Zakład Teleinformatyki i Telekomutacji LABORATORIUM SIECI



Podobne dokumenty
Switching, VLAN & Trunking 2

LABORATORIUM SIECI. Zakład Cyberbezpieczeństwa IT PW. Instrukcja do ćwiczenia: Switching, VLAN & Trunking Przedmiot: Sieci Lokalne (LAN)

Część I: Podstawowa konfiguracja routera

Zadanie OUTSIDE /24. dmz. outside security- level /24. inside security- level /16 VLAN

Laboratorium LAN Switching & VLAN

1. Zgodnie z poniższym schematem ustanów połączenia: konsolowe i ethernetowe z urządzeniem


Wprowadzenie do obsługi systemu IOS na przykładzie Routera

Sieci Komputerowe Laboratorium 11. VLAN i VTP

Topologia sieci. Cele nauczania.

ZADANIE.02 Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami 1,5h

Interfejsy: Ethernet do połączenia z siecią LAN Serial do połączenia z siecią WAN. pełną konfigurację urządzenia. Zadanie

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

Podstawowa konfiguracja routerów. Interfejsy sieciowe routerów. Sprawdzanie komunikacji w sieci. Podstawy routingu statycznego

dopełnienie wystarczy wpisać początek polecenia, np: en i nacisnąć klawisz TAB na klawiaturze, a system dopełni nam poleceni do enable,

Lab 2 ĆWICZENIE 2 - VLAN. Rodzaje sieci VLAN

Sieci VLAN. Podstawy konfiguracji. Paweł Malak malak.eu Spotkanie koła naukowego AEGIS, Poznao, wrzesieo 2013r.

Laboratorium 2 Sieci Komputerowe II Nazwisko Imię Data zajęd

Tak wygląda taki kabel

Podstawy Sieci Komputerowych Laboratorium Cisco zbiór poleceń

ZADANIE.02 Cisco.&.Juniper Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami 1,5h

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

Administracja sieciami LAN/WAN Komunikacja między sieciami VLAN

Wirtualne sieci LAN. Opracowanio na podstawie materiałów kursu CCNA

Ćwiczenie Konfiguracja routingu między sieciami VLAN

ZADANIE.01 Cisco.&.Juniper Wprowadzenie do ZiMSK (budowa sieci, połączenie konsolowe, usuwanie konfiguracji urządzeń) 1h

Packet Tracer - Konfiguracja ustawień początkowych przełącznika

Laboratorium - Używanie wiersza poleceń systemu IOS do obsługi tablic adresów MAC w przełączniku

Uniwersytet Zielonogórski Wydział Elektrotechniki, Informatyki i Telekomunikacji. Sieci komputerowe Laboratorium 8

PODSTAWOWA OBSŁUGA PROGRAMU PROGRAMU PACKET TRACER TRYB REAL TIME

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

Administracja sieciami LAN/WAN. dr Zbigniew Lipiński Instytut Matematyki i Informatyki ul. Oleska Opole

Ćwiczenie Konfiguracja statycznych oraz domyślnych tras routingu IPv4

Switch Cisco Catalyst 2960-Plus

Laboratorium - Konfigurowanie adresu do zarządzania przełącznikiem.

Warsztaty z Sieci komputerowych Lista 3

Sieci Komputerowe Laboratorium 08 OSPF

1) Skonfiguruj nazwę hosta na ruterze zgodną z przyjętą topologią i Tabelą adresacji.

Instrukcja do laboratorium 2. Podstawowa konfiguracja środowiska MPLS (Multi-Protocol Label Switching)

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

ZiMSK. mgr inż. Artur Sierszeń mgr inż. Łukasz Sturgulewski ZiMSK 1

Laboratorium : Podstawowa konfiguracja urządzeń Cisco

PBS. Wykład Organizacja zajęć. 2. Podstawy obsługi urządzeń wykorzystywanych podczas laboratorium.

