ZADANIE.03 Routing dynamiczny i statyczny (OSPF, trasa domyślna) 1,5h

Podobne dokumenty
ZADANIE.03 Cisco.&.Juniper Routing dynamiczny i statyczny (OSPF, trasa domyślna) 1,5h

ZADANIE.04 Cisco.&.Juniper Translacja adresów (NAT, PAT) 1,5h

ZADANIE.05 Tworzenie sieci VLAN (VLAN, trunk, inter-vlan routing) 2,5h

ZADANIE.05 Cisco.&.Juniper Tworzenie sieci VLAN (VLAN, trunk, inter-vlan routing)

ZADANIE.10 DHCP (Router, ASA) 1,5h

ZADANIE.07 Różne (tryb tekstowy i graficzny) 2h

ZADANIE.07 Różne (tryb tekstowy i graficzny) 2h

ZADANIE.05 Cisco.&.Juniper Tworzenie sieci VLAN (VLAN, trunk, inter-vlan routing) 2,5h

Budowa i konfiguracja sieci komputerowej cz.2

ZADANIE.10 Cisco.&.Juniper DHCP (Router, Firewall)

ZADANIE.08 RADIUS (authentication-proxy, IEEE 802.1x) 2h

ZADANIE.09 Syslog, SNMP (Syslog, SNMP) 1,5h

ZADANIE.02 Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami 1,5h

Zadanie OUTSIDE /24. dmz. outside security- level /24. inside security- level /16 VLAN

ZADANIE.08. RADIUS (authentication-proxy, IEEE 802.1x) 2h

OUTSIDE /24. dmz. outside /24. security- level 50. inside security- level /16 VLAN /

ZADANIE.08 Cisco.&.Juniper RADIUS (authentication-proxy, IEEE 802.1x)

ZiMSK NAT, PAT, ACL 1

ZiMSK. Routing dynamiczny 1

Sieci Komputerowe Laboratorium 08 OSPF

Administracja sieciami LAN/WAN

ZADANIE.06 Zarządzanie konfiguracją urządzeń (tryb tekstowy i graficzny) 2,5h

Zarządzanie i Monitorowanie Sieci Komputerowych v.2010b ZADANIE.01

Zadanie OUTSIDE /24. dmz. outside /24. security- level /16

Laboratorium 3 Sieci Komputerowe II Nazwisko Imię Data zajęd

ZADANIE.02 Cisco.&.Juniper Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami 1,5h

Konfiguracja połączenia G.SHDSL punkt-punkt w trybie routing w oparciu o routery P-791R.

Routing dynamiczny konfiguracja CISCO

Zadanie OUTSIDE /24. dmz. outside /24. security- level /16

Zarządzanie systemem komendy

PBS. Wykład Routing dynamiczny OSPF EIGRP 2. Rozwiązywanie problemów z obsługą routingu.

Podstawy Sieci Komputerowych Laboratorium Cisco zbiór poleceń

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

PBS. Wykład Podstawy routingu. 2. Uwierzytelnianie routingu. 3. Routing statyczny. 4. Routing dynamiczny (RIPv2).

OUTSIDE /24. dmz. outside /24. security- level /16 TRUNK 0/1 VLAN2 0/2 VLAN10 0/3-0/10 VLAN20 0/11-0/24

ZADANIE.02 Cisco.&.Juniper Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

ZADANIE.07. Procesy Bezpieczeństwa Sieciowego v.2011alfa ZADANIE.07. VPN RA Virtual Private Network Remote Access (Router) - 1 -

Routing dynamiczny... 2 Czym jest metryka i odległość administracyjna?... 3 RIPv RIPv Interfejs pasywny... 5 Podzielony horyzont...

Instrukcja do laboratorium 2. Podstawowa konfiguracja środowiska MPLS (Multi-Protocol Label Switching)

Ćwiczenie Konfiguracja statycznych oraz domyślnych tras routingu IPv4

Sprawozdanie z zajęć laboratoryjnych: Technologie sieciowe 1

Połączenie VPN Host-LAN PPTP z przypisaniem IP. 1. Konfiguracja serwera VPN 1.1. Metoda 1 (nowsze urządzenia) 1.2. Metoda 2 (starsze urządzenia)

Instrukcja do laboratorium 1. Podstawowa konfiguracja środowiska MPLS (Multi-Protocol Label Switching)

ZiMSK dr inż. Łukasz Sturgulewski, DHCP

Zarządzanie Jakością Usług w Sieciach Teleinformatycznych

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

Warsztaty z Sieci komputerowych Lista 3

ZiMSK. Routing statyczny, ICMP 1

OSPF... 3 Komunikaty OSPF... 3 Przyległość... 3 Sieć wielodostępowa a punkt-punkt... 3 Router DR i BDR... 4 System autonomiczny OSPF...

