Laboratorium 11.5.2 Zarządzenie konfiguracją urządzenia



Podobne dokumenty
Rys. 1.Okno główne serwera Cisco TFTP Server. Rys.2.Okno opcji serwera Cisco TFTP Server

Topologia sieci. Cele nauczania.


Laboratorium : Podstawowa konfiguracja urządzeń Cisco

Podstawowa konfiguracja routerów. Interfejsy sieciowe routerów. Sprawdzanie komunikacji w sieci. Podstawy routingu statycznego

Wprowadzenie do obsługi systemu IOS na przykładzie Routera

ZADANIE.02 Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami 1,5h

Packet Tracer - Podłączanie routera do sieci LAN

Packet Tracer - Konfiguracja ustawień początkowych przełącznika

Podstawowe polecenia konfiguracyjne dla Cisco IOS (Routery z serii 2600 IOS 12.1)

Laboratorium - Zarządzanie plikami konfiguracji routera za pomocą oprogramowania emulacji terminali

Laboratorium - Konfigurowanie adresu do zarządzania przełącznikiem.

ZADANIE.02 Cisco.&.Juniper Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami 1,5h

Interfejsy: Ethernet do połączenia z siecią LAN Serial do połączenia z siecią WAN. pełną konfigurację urządzenia. Zadanie

Laboratorium - Budowanie sieci z przełącznikiem i routerem

1) Skonfiguruj nazwę hosta na ruterze zgodną z przyjętą topologią i Tabelą adresacji.

1. Zgodnie z poniższym schematem ustanów połączenia: konsolowe i ethernetowe z urządzeniem

Laboratorium - Budowanie prostej sieci

Ćwiczenie Konfiguracja statycznych oraz domyślnych tras routingu IPv4

Ćwiczenie Konfiguracja routingu między sieciami VLAN

Ćwiczenie Rozwiązywanie problemów związanych z trasami statycznymi IPv4 oraz IPv6 Topologia

Laboratorium Użycie wiersza poleceń w celu zebrania informacji na temat urządzeń sieciowych

Laboratorium 2 Sieci Komputerowe II Nazwisko Imię Data zajęd

Ten dokument jest wyłączną własnością Cisco Systems, Inc. Zezwala się na drukowanie i kopiowanie tego dokumentu dla celów niekomercyjnych i do

Sieci Komputerowe II Wykład 1 Routery i ich konfiguracja

Ten dokument jest wyłączną własnością Cisco Systems, Inc. Zezwala się na drukowanie i kopiowanie tego dokumentu dla celów niekomercyjnych i do

Laboratorium - Budowanie prostej sieci, podstawowa konfiguracja przełączników (ćwiczenie w grupach 2-osobowych)

Zakład Teleinformatyki i Telekomutacji LABORATORIUM SIECI

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

Sieci Komputerowe 2 / Ćwiczenia 8

Systemy bezpieczeństwa sieciowego

Laboratorium - Używanie wiersza poleceń systemu IOS do obsługi tablic adresów MAC w przełączniku

Laboratorium Projektowanie i implementowanie schematu adresowania z zastosowaniem zmiennych masek podsieci

Uniwersytet Zielonogórski Wydział Elektrotechniki, Informatyki i Telekomunikacji. Sieci komputerowe Laboratorium 8

ZADANIE.02 Cisco.&.Juniper Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

Część I: Podstawowa konfiguracja routera

Ćwiczenie Rozsyłanie domyślnych tras w domenie OSPF

Ćwiczenie Konfiguracja VLAN i łącza trunk

WOJSKOWA AKADEMIA TECHNICZNA

Ćwiczenie Rozwiązywanie problemów związanych z konfiguracją NAT)

Laboratorium - Konfiguracja karty sieciowej do korzystania z serwera DHCP w systemie Windows 7

Ćwiczenie Usuwanie konfiguracji sieci VLAN

Laboratorium - Konfiguracja routera bezprzewodowego w Windows 7

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

Ćwiczenie Rozwiązywanie problemów związanych z DHCPv6

ZADANIE.01 Cisco.&.Juniper Wprowadzenie do ZiMSK (budowa sieci, połączenie konsolowe, usuwanie konfiguracji urządzeń) 1h

Krok 2 Podłącz zasilanie do routera bezprzewodowego. Uruchom komputer i zaloguj się jako administrator.

