portów, do których zostały podłączone: Firewall:. Serwer w strefie outside:. - 6 -

2. Rozpocząć konfigurację urządzeń (poprzez konsolę) Zadanie Podłączyć wybrane hosty do portów konsoli w urządzeniach sieciowych pracujących w sieci laboratoryjnej (Switch, Router, ASA). Materiał pomocniczy Podłączanie do portu konsoli Podłączyć kabel rollover do złącza RJ-45 portu konsoli. Podłączyć drugi koniec kabla rollover do przejściówki z RJ-45 na DB-9. Podłączyć przejściówkę do złącza DB-9 portu szeregowego komputera. Ustanawianie sesji konsoli przy użyciu programu HyperTerminal Uruchomić program HyperTerminal. Nadać dowolną nazwę sesji programu HyperTerminal. Wybrać interfejs szeregowy (COM) łączący urządzenie z komputerem. Określić właściwości połączenia (dla interfejsu szeregowego): Bits per second (Liczba bitów na sekundę): 9600 Data bits (Bity danych): 8 Parity (Parzystość): None (Brak) Stop bits (Bity stopu): 1 Flow control (Sterowanie przepływem): None (Brak) - 7 -

Sprawozdanie Jaki przycisk należy nacisnąć aby w trybie konsoli pojawił się znak zachęty? - 8 -

3. Usunąć hasła z urządzeń Zadanie Usunąć hasła z urządzeń sieciowych pracujących w sieci laboratoryjnej (przełącznik, router, zapora sieciowa). Materiał pomocniczy Procedura usuwania hasła Urządzenie Model - 9 - Cisco 2900, 2950, 2960 Sprawdzić czy komputer jest podłączony do portu konsoli i czy jest otwarte okno programu HyperTerminal/Putty. Sprawdzić czy zostały założone hasła: o nacisnąć Enter po uruchomieniu urządzenia, czy pojawił się znak zachęty Switch> o wpisać polecenie enable, czy pojawił się znak zachęty Switch# Jeśli choć jeden z trybów nie jest dostępny należy usunąć hasło. Wyłączyć przełącznik. Włączyć go ponownie, przytrzymując wciśnięty przycisk MODE, który znajduje się z przodu przełącznika. Zwolnić przycisk MODE, gdy zgaśnie dioda LED oznaczona etykietą STAT. Aby zainicjalizować system plików należy użyć następujących poleceń: flash_init load_helper Wpisać polecenie dir flash: aby sprawdzić zawartość pamięci flash przełącznika. Plik o rozszerzeniu.bin to system operacyjny np. c2900xl-c3h2s-mz.120-5.wc7.bin. Plik o nazwie config.text to plik z konfiguracją urządzenia (zawiera także hasła!). Plik o nazwie vlan.dat to plik z konfiguracją sieci VLAN. Zmienić nazwę pliku konfiguracyjnego wpisując polecenie: rename flash:config.text flash:config.old Jeśli konfiguracja jest całkowicie zbędna można ją od razu usunąć: delete flash:config.text Wpisać polecenie boot, aby rozpocząć ładowanie systemu operacyjnego. Aby pominąć tryb setup/config czyli konfiguracja poprzez pytania systemu i odpowiedzi użytkownika, należy nacisnąć Crtl+C.

Sprawdzić czy hasła zostały usunięte: o nacisnąć Enter po uruchomieniu urządzenia, czy pojawił się znak zachęty Switch> o wpisać polecenie enable, czy pojawił się znak zachęty Switch# Jeśli pojawił się znak zachęty Switch# oznacza to, iż hasła zostały usunięte. Urządzenie Model Cisco 2600, 2800 Sprawdzić czy komputer jest podłączony do portu konsoli i czy jest otwarte okno programu HyperTerminal. Sprawdzić czy zostały założone hasła: o nacisnąć Enter po uruchomieniu urządzenia, czy pojawił się znak zachęty Router> o wpisać polecenie enable, czy pojawił się znak zachęty Router# Jeśli choć jeden z trybów nie jest dostępny należy usunąć hasło. Wyłączyć router. Włączyć go ponownie. W trakcie uruchamiania routera (pierwsze 10-20 sekund) nacisnąć kombinację Crtl+Break aby przejść do trybu ROMMON. Zmienić wartość rejestru co spowoduje pominięcie ładowania pliku konfiguracyjnego przy starcie systemu: confreg 0x2142 Uruchomić ponownie router, miękki restart, poleceniem reset. Router uruchomi się ale pominie plik konfiguracyjny. Aby pominąć tryb setup/config czyli konfiguracja poprzez pytania systemu i odpowiedzi użytkownika, należy nacisnąć Crtl+C. Sprawdzić czy hasła zostały usunięte: o nacisnąć Enter po uruchomieniu urządzenia, czy pojawił się znak zachęty Router> o wpisać polecenie enable, czy pojawił się znak zachęty Router# Jeśli pojawił się znak zachęty Router# oznacza to, iż hasła zostały usunięte. Aby przywrócić wczytywanie pliku konfiguracyjnego przy starcie systemu należy przejść do trybu konfiguracji globalnej (configure terminal) i zmienić wartość rejestru: config-register 0x2102-10 -