Ćwiczenie Rozwiązywanie problemów związanych z trasami statycznymi IPv4 oraz IPv6 Topologia

Laboratorium sieci. Instrukcja do Laboratorium: Protokoły routingu IP Michał Jarociński, Piotr Gajowniczek v.3.03, kwiecień 2015

Routing - wstęp... 2 Routing statyczny... 3 Konfiguracja routingu statycznego IPv Konfiguracja routingu statycznego IPv6...

Sieci Komputerowe Laboratorium 10. Redystrybucja_OSPF_EIGRP_RIP

ZADANIE.06 Zarządzanie konfiguracją urządzeń (tryb tekstowy i graficzny)

Warsztaty z Sieci komputerowych Lista 3

VPN Host-LAN IPSec X.509 z wykorzystaniem DrayTek Smart VPN Client

Połączenie LAN-LAN ISDN

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Laboratorium - Przeglądanie tablic routingu hosta

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Wykład Nr Sieci bezprzewodowe 2. Monitorowanie sieci - polecenia

Plan wykładu. Wyznaczanie tras. Podsieci liczba urządzeń w klasie C. Funkcje warstwy sieciowej

Plan prezentacji. Konfiguracja protokołu routingu OSPF. informatyka+

Połączenie VPN LAN-LAN IPSec (tryb agresywny)

DR INŻ. ROBERT WÓJCIK DR INŻ. JERZY DOMŻAŁ PODSTAWY RUTINGU IP. WSTĘP DO SIECI INTERNET Kraków, dn. 7 listopada 2016 r.

Ćwiczenie 4. Konfigurowanie dynamicznego routingu. 1. Skonfigurować sieci według schematu. 2. Sprawdzenie konfiguracji routerów

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Laboratorium 2.8.2: Zaawansowana konfiguracja tras statycznych

Instrukcja do laboratorium 1

Protokół BGP Podstawy i najlepsze praktyki Wersja 1.0

Połączenie VPN Host-LAN SSL z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN 1.1. Ustawienia ogólne 1.2.

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

Warstwa sieciowa rutowanie

Routing i protokoły routingu

Sieci komputerowe. Tadeusz Kobus, Maciej Kokociński Instytut Informatyki, Politechnika Poznańska

Połączenie VPN Host-LAN IPSec wykorzystaniem DrayTek Smart VPN Client

Packet Tracer - Podłączanie routera do sieci LAN

Wykład 2: Budowanie sieci lokalnych. A. Kisiel, Budowanie sieci lokalnych

ZADANIE.02 Korporacyjne Sieci Bez Granic v.2013 ZADANIE.02. VPN L2L Virtual Private Network site-to-site (ASA) - 1 -

IP: Maska podsieci: IP: Maska podsieci: Brama domyślna:

Połączenie VPN Host-LAN IPSec wykorzystaniem routera Vigor jako klienta VPN

Połączenie VPN Host-LAN PPTP z wykorzystaniem DrayTek Smart VPN Client. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

SIECI KOMPUTEROWE LABORATORIUM 109

ARP Address Resolution Protocol (RFC 826)

SIECI KOMPUTEROWE Adresowanie IP

BEZPRZEWODOWY ROUTER SZEROKOPASMOWY 11N 300MBPS

Brinet sp. z o.o. wyłączny przedstawiciel DrayTek w Polsce

Połączenie VPN LAN-LAN PPTP

1. Montaż i podłączenie do sieci Konfiguracja przez stronę 8

KROK 1. KONFIGURACJA URZĄDZEŃ KOŃCOWYCH (SERWERÓW)

Ćwiczenie Rozwiązywanie problemów związanych z konfiguracją NAT)

Telefon IP 620 szybki start.

Połączenie VPN Host-LAN PPTP z wykorzystaniem Windows Vista/7. 1. Konfiguracja serwera VPN. 2. Konfiguracja klienta VPN

ZADANIE.01 Prewencja w Systemach Informatycznych v.2014 ZADANIE.01. NIPS (Network Intrusion Prevention System) - 1 -

Telefon AT 530 szybki start.