Podstawy Sieci Komputerowych Laboratorium Cisco zbiór poleceń

Sieci komputerowe. Tadeusz Kobus, Maciej Kokociński Instytut Informatyki, Politechnika Poznańska

Zadanie OUTSIDE /24. dmz. outside security- level /24. inside security- level /16 VLAN

Ćwiczenie Konfiguracja aspektów bezpieczeństwa przełącznika

Laboratorium - Projektowanie i wdrażanie schematu adresowania podsieci IPv4

Podstawy konfiguracji urządzeń firmy Cisco. Artur Sierszeń

Ćwiczenie Projektowanie adresacji IPv4 z maskami o różnej długości VLSM

Laboratorium - Konfigurowanie adresów IPv6 urządzeń sieciowych

Administracja sieciami LAN/WAN. dr Zbigniew Lipiński Instytut Matematyki i Informatyki ul. Oleska Opole

Laboratorium 2.8.2: Zaawansowana konfiguracja tras statycznych

ZiMSK. dr inż. Łukasz Sturgulewski dr inż. Artur Sierszeń

CLI TELNET SSH HTTP SNMP

Laboratorium - Konfiguracja karty sieciowej do używania protokołu DHCP w systemie Windows XP

Ćwiczenie Konfiguracja routingu inter-vlan 802.1Q opartego na łączach trunk

Sieci komputerowe. Tadeusz Kobus, Maciej Kokociński Instytut Informatyki, Politechnika Poznańska

Jak skonfigurować bezpieczną sieć bezprzewodową w oparciu o serwer RADIUS i urządzenia ZyXEL wspierające standard 802.1x?

Ćwiczenie Podstawowa konfiguracja routera z użyciem IOS

LABORATORIUM SIECI. Zakład Cyberbezpieczeństwa IT PW. Instrukcja do ćwiczenia: Switching, VLAN & Trunking Przedmiot: Sieci Lokalne (LAN)

Switching, VLAN & Trunking 2

Laboratorium Zabezpieczanie urządzeń sieciowych

Ćwiczenie Wykrywanie błędów w routingu między sieciami VLAN

Laboratorium - Konfiguracja routera bezprzewodowego w Windows Vista

Telefon AT 530 szybki start.

1. Konfiguracja routera i PC. LABORATORIUM 3 Konfiguracja agenta SNMP. Schemat połączeń do konfiguracji komunikacji SNMP zarządca - agent:

Ćwiczenie Rozwiązywanie problemów z konfiguracją i miejscem ustawienia listy ACL w sieci Topologia

Laboratorium - Konfiguracja karty sieciowej z wykorzystaniem protokołu DHCP w systemie Vista

ZADANIE.01 Cisco.&.Juniper Wprowadzenie do ZiMSK (budowa sieci, połączenie konsolowe, usuwanie konfiguracji urządzeń)

Rozdział 5: KONFIGURACJA ROUTERÓW ZA POŚREDNICTWEM IOS

ZADANIE.06 Zarządzanie konfiguracją urządzeń (tryb tekstowy i graficzny) 2,5h

Ćwiczenie a Budowanie sieci z wykorzystaniem koncentratorów

Ćwiczenie Konfiguracja i weryfikacja standardowych list kontroli dostępu ACL

Ćwiczenie Konfiguracja i weryfikacja rozszerzonych list kontroli dostępu (ACL) Topologia

Ćwiczenie Podstawowa konfiguracja DHCPv4 na routerze

PODSTAWOWA OBSŁUGA PROGRAMU PROGRAMU PACKET TRACER TRYB REAL TIME

Telefon IP 620 szybki start.