Ćwiczenie Wykrywanie błędów w routingu między sieciami VLAN

Konwerter RS-485->Ethernet [TCP/IP] CN-ETH-485 INSTRUKCJA [konfiguracja urządzenia do współpracy z programem MeternetPRO]

Konwerter RS-485->TCP/IP [ethernet] ATC-1000 SZYBKI START [konfiguracja urządzenia do współpracy z programem Meternet]

ZADANIE.01 Cisco.&.Juniper Wprowadzenie do ZiMSK (budowa sieci, połączenie konsolowe, usuwanie konfiguracji urządzeń)

Instrukcja do laboratorium 1

Ten dokument jest wyłączną własnością Cisco Systems, Inc. Zezwala się na drukowanie i kopiowanie tego dokumentu dla celów niekomercyjnych i do

Ćwiczenie Konfiguracja routingu inter-vlan 802.1Q opartego na łączach trunk

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

Instrukcja do laboratorium 1. Podstawowa konfiguracja środowiska MPLS (Multi-Protocol Label Switching)

ZADANIE.02 Cisco.&.Juniper Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami

Ćwiczenie Konfiguracja VLAN i łącza trunk

Ćwiczenie 6 Przełącznik zarządzalny T2500G-10TS (TL-SG3210).

Laboratorium 3 Sieci Komputerowe II Nazwisko Imię Data zajęd

Podstawowe polecenia konfiguracyjne dla Cisco IOS (Routery z serii 2600 IOS 12.1)

WOJSKOWA AKADEMIA TECHNICZNA

Warsztaty z Sieci komputerowych Lista 3

Konwerter RS-485->TCP/IP [ethernet] ATC-1000 SZYBKI START [konfiguracja urządzenia do współpracy z programem MeternetPRO]

Sieci Komputerowe 2 / Ćwiczenia 8

Laboratorium Użycie wiersza poleceń w celu zebrania informacji na temat urządzeń sieciowych

Ćwiczenie Usuwanie konfiguracji sieci VLAN

Zadanie OUTSIDE /24. dmz. outside /24. security- level /16

Zarządzanie i Monitorowanie Sieci Komputerowych v.2010b ZADANIE.01

Laboratorium nr 4 Ataki aktywne

Podstawy konfiguracji urządzeń firmy Cisco. Artur Sierszeń

pasja-informatyki.pl

pasja-informatyki.pl

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

Laboratorium - Zarządzanie plikami konfiguracji routera za pomocą oprogramowania emulacji terminali

ZADANIE.07 Różne (tryb tekstowy i graficzny) 2h

Packet Tracer - Podłączanie routera do sieci LAN

Laboratorium z przedmiotu Sieci Komputerowe - Wirtualne sieci lokalne. Łukasz Wiszniewski

Sieci komputerowe. Tadeusz Kobus, Maciej Kokociński Instytut Informatyki, Politechnika Poznańska

Konfigurowanie sieci VLAN

ZADANIE.05 Tworzenie sieci VLAN (VLAN, trunk, inter-vlan routing) 2,5h

VLAN-Cisco. 1. Login/Hasło. 2. Połączenie z Cisco: Cisco: admin admin. Jest możliwe połączyć się za pomocą polecania minicom lub telnet.

ZADANIE.07 Różne (tryb tekstowy i graficzny) 2h

Ćwiczenie Rozwiązywanie problemów związanych z trasami statycznymi IPv4 oraz IPv6 Topologia

Ćwiczenie Konfiguracja i weryfikacja rozszerzonych list kontroli dostępu (ACL) Topologia

pasja-informatyki.pl

Konwerter RS-485->TCP/IP [ethernet] ATC-2000 SZYBKI START [konfiguracja urządzenia do współpracy z programem Meternet]

Ćwiczenie Konfiguracja aspektów bezpieczeństwa przełącznika

ZiMSK. dr inż. Łukasz Sturgulewski dr inż. Artur Sierszeń

CLI TELNET SSH HTTP SNMP

Rozdział 5: KONFIGURACJA ROUTERÓW ZA POŚREDNICTWEM IOS

1. Instalacja modułu w systemie Windows.

* konfiguracja routera Asmax V.1501 lub V.1502T do połączenia z Polpakiem-T lub inną siecią typu Frame Relay

Switching czyli przełączanie. Sieci komputerowe Switching. Wstęp. Wstęp. Bridge HUB. Co to jest? Po co nam switching? Czym go zrealizować?