Akademia CISCO. Skills Exam Wskazówki

Ćwiczenie Konfiguracja statycznych oraz domyślnych tras routingu IPv6

Transkrypt:

Imię Nazwisko ZADANIE.03 Routing dynamiczny i statyczny (OSPF, trasa domyślna) 1,5h 1. Zbudować sieć laboratoryjną 2. Czynności wstępne 3. Włączyć i skonfigurować routing dynamiczny 4. Wyłączyć routing dynamiczny 5. Skonfigurować routing statyczny 6. Czynności końcowe - 1 -

1. Zbudować sieć laboratoryjną Zadanie Zbudować sieć laboratoryjną zgodnie z przedstawioną poniżej topologią. Topologia sieci laboratoryjnej 79.96.21.160 / 28 OUTSIDE dmz security-level 50 outside security-level 0 212.191.89.128 / 25 inside security-level 100 172.18.0.0 / 16 10.0.0.0 / 8-2 -

2. Czynności wstępne Usunąć, jeśli istnieją, hasła i konfiguracje urządzeń. Przywrócić konfiguracje urządzeń z poprzedniego zadania (z serwera TFTP albo metodą Crtl+C, Crtl+V ). Sprawdzić za pomocą programu ping działanie interfejsów: o z hosta wewnątrz sieci inside adres interfejsu inside ASA: o z hosta wewnątrz sieci dmz adres interfejsu dmz ASA: o z hosta wewnątrz sieci outside adres interfejsu Routera: o z hosta wewnątrz sieci outside adres interfejsu outside ASA: 3. Włączyć i skonfigurować routing dynamiczny Zadanie Skonfigurować routing dynamiczny zgodnie z tabelą: Urządzenie Parametry routingu dynamicznego Protokół routingu: OSPF Sieci włączone do routingu: wszystkie obsługiwane Czas między pakietami hello: 30 sekund Czas nieaktywności: 120 sekund Protokół: OSPF Sieci włączone do routingu: wszystkie obsługiwane Czas między pakietami hello: 30 sekund Czas nieaktywności: 120 sekund Materiał pomocniczy Konfiguracja protokołu routingu OSPF Konfiguracja wybranego protokołu routingu: Router(config)# router ospf <nr procesu routingu> - 3 -

Dodanie sieci do procesu routingu: Router(config-router)# network <adres IP sieci> <maska blankietowa sieci> area <nr obszaru OSPF> Ustawienie czasu po jakim zostaną wysłane kolejne pakiety hello: Router(config-if)# ip ospf hello-interval <sekundy> Ustawienie czasu po jakim trasa zostanie uznana za nieaktywną: Router(config-if)# ip ospf dead-interval <sekundy> Konfiguracja wybranego protokołu routingu: ASA(config)# router ospf <nr procesu routing> Dodanie sieci do procesu routingu: ASA(config-router)# network <adres IP sieci> <maska sieci> area <nr obszaru OSPF> Ustawienie czasu po jakim zostaną wysłane kolejne pakiety hello: ASA(config-if)# ospf hello-interval <sekundy> Ustawienie czasu po jakim trasa zostanie uznana za nieaktywną: ASA(config-if)# ospf dead-interval <sekundy> Wyjaśnienie pojęć: nr procesu routingu identyfikator procesu routingu (router może obsługiwać wiele protokołów i procesów routingu), przyjmuje wartości z przedziału od 1 do 65 535. adres IP sieci adres sieci włączonej do procesu routingu. maska sieci maska sieci włączonej do procesu routingu. maska blankietowa sieci w uproszczeniu to odwrotność maski sieci (jedynki zastępujemy zerami a zera jedynkami). nr obszaru OSPF- protokół OSPF może obsługiwać wiele obszarów w ramach jednego system autonomicznego, w sieci laboratoryjnej (przy tak małej liczbie urządzeń) wystarczy jeden obszar główny, który zawsze oznaczony jest zerem (0). - 4 -

Sprawdzenie tablic routingu Router# show ip route ASA# show route Weryfikacja procesu routingu Router# show ip protocol Router# show ip ospf Router# show ip ospf interface Router# show ip ospf neighbor detail Router# show ip ospf database ASA# show ospf ASA# show ospf interface ASA# show ospf neighbor detail ASA# show ospf database - 5 -