Laboratorium Konfiguracja oraz weryfikacja protokołu RIP

ZiMSK. mgr inż. Artur Sierszeń mgr inż. Łukasz Sturgulewski ZiMSK 1

Ćwiczenie Konfiguracja i weryfikacja ograniczeń dostępu na liniach VTY

Instrukcja konfiguracji urządzenia Comarch TNA Gateway Plus

Instalacja i konfiguracja rouera ASMAX AR 904u. Neostrada, Netia

Ćwiczenie Konfiguracja podstawowych ustawień przełącznika

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

PBS. Wykład Organizacja zajęć. 2. Podstawy obsługi urządzeń wykorzystywanych podczas laboratorium.

Instalacja. Podłączenie urządzenia. Wyłącz wszystkie urządzenia sieciowe (komputer, modem i router).

ZADANIE.09 Syslog, SNMP (Syslog, SNMP) 1,5h

Zarządzanie i Monitorowanie Sieci Komputerowych v.2010b ZADANIE.01

Laboratorium - Dostęp do urządzeń sieciowych za pomocą SSH

Warsztaty z Sieci komputerowych Lista 3

Tak wygląda taki kabel

Packet Tracer - Nawigacja w IOS

Instrukcja do laboratorium 1

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

Transkrypt:

Topologia sieci Cele nauczania Konfiguracja łączności w sieci Zachowywanie i przywracania konfiguracji Cisco IOS z wykorzystaniem serwera TFTP. Wprowadzenie Sprzęt Liczba Opis Router Cisco 1 Część zestawu laboratoryjnego CCNA. Komputer (host) 1 Komputer w laboratorium Kabel konsolowy (rollover) 1 Łączy komputer (host 1) z portem konsolowym routera. Kabel z przeplotem 1 Łączy kartę sieciową hosta1 z interfejsem Fa0/1 Routera1. Tabela 1. Wyposażenie i sprzęt wymagany do laboratorium. Zgromadź wymagane wyposażenie i kable. Aby wykonać laboratorium, upewnij się, że wyposażenie zebrane w tabeli 1 jest dostępne. publicznie dostępne informacje firmy Cisco. Strona 1 z 10

Komputer użytkownika w będzie pełnił rolę serwera TFTP. W laboratorium wykorzystuje się oprogramowanie serwera TFTP SolarWinds. SolarWinds to darmowa aplikacja TFTP dla systemu Windows. Scenariusz W tym ćwiczeniu studenci skonfigurują podstawowe ustawienia routerów Cisco, zapiszą konfigurację na serwer TFTP, a następnie przywrócą konfigurację z serwera TFTP. Dany jest adres IP 10.250.250.0/24 i maska 6 bitowa. Wykorzystaj OSTATNIĄ podsieć. Host1 powinien używać PIERWSZEGO poprawnego adresu hosta, a Router1 powinien używać OSTATNIEGO poprawnego adresu hosta: Adres IP: 10.250.250.0 Maska podsieci: Podsieć Adres pierwszego hosta Adres ostatniego hosta Adres rozgłoszeniowy Zadanie 1: Konfiguracja łączności w sieci. Krok 1: Fizyczne łączenie urządzeń. Zapoznaj się ze schematem. Jeden koniec kabla konsolowego (rollover) podłącz do portu konsolowego w routerze, a drugi do portu COM komputera użytkownika korzystając z przejściówki na DB9 lub DB25. Upewnij się, że zasilanie zastało podłączone do obydwóch urządzeń tj. komputera użytkownika i routera. Krok 2: Logiczne łączenie urządzeń. Korzystając z informacji o adresach IP w scenariuszu, skonfiguruj hosta1. Krok 3: Łączenie komputera użytkownika z routerem przy użyciu programu HyperTerminal. Uruchom program HyperTerminal klikając Start Programy Akcesoria Komunikacja Hyper Terminal na pasku zadań Windows. Kiedy otworzy się okno sesji programu HyperTerminal, naciśnij klawisz Enter do momentu, gdy otrzymasz odpowiedź od routera. Krok 4: Konfiguracja Routera1 Skonfiguruj Router1. Zadania konfiguracyjne dla Routera1 obejmują następujące czynności: Zadanie - odwołaj się do dodatku 1 po pomoc dotyczącą komend Ustaw nazwę routera- Router1 Ustaw zaszyfrowane hasło do trybu uprzywilejowane EXEC- cisco Ustaw hasło dostępu do konsoli -class Ustaw hasło dostępu przez telnet -class publicznie dostępne informacje firmy Cisco. Strona 2 z 10