Urządzenie Model Cisco ASA 5510 Wyłączyć a następnie włączyć ASA. Podczas uruchamiania urządzenia nacisnąć Escape aby wejść do trybu ROMMON. Zmienić wartość rejestru co spowoduje pominięcie ładowania pliku konfiguracyjnego przy starcie systemu: confreg 0x40 Rozpocząć proces uruchamiania urządzenia poleceniem: boot ASA załaduje domyślną, pustą konfigurację zamiast zapisanej konfiguracji startowej. Przejść do trybu uprzywilejowanego (EXEC) poleceniem: enable Gdy pojawi się pytanie o hasło nacisnąć Enter. Pojawienie się znaku zachęty trybu uprzywilejowanego (ASA#), oznacza brak hasła. Przejść do trybu konfiguracji globalnej poleceniem: configure terminal Zmienić ponownie rejestr tak aby urządzenie przy kolejnym uruchomieniu wczytywało konfigurację startową: config-register 0x1 Urządzenie Model Juniper EX 3300 Juniper SRX 240 Wykonać restart systemu (SRX włącznik na urządzeniu, EX - opcja w menu urządzenia). Nacisnąć spację (w trakcie uruchamiania). W trybie LOADER wydać polecenie: boot s Po kolejnym znaku zachęty wydać polecenie: recovery - 11 -

Sprawozdanie Czy hasła zostały usunięte? Czy konfiguracja startowa została usunięta z pamięci? Czy hasła zostały usunięte? Czy konfiguracja startowa została usunięta z pamięci? Czy hasła zostały usunięte? Czy konfiguracja startowa została usunięta z pamięci? - 12 -

4. Kasowanie konfiguracji startowych Zadanie Usunąć konfiguracje z urządzeń sieciowych pracujących w sieci laboratoryjnej (przełącznik, router, zapora sieciowa). Materiał pomocniczy Procedura usuwania konfiguracji z urządzeń Cisco Switch# erase startup-config Switch# delete flash:vlan.dat Router# erase startup-config ASA(config)# write erase Po usunięciu konfiguracji należy ponownie uruchomić urządzenie: device# reload System configuration has been modified. Save? [yes/no]: n Jeśli na urządzeniu brak jest konfiguracji startowej lub wartość rejestru nie pozwala jej wczytać to po ponownym uruchomieniu urządzenie przejdzie do trybu setup/config: --- System Configuration Dialog --- Would you like to enter the initial configuration dialog? [yes/no]: n - 13 -

Procedura usuwania konfiguracji z urządzeń Juniper Usunięcie wszelkich danych konfiguracyjnych oraz reset wszelkich wartości. Usunięcie wszelkich plików z danymi (w tym konfiguracje własne, pliki z logami, itp): user@juniper> request system zeroize Załadowanie konfiguracji fabrycznej: [edit] user@juniper# load factory-default Sprawozdanie Czy konfiguracja startowa została usunięta z pamięci? Czy po ponownym uruchomieniu urządzenie pyta o przejście w tryb setup? Czy konfiguracja startowa została usunięta z pamięci? Czy po ponownym uruchomieniu urządzenie pyta o przejście w tryb setup? Czy konfiguracja startowa została usunięta z pamięci? Czy po ponownym uruchomieniu urządzenie pyta o przejście w tryb setup? - 14 -

5. Zweryfikować i zmienić wartość rejestru Zadanie Zweryfikować wartość rejestru na urządzeniach sieciowych pracujących w sieci laboratoryjnej. Zmienić wartość rejestru na domyślną dla danego typu urządzenia. Materiał pomocniczy Weryfikacja wartości rejestru device# show version Zmiana wartości rejestru na domyślną Router(config)# config-register 0x2102 ASA(config)# config-register 0x1-15 -