Sprawozdanie Czy w tablicy routingu Routera znajdują się wpisy pochodzące z protokołu OSPF? Jeśli tak wpisać je poniżej: Czy w tablicy routingu ASA znajdują się wpisy pochodzące z protokołu OSPF? Jeśli tak wpisać je poniżej: Sprawdzić za pomocą programu ping działanie interfejsów: o z hosta wewnątrz sieci inside adres interfejsu inside ASA: o z hosta wewnątrz sieci dmz adres interfejsu dmz ASA: o z hosta wewnątrz sieci outside adres interfejsu Routera: o z hosta wewnątrz sieci outside adres interfejsu outside ASA: Zainstalować w strefie dmz i outside po jednym serwerze FTP (np. TYPSoft FTP Server). Utworzyć na każdym serwerze FTP przynajmniej jedno konto z uprawnieniami do dowolnego folderu na dysku. Przeprowadzić testy: o Czy można połączyć się ze strefy inside do serwera FTP w strefie dmz? Dlaczego? o Czy można połączyć się ze strefy inside do serwera FTP w strefie outside? Dlaczego? o Czy można połączyć się ze strefy dmz do serwera FTP w strefie outside? Dlaczego? o Czy można połączyć się ze strefy outside do serwera FTP w strefie dmz? Dlaczego? - 6 -

4. Wyłączyć routing dynamiczny Zadanie Wyłączyć routing dynamiczny: Urządzenie Parametry routingu Routing statyczny: brak Routing dynamiczny: brak Routing statyczny: brak Routing dynamiczny: brak Materiał pomocniczy Wyłączenie protokołu routingu Router(config)# no router ospf <nr procesu routingu> ASA(config)# no router ospf <nr procesu routingu> - 7 -

Sprawozdanie Sprawdzić tablice routingu na urządzeniach (Router i ASA). Jakie wpisy znajdują się w tablicy routingu Routera? Jakie wpisy znajdują się w tablicy routingu ASA? Przeprowadzić testy: o Czy można połączyć się ze strefy inside do serwera FTP w strefie dmz? Dlaczego? o Czy można połączyć się ze strefy inside do serwera FTP w strefie outside? Dlaczego? o Czy można połączyć się ze strefy dmz do serwera FTP w strefie outside? Dlaczego? o Czy można połączyć się ze strefy outside do serwera FTP w strefie dmz? Dlaczego? 5. Skonfigurować routing statyczny Zadanie Skonfigurować routing statyczny zgodnie z tabelą: Urządzenie Parametry routingu statycznego Routing statyczny: brak Routing statyczny: przekierowanie całego ruchu z nieznanymi dla ASA sieciami docelowymi do routera (trasa domyślna) - 8 -

Materiał pomocniczy Włączenie routingu statycznego (trasa domyślna) ASA(config)# route <nazwa interfejsu> <adres IP sieci docelowej> <maska sieci docelowej> <adres IP Routera> 1 Wyjaśnienie pojęć: nazwa interfejsu nazwa interfejsu ASA, na który będą przesyłane pakiety IP z określonym adresem docelowym. adres IP sieci docelowej adres IP sieci docelowej (jeśli ma być to obsługa każdej nieznanej sieci (trasa domyślna) należy podać adres IP z samymi bitami zero czyli 0.0.0.0). maska sieci docelowej maska sieci docelowej (jeśli ma być to obsługa każdej nieznanej sieci (trasa domyślna) należy podać maskę sieci z samymi bitami zero czyli 0.0.0.0). adres IP Routera adres IP Routera, do którego będą przesyłane pakiety IP. 1 standardowa metryka dla trasy domyślnej (sieci bezpośrednio przyłączone mają metrykę 0, inne w zależności od użytego protokołu routingu i jakości trasy). Sprawozdanie Dodać na ASA routing statyczny, wysyłający ruch adresowany do nieznanych sieci do Routera. Przeprowadzić testy: o Czy można połączyć się ze strefy inside do serwera FTP w strefie dmz? Dlaczego? o Czy można połączyć się ze strefy inside do serwera FTP w strefie outside? Dlaczego? o Czy można połączyć się ze strefy dmz do serwera FTP w strefie outside? Dlaczego? o Czy można połączyć się ze strefy outside do serwera FTP w strefie dmz? Dlaczego? - 9 -

6. Czynności końcowe Zapisać konfiguracje urządzeń na serwer TFTP. Zgrać konfiguracje na pendrive. - 10 -