Budwa i knfiguracja sieci kmputerwej cz.3 Schemat sieci OUTSIDE 200.200.200.0/24 utside security- level 0 192. 168.1.0/24 dmz security- level 50 inside security- level 100 176.16.0.0/16 10.0.0.0/8 VLAN1 10.1.0.0/16 10.10.0.0/16 VLAN 10 10.20.0.0/16 VLAN 20 Zadanie.05-1 -
Segmentacja sieci przy użyciu VLAN Infrmacja sieciach VLAN Infrmacja wszystkich sieciach VLAN: Switch# shw vlan Infrmacja wybranej sieci VLAN (przykład dla VLAN 10): Switch# shw vlan id 10 Infrmacja prtach Infrmacja prtach switcha: Switch# shw interfaces Infrmacja trybie pracy wybraneg prtu switcha: Switch# shw interfaces fastethernet 0/1 switchprt Zadanie.05-2 -
Twrzenie sieci VLAN (przykład dla VLAN 10) Switch# vlan database Switch(vlan)# vlan 10 name <nazwa_sieci_vlan> Usuwanie sieci VLAN (przykład dla VLAN 10) Switch# vlan database Switch(vlan)# n vlan 10 Przypisanie prtu d sieci VLAN (przykład dla VLAN 10 i interfejsu 0/2) Switch(cnfig)# interface fastethernet 0/2 Switch(cnfig-if)# switchprt mde access Switch(cnfig-if)# switchprt access vlan 10 Usunięcie prtu z sieci VLAN (przykład dla VLAN 10 i interfejsu 0/2) Switch(cnfig)# interface fastethernet 0/2 Switch(cnfig-if)# n switchprt access vlan 10 Zadanie.05-3 -
Idea działania łącza trunkingweg Twrzenie łącza trunkingweg (d płączeń switch-switch, switch-ruter (prtkół 802.1Q)) Switch(cnfig)# interface fastethernet 0/1 Switch(cnfig-if)# switchprt mde trunk Switch(cnfig-if)# switchprt trunk encapsulatin dt1q Ruting pmiędzy sieciami VLAN Zadanie.05-4 -
Ruter(cnfig)# interface fastethernet 0/0.1 Ruter(cnfig-if)# descritptin VLAN1 Ruter(cnfig-if)# encapsulatin dt1q 1 Ruter(cnfig-if)# ip address 10.1.0.1 255.255.0.0 Pix(cnfig)# interface ethernet 0.1 Pix(cnfig-if)# descritptin VLAN1 Pix(cnfig-if)# vlan 1 Pix(cnfig-if)# nameif inside-vlan-admin Pix(cnfig-if)# security-level 100 Pix(cnfig-if)# ip address 10.1.0.1 255.255.0.0 Sprawdzenie knfiguracji interfejsów Sprawdzenie knfiguracji wszystkich interfejsów: Pix# shw interface Sprawdzenie knfiguracji wybraneg interfejsu: Pix# shw interface ethernet 0 Sprawdzenie knfiguracji wybraneg pdinterfejsu: Pix# shw interface ethernet 0.1 Zadanie.05-5 -
Imina i Nazwiska: Czynnści wstępne: Zarządzanie i Mnitrwanie Sieci Kmputerwych 01. Przywrócić zapisane knfiguracje urządzeń (ruter i pix) z serwera TFTP. 02. Usunąć zapisaną knfigurację na switch u. 03. Przeprwadzić testy: Sprawdzić czy mżna się płączyć ze strefy inside d serwera ftp w strefie dmz.. Z jakieg adresu nastąpił płączenie: Sprawdzić czy mżna się płączyć ze strefy inside d serwera ftp w strefie utside.. Z jakieg adresu nastąpił płączenie: Sprawdzić czy mżna się płączyć ze strefy dmz d serwera ftp w strefie utside.. Z jakieg adresu nastąpił płączenie: Knfiguracja sieci VLAN: 04. Sknfigurwać switch zgdnie z tabelą: Nazwa przełącznika Hasł dstępu d trybu uprzywilejwaneg Hasł terminala wirtualneg i knsli Numery sieci VLAN Switch_1 cisc Test VLAN 1 VLAN 10 VLAN 20 05. Pdłączyć jeden hst d sieci VLAN Dyrekcja. Nazwa sieci VLAN - Dyrekcja Pracwnicy Prty przełącznika należące d kreślneg VLAN u 0/1 0/2 0/3 0/10 0/11 0/24 06. Pdłączyć drugi hst d sieci VLAN Pracwnicy. Zainstalwać serwer ftp. 07. Pdłączyć pix d prtu switcha należąceg d sieci VLAN Dyrekcja. 08. Przeprwadzić testy: Czy hst z sieci VLAN Dyrekcja ping uje interfejs pix a?. Czy hst z sieci VLAN Pracwnicy ping uje interfejs pix a?. Czy z hsta z sieci VLAN Dyrekcja mżna się płączyć z serwerem ftp w sieci dmz?.. Adres IP TAK NIE NIE Zadanie.05-6 -
Czy z hsta z sieci VLAN Dyrekcja mżna się płączyć z serwerem ftp w sieci utside?.. Czy z hsta z sieci VLAN Dyrekcja mżna się płączyć z serwerem ftp w sieci VLAN Pracwnicy?.. Czy z hsta z sieci VLAN Pracwnicy mżna się płączyć z serwerem ftp w sieci dmz?.. Czy z hsta z sieci VLAN Pracwnicy mżna się płączyć z serwerem ftp w sieci utside?.. Knfiguracja łącza trunkingweg i rutingu pmiędzy sieciami VLAN: 09. Na switchu sknfigurwać łącze trunkingwe na prcie 0/1. 10. Na pix ddać i sknfigurwać trzy pdinterfejsy na interfejsie inside. Dla VLAN1 security-level=100; dla VLAN10 security-level=90; dla VLAN20 security-level=80. 11. Nadać hstm właściwe adresy ip, w zależnści d ich przynależnści d VLAN. 12. Przeprwadzić testy: Czy hst z sieci VLAN Dyrekcja ping uje interfejs pix a?. Czy hst z sieci VLAN Pracwnicy ping uje interfejs pix a?. Czy z hsta z sieci VLAN Dyrekcja mżna się płączyć z serwerem ftp w sieci dmz?.. Czy z hsta z sieci VLAN Dyrekcja mżna się płączyć z serwerem ftp w sieci utside?.. Czy z hsta z sieci VLAN Dyrekcja mżna się płączyć z serwerem ftp w sieci VLAN Pracwnicy?.. Czy z hsta z sieci VLAN Pracwnicy mżna się płączyć z serwerem ftp w sieci dmz?.. Czy z hsta z sieci VLAN Pracwnicy mżna się płączyć z serwerem ftp w sieci utside?.. Knfiguracja translacji adresów NAT(PAT): 13. Sknfigurwać system translacji adresów NAT(PAT) tak aby: Z hsta z sieci VLAN Pracwnicy mżna się płączyć z dwlnym serwerem w sieci dmz.. Z hsta z sieci VLAN Dyrekcja mżna się płączyć z dwlnym serwerem w sieci dmz, utside raz VLAN Pracwnicy.. 14. Zapisać knfiguracje urządzeń na serwerze TFTP. 15. Usunąć knfiguracje urządzeń. Zadanie.05-7 -