Skonfiguruj komunikat dnia (MOTD). Skonfiguruj interfejs Fa0/0 Routera1- ustaw opis ustaw adres warstwy 3 wykonaj polecenie no shutdown UWAGA **NIE ZAPISUJ KONFIGURACJI BIEŻĄCEJ DO PAMIĘCI NVRAM. Krok 5: Weryfikacja łączności Zweryfikuj łączność pomiędzy hostem1 i routerem1: ping 10.250.250.253 Type escape sequence to abort. Sending 5, 100-byte ICMP Echoes to 10.250.250.253, timeout is 2 seconds:. Success rate is 80 percent (4/5), round-trip min/avg/max = 1/1/1 ms Zadanie 2: Wykorzystaj serwer TFTP do zachowania i przywrócenia konfiguracji Cisco IOS. Krok 1: Instalacja aplikacji SolarWinds TFTP Aby rozpocząć instalację kliknij dwukrotnie na aplikacji SolarWinds TFTP. Wybierz Next (Następny). Zgódź się na warunki licencji i zaakceptuj domyślne ustawienia. Po tym jak instalacja aplikacji SolarWinds zostanie zakończona kliknij Finish (Zakończ). Krok 2: Uruchomienie serwera TFTP Rysunek 2. Okno serwera TFTP. Uruchom serwer TFTP wybierając Start Programy SolarWinds Free Tools TFTP Server. Rysunek 2 przedstawia aktywne okno aplikacji serwera TFTP. publicznie dostępne informacje firmy Cisco. Strona 3 z 10

Krok 3: Konfiguracja serwera TFTP. Rysunek 3. Okno aplikacji serwera TFTP. Aby skonfigurować serwer TFTP wybierz z menu opcję File (Plik) configure (konfiguracja). Spójrz na rysunek 3. Sprawdź poniższe ustawienia: Parametr TFTP Root Directory: (Katalog główny serwera TFTP) Security (Bezpieczeństwo) Advanced Security (Zaawansowane ustawienia bezpieczeństwa) Auto-Close (Automatyczne zamykanie) Log (Logowanie) Wartość TFTP-Root Transmit and Receive Files (Wysyłaj i odbieraj pliki) 10.250.250.254 to (do) 10.250.250.254 Never (Nigdy) Enable Log Requests to the Following File. (Włącz logowanie żądań do poniższych plików) Leave the default file. (Pozostaw domyślny plik) Kiedy zakończysz, kliknij OK. publicznie dostępne informacje firmy Cisco. Strona 4 z 10

Krok 4: Zapisywanie konfiguracji Routera1 na serwer TFTP. Z programu HyperTerminal, rozpocznij wgrywanie konfiguracji na serwer TFTP: copy running-config tftp: Address or name of remote host []? 10.250.250.253 Destination filename [router1-confg]? <ENTER> 1081 bytes copied in 2.008 secs (538 bytes/sec) Sprawdź czy powiodło się wgrywanie konfiguracji. Otwórz plik z logami znajdujący się w c:\program Files\SolarWinds\Free Tools\TFTP-Server.txt. Jego zawartość powinna być podobna do poniższej: 3/25/2007 12:29 :Receiving router1-confg from (10.250.250.254) 3/25/2007 12:29 :Received router1-confg from (10.250.250.254), 1081 bytes Zweryfikuj przesłany plik. Do zbadania zawartości pliku c:\tftp-root\router1-confg wykorzystaj program Word lub Wordpad. Jego zawartość powinna być podobna do poniższej konfiguracji: version 12.4 service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption hostname Router1 boot-start-marker boot-end-marker enable secret 5 $1$D02B$AuX05n0HPT239yYRoQ0oE. no aaa new-model ip cef interface FastEthernet0/0 description connection to host1 ip address 10.250.250.254 255.255.255.252 duplex auto speed auto interface FastEthernet0/1 no ip address shutdown duplex auto speed auto interface Serial0/1/0 no ip address shutdown no fair-queue publicznie dostępne informacje firmy Cisco. Strona 5 z 10