Ten dokument jest wyłączną własnością Cisco Systems, Inc. Zezwala się na drukowanie i kopiowanie tego dokumentu dla celów niekomercyjnych i do

ZADANIE.05 Cisco.&.Juniper Tworzenie sieci VLAN (VLAN, trunk, inter-vlan routing)

SIECI KOMPUTEROWE I TECHNOLOGIE INTERNETOWE

Konfiguracja trybu pracy Real COM dla serwerów NPort:

Technologie Informacyjne Podstawy budowy i konfiguracji sieci (w oparciu o rozwiązania firmy CISCO)

Mobilna komunikacja VoIP

Instrukcja konfiguracji urządzenia Comarch TNA Gateway Plus

ZADANIE.06 Zarządzanie konfiguracją urządzeń (tryb tekstowy i graficzny) 2,5h

Transkrypt:

Zakład Teleinformatyki i Telekomutacji LABORATORIUM SIECI Instrukcja do ćwiczenia: Switching, VLAN & Trunking Przedmiot: Sieci Lokalne (LAN) Wojciech Mazurczyk Warszawa, kwiecień 2008 ZTiT. Zakład Teleinformatyki i Telekomutacji Instytut Telekomunikacji Wydział Elektroniki i Technik Informacyjnych Politechnika Warszawska

Switching, VLAN & Trunking 2 Schemat połączenia Część I: Podstawowa konfiguracja switchy Cel: Zapoznanie się z infrastrukturą sieciową laboratorium oraz wykonanie podstawowej konfiguracji switcha. Zaliczenie: Stworzenie protokołu z laboratorium, w którym znajdą się odpowiedzi na pytania zawarte przy zadaniach do wykonania. Zadania do wykonania: 1. Wykonanie połączenie fizycznego stacji roboczej ze switchem poprzez kabel rollover. 2. Konfiguracja aplikacji HyperTerminal. Ustawienia: Właściwy port: np. COM1 9600 bodów 8 data bits No parity 1 stop bit No flow control 3. Podstawowa praca z systemem operacyjnym switcha: Śledzenie informacji prezentowanych przy uruchamianiu switcha. Zapoznanie się z działaniem podstawowych komend:? enable show show version show flash configure terminal show running-config Odpowiedź na pytanie: Do czego słuŝy polecenie show running-config? 4. Konfiguracja podstawowych parametrów oraz interfejsów switcha 4.1. Konfiguracja podstawowych parametrów switcha Konfiguracja nazwy urządzenia: hostname nazwa

Switching, VLAN & Trunking 3 Konfiguracja dostępu: a. Do konsoli line console 0 password cisco login b. Do połączeń telnet line vty 0 15 password cisco login W jakim trybie dostępu do switcha konfiguruje się linie dostępu i jaki charakteryzuje go znak zachęty (prompt)? Jakie inne podstawowe tryby dostępu do switcha wyróŝniamy? c. Haseł dostępu do trybu uŝytkownika uprzywilejowanego (priviliged): enable password cisco hasło jest widoczne w tekście jawnym w listningu konfiguracji enable secret class w listningu konfiguracji widoczny jest tylko skrót hasła Co spowoduje ustawienie obu komend jednocześnie i dlaczego występuje taki efekt? 4.2 Konfiguracja interfejsów na switchu Polecenie konfigurujące interfejs: interface type number np. interface fastethernet 0/4 Polecenie wyświetlające informacje o porcie switcha: show interface fastethernet 0/4 Konfiguracja adresu IP, który będzie wykorzystany do zdalnego zarządzania swichtem. Przypisanie numeru IP do interfejsu zarządzającego switcha. interface VLAN 1 ip address 192.168.1.2 255.255.255.0 no shutdown show interface VLAN 1 W jakim trybie dostępu do switcha konfigurujemy jego interfejsy? 5. Analiza tablicy adresów MAC na switchu. Proszę stopniowo dołączać kolejne urządzenia do portów switcha i obserwować za kaŝdym razem tablicę adresów MAC. Polecenie wyświetlające tablicę adresów MAC: show mac-address-table Polecenie czyszczące tablicę adresów MAC na switchu: clear mac-address-table dynamic Proszę przypisać w sposób statyczny maszynę do portu switcha. Wykorzystać komendę analogiczną do: mac-address-table static MAC_stacji interface fastethernet 0/4 vlan 1

