Laboratorium - Budowanie prostej sieci, podstawowa konfiguracja przełączników (ćwiczenie w grupach 2-osobowych)



Podobne dokumenty
Laboratorium - Budowanie prostej sieci

Laboratorium - Konfigurowanie adresu do zarządzania przełącznikiem.

Laboratorium - Budowanie sieci z przełącznikiem i routerem

Packet Tracer - Konfiguracja ustawień początkowych przełącznika

Laboratorium - Zarządzanie plikami konfiguracji routera za pomocą oprogramowania emulacji terminali

Rys. 1.Okno główne serwera Cisco TFTP Server. Rys.2.Okno opcji serwera Cisco TFTP Server

Topologia sieci. Cele nauczania.

Ćwiczenie Rozwiązywanie problemów związanych z trasami statycznymi IPv4 oraz IPv6 Topologia

Laboratorium Użycie wiersza poleceń w celu zebrania informacji na temat urządzeń sieciowych

Ćwiczenie Konfiguracja statycznych oraz domyślnych tras routingu IPv4


Ćwiczenie Konfiguracja routingu między sieciami VLAN

Wprowadzenie do obsługi systemu IOS na przykładzie Routera

Laboratorium Zarządzenie konfiguracją urządzenia

Ćwiczenie Konfiguracja podstawowych ustawień przełącznika

Laboratorium Zabezpieczanie urządzeń sieciowych

Packet Tracer - Nawigacja w IOS

Podstawowa konfiguracja routerów. Interfejsy sieciowe routerów. Sprawdzanie komunikacji w sieci. Podstawy routingu statycznego

1) Skonfiguruj nazwę hosta na ruterze zgodną z przyjętą topologią i Tabelą adresacji.

Ćwiczenie Podstawowa konfiguracja routera z użyciem IOS

Ćwiczenie Rozwiązywanie problemów związanych z konfiguracją NAT)

Ćwiczenie Konfiguracja VLAN i łącza trunk

Ćwiczenie Konfiguracja routingu inter-vlan 802.1Q opartego na łączach trunk

ZADANIE.02 Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami 1,5h

Ćwiczenie Usuwanie konfiguracji sieci VLAN

Interfejsy: Ethernet do połączenia z siecią LAN Serial do połączenia z siecią WAN. pełną konfigurację urządzenia. Zadanie

Packet Tracer - Podłączanie routera do sieci LAN

Laboratorium - Konfigurowanie adresów IPv6 urządzeń sieciowych

Laboratorium - Używanie wiersza poleceń systemu IOS do obsługi tablic adresów MAC w przełączniku

Laboratorium Projektowanie i implementowanie schematu adresowania z zastosowaniem zmiennych masek podsieci

Ćwiczenie Wykrywanie błędów w routingu między sieciami VLAN

Laboratorium : Podstawowa konfiguracja urządzeń Cisco

Sieci Komputerowe 2 / Ćwiczenia 8

Ćwiczenie Konfiguracja aspektów bezpieczeństwa przełącznika

Ćwiczenie Projektowanie adresacji IPv4 z maskami o różnej długości VLSM

Ćwiczenie Konfiguracja i weryfikacja rozszerzonych list kontroli dostępu (ACL) Topologia

ZADANIE.01 Cisco.&.Juniper Wprowadzenie do ZiMSK (budowa sieci, połączenie konsolowe, usuwanie konfiguracji urządzeń) 1h

Laboratorium - Dostęp do urządzeń sieciowych za pomocą SSH

Laboratorium - Projektowanie i wdrażanie schematu adresowania podsieci IPv4

Ćwiczenie Rozwiązywanie problemów związanych z DHCPv6

Ten dokument jest wyłączną własnością Cisco Systems, Inc. Zezwala się na drukowanie i kopiowanie tego dokumentu dla celów niekomercyjnych i do

Ćwiczenie Podstawowa konfiguracja DHCPv4 na routerze

1. Zgodnie z poniższym schematem ustanów połączenia: konsolowe i ethernetowe z urządzeniem

Rozdział 5: KONFIGURACJA ROUTERÓW ZA POŚREDNICTWEM IOS

ZADANIE.01 Cisco.&.Juniper Wprowadzenie do ZiMSK (budowa sieci, połączenie konsolowe, usuwanie konfiguracji urządzeń)

Laboratorium 2 Sieci Komputerowe II Nazwisko Imię Data zajęd

Ćwiczenie Konfiguracja i weryfikacja ograniczeń dostępu na liniach VTY

Ćwiczenie Podstawowa konfiguracja DHCPv4 na przełączniku

Ćwiczenie Rozsyłanie domyślnych tras w domenie OSPF

Ten dokument jest wyłączną własnością Cisco Systems, Inc. Zezwala się na drukowanie i kopiowanie tego dokumentu dla celów niekomercyjnych i do

Zakład Teleinformatyki i Telekomutacji LABORATORIUM SIECI

Krok 2 Podłącz zasilanie do routera bezprzewodowego. Uruchom komputer i zaloguj się jako administrator.

Część I: Podstawowa konfiguracja routera

Laboratorium 2.8.2: Zaawansowana konfiguracja tras statycznych

ZADANIE.02 Cisco.&.Juniper Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami 1,5h

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

R1 G0/ Nie dotyczy G0/ Nie dotyczy S1 VLAN 1 Nie dotyczy Nie dotyczy Nie dotyczy

Laboratorium - Konfiguracja routera bezprzewodowego w Windows Vista

Tak wygląda taki kabel

Laboratorium - Konfiguracja karty sieciowej z wykorzystaniem protokołu DHCP w systemie Vista

Ćwiczenie Rozwiązywanie problemów z konfiguracją i miejscem ustawienia listy ACL w sieci Topologia

Uniwersytet Zielonogórski Wydział Elektrotechniki, Informatyki i Telekomunikacji. Sieci komputerowe Laboratorium 8

Laboratorium - Konfiguracja routera bezprzewodowego w Windows 7

Laboratorium - Konfiguracja karty sieciowej do korzystania z serwera DHCP w systemie Windows 7

Laboratorium - Konfiguracja karty