interface Serial0/1/1 no ip address shutdown clock rate 2000000 ip http server no ip http secure-server control-plane banner motd *** ABC COMPANY NETWORK DEVICE **** (URZĄDZENIE SIECIOWE FIRMY ABC) *** Authorized access only ***** (Tylko autoryzowany dostęp) *** Logging is enabled **** (Włączone logowanie) line con 0 password class login line aux 0 line vty 0 4 password class login scheduler allocate 20000 1000 End Krok 5: Przywracanie konfiguracji Routera1 z serwera TFTP. Sprawdź czy pamięć NVRAM jest pusta i następnie przeładuj Router1. show startup-config startup-config is not present reload Proceed with reload? [confirm] <ENTER> Należy ustanowić łączność z serwerem TFTP. Należy ustawić adres IP na interfejsie fa0/0 Routera1 i następnie go włączyć. Router> enable Router# conf t Enter configuration commands, one per line. End with CNTL/Z. Router(config)# interface fa0/0 Router(config-if)# ip address 10.250.250.254 255.255.255.252 Router(config-if)# no shutdown Router(config-if)# exit *Mar 25 16:43:03.095: %SYS-5-CONFIG_I: Configured from console by console *Mar 25 16:43:04.967: %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up Ustaw nazwę routera na TEST. publicznie dostępne informacje firmy Cisco. Strona 6 z 10

Router(config-if)# exit Router(config)#hostname TEST Router(config-if)#end TEST# Weryfikacja łączności przy użyciu polecenia ping. Router# ping 10.250.250.253 Type escape sequence to abort. Sending 5, 100-byte ICMP Echoes to 10.250.250.253, timeout is 2 seconds:. Success rate is 80 percent (4/5), round-trip min/avg/max = 1/1/1 ms Router# Ściągnij plik konfiguracyjny Routera1 z serwera TFTP: Router# copy tftp startup-config Address or name of remote host []? 10.250.250.253 Source filename []? router1-confg Destination filename [startup-config]? <ENTER> Accessing tftp://10.250.250.249/router1-confg... Loading router1-confg from 10.250.250.253 (via FastEthernet0/0): [OK -1081 bytes] (OK - 1622 bajtów) 1081 bytes copied in 9.364 secs (115 bytes/sec) *Mar 25 16:55:26.375: %SYS-5-CONFIG_I: Configured from tftp://10.250.250.253/router1-confg by console Zobacz na konfigurację w pamięci NVRAM, aby zweryfikować poprawność transferu. Konfiguracja powinna być taka sama, jaką ustawiono w Zadaniu 1, Krok 4. Przeładuj router wybierając 'no' (nie) w linii wiersza poleceń w pytaniu Configuration has been modified (Konfiguracja została zmodyfikowana) Poprzednia konfiguracja powinna zostać przywrócona, a nazwa routera powinna być ustawiona na Router1. publicznie dostępne informacje firmy Cisco. Strona 7 z 10