Switching, VLAN & Trunking 4 Co pozostanie w tablicy adresów MAC switcha po wydaniu komendy clear mac-addresstable jeśli przed wyczyszczeniem zawierała zarówno wpisy statyczne jak i dynamiczne? 6. Konfiguracja podstawowego bezpieczeństwa portów w switchu. Switch(config-if)#switchport mode access Switch(config-if)#switchport port-security Switch(config-if)#switchport port-security mac-address sticky jedynie jedno urządzenie będzie akceptowane na danym porcie te które pierwsze pojawi się na porcie switcha. Switch(config-if)#switchport port-security maximum 1 komenda specyfikuje, Ŝe moŝliwe jest podłączenie tylko jednego urządzenia do danego portu. Switch(config-if)#switchport port-security violation shutdown/protect konfiguracja podjęcia konkretnej akcji w przypadku złamania polityki bezpieczeństwa portu (wyłączenia portu). Zweryfikować, Ŝe po konfiguracji komend pozwalających na podłączenie tylko jednego urządzenia o określonym adresie MAC i podłączeniu urządzenia łamiącego tą politykę bezpieczeństwa nastąpi wyłączenie portu. Wypisz jakie komendy powinny zostać skonfigurowane na porcie switcha o numerze 0/20, które spowodują Ŝe maksymalnie będzie moŝna podłączyć do portu 6 urządzeń a w przypadku złamania tej zasady nastąpi wyłączenie portu? 7. Konfiguracja sieci VLAN. Tworzenie sieci VLAN: Switch#vlan database (lub vlan <numer> w trybie globalnej konf) Switch(vlan)#vlan 10 name VLAN10 Switch(vlan)#vlan 20 name VLAN20 Switch(vlan)#exit Przypisanie konkretnego portu switcha do wskazanego VLAN: Switch#configure terminal Switch(config)#interface fastethernet 0/2 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 20 Switch(config-if)#end Polecenia wyświetlające dostępne sieci VLAN: show vlan show vlan id 20 Adresy stacji robocznych dołączanych do portów switcha proszę przypisać z zakresu podsieci: VLAN 10 192.168.10.0 VLAN 20 192.168.20.0

Switching, VLAN & Trunking 5 Jeśli stworzymy 3 sieci VLAN o nazwach VLAN10, VLAN20 oraz VLAN30 to pomiędzy urządzeniami znajdujących się w których sieciach VLAN będzie moŝliwa bez przeszkód wymiana danych i dlaczego?

Switching, VLAN & Trunking 6 Część II: Konfiguracja trunkingu Schemat połączenia Cel: Zapoznanie się z moŝliwością konfiguracji połączeń trunk dla połączeń pomiędzy switchami. Doprowadzenie do zapewnianie łączności sieciowej pomiędzy wszystkimi stacjami naleŝącymi do tych samych sieci VLAN. Zaliczenie: Stworzenie protokołu z laboratorium, w którym znajdą się odpowiedzi na pytania zawarte przy zadaniach do wykonania. Zadania do wykonania: 1. Konfiguracja połączeń trunk pomiędzy switchami. Przykład konfiguracji: Switch(config)# interface fa0/20 Switch(config-if)#switchport mode trunk Switch(config-if)#switchport trunk native vlan 1 Switch(config-if)#no shutdown Switch(config-if)#end W jakim celu konfiguruje się połączenia trunkingowe oraz jakie są ich zalety? Jakie rodzaje połączeń trunkingowych wyróŝniamy (pomiędzy jakimi urządzeniami)? Na jakiej zasadzie moŝliwa jest agregacja ruchu z wielu VLAN ów na jednym łączu fizycznym? 2. Zweryfikować czy jest łączność sieciowa pomiędzy wszystkimi stacjami roboczymi działającymi w tej samej sieci VLAN.

Switching, VLAN & Trunking 7 3. Konfiguracja i obserwacja działania protokołu STP Zweryfikuj domyślne ustawienia protokołu STP komendą: show spanning-tree Włącz moŝliwość obserwowania zdarzeń związanych z protokołem STP komendą: debug spanning-tree events Następnie konfiguruj po kolei switche dla VLAN 10 w sieci tak, aby zostawały switchem root. Przykład konfiguracji: spanning-tree VLAN 10 priority 24576 Ponownie wykonaj komendę show spanning-tree, aby zaobserwować zmiany w działaniu protokołu STP. Doprowadź do sytuacji, w której wszystkie switche będą miały ten sam priorytet w ramach sieci VLAN 20. Przykład konfiguracji: spanning-tree VLAN 20 priority 24576 Ponownie wykonaj komendę show spanning-tree, aby zaobserwować zmiany w działaniu protokołu STP. Co decyduje o tym, który switch jest root bridgem w danej sieci w przypadku równości priotytetów? 4. Usunięcie zapisanej konfiguracji switcha. KaŜdy zespół musi mieć pewność Ŝe wyczyścił konfigurację switcha! Aby usunąć konfigurację switcha naleŝy wydać polecenia: delete flash:vlan.dat usunięcie konfiguracji o sieciach VLAN na switchu erase startup-config usunięcie zapisanej konfiguracji ze switcha reload komenda powodująca zrestartowanie switcha