Zadanie 3: Do przemyślenia TFTP jest szybką i wydajną metodą do zapisywania i wgrywania plików konfiguracyjnych Cisco IOS. Zadanie 4: Wyzwanie Podobnie jak przesyłanie plików konfiguracyjnych, również IOS może być zachowany na serwerze TFTP. Aby dowiedzieć się jaka jest nazwa pliku z IOS wykonaj polecenie Cisco IOS show version. Nazwę pliku zaznaczono poniżej: show version Cisco IOS Software, 1841 Software (C1841-ADVIPSERVICESK9-M), Version 12.4(10b), RELEASE SOFTWARE (fc3) Technical Support: http://www.cisco.com/techsupport Copyright (c) 1986-2007 by Cisco Systems, Inc. Compiled Fri 19-Jan-07 15:15 by prod_rel_team ROM: System Bootstrap, Version 12.4(13r)T, RELEASE SOFTWARE (fc1) Router1 uptime is 17 minutes System returned to ROM by reload at 16:47:54 UTC Sun Mar 25 2007 System image file is "flash:c1841-advipservicesk9-mz.124-10b.bin" This product contains cryptographic features and is subject to United States and local country laws governing import, export, transfer and use. Delivery of Cisco cryptographic products does not imply third-party authority to import, export, distribute or use encryption. Importers, exporters, distributors and users are responsible for compliance with U.S. and local country laws. By using this product you agree to comply with applicable laws and regulations. If you are unable to comply with U.S. and local laws, return this product immediately. A summary of U.S. laws governing Cisco cryptographic products may be found at: http://www.cisco.com/wwl/export/crypto/tool/stqrg.html If you require further assistance please contact us by sending email to export@cisco.com. Cisco 1841 (revision 6.0) with 174080K/22528K bytes of memory. Processor board ID FHK110918KJ 2 Serial(sync/async) interfaces DRAM configuration is 64 bits wide with parity disabled. 191K bytes of NVRAM. 62720K bytes of ATA CompactFlash (Read/Write) Configuration register is 0x2102 publicznie dostępne informacje firmy Cisco. Strona 8 z 10

Polecenia umożliwiające przesłanie na serwer IOS są podobne do tych pozwalających przesłać na serwer plik konfiguracyjny: copy flash tftp Source filename []? c1841-advipservicesk9-mz.124-10b.bin Address or name of remote host []? 10.250.250.253 Destination filename [c1841-advipservicesk9-mz.124-10b.bin]? 22063220 bytes copied in 59.564 secs (370412 bytes/sec) Zadanie 5: Porządkowanie i zakończenie. Przed wyłączeniem zasilania routera, usuń plik konfiguracyjny z pamięci NVRAM, jeśli był on tam zapisany. Użyj polecenia trybu uprzywilejowanego użytkownika EXEC erase startup-config. Usuń serwer SolarWinds TFTP z komputera użytkownika. Wybierz Start Panel Sterowania. Otwórz Dadaj lub Usuń Programy. Wybierz SolarWinds, a następnie Usuń. Zaakceptuj ustawienie domyślne. Usuń wszystkie pliki konfiguracyjne zapisane na komputerze użytkownika. Jeśli instruktor nie poleci inaczej, przywróć połączenie komputerów z siecią, a następnie wyłącz je. Usuń wszystko co przyniosłeś do laboratorium pozostawiając pomieszczenie przygotowane do zajęć następnej klasy. publicznie dostępne informacje firmy Cisco. Strona 9 z 10

Dodatek 1 Cel Wejście do trybu konfiguracji globalnej. Ustawienie nazwy routera. Ustawienie zaszyfrowanego hasło, aby zapobiec nieautoryzowanemu dostępowi do trybu użytkownika uprzywilejowanego exec. Ustawienie hasła, aby zapobiec nieautoryzowanemu dostępowi do linii konsoli. Skonfigurowanie hasła zabezpieczającego przed nieuprawnionym dostępem przez telnet Linie vty routera: 0 4 Linie VTY przełącznika: 0 15 Polecenie configure terminal Router> enable Router#configure terminal Router(config)# hostname name Router(config)# hostname Router1 Router(config)# enable secret password Router(config)#enable secret cisco Router(config)# password hasło login Router(config)# line con 0 Router(config-line)# password class Router(config-line)# login Router(config)# password hasło login Router(config)# line vty 0 4 Router(config-line)# password class Router(config-line)# login Router(config-line)# Skonfiguruj komunikat dnia (MOTD). Banner motd % Router(config)# banner motd % Router(config)# Konfiguracja interfejsu. Router - interfejs jest domyślnie wyłączony Przełącznik - interfejs jest domyślnie włączony. Zapisanie konfiguracji do pamięci NVRAM Router(config)# interface fa0/0 Router(config-if)# description description Router(config-if)# ip address address mask Router(config-if)# no shutdown Router(config-if)# copy running-config startup-config Router# copy running-config startup-config Router# publicznie dostępne informacje firmy Cisco. Strona 10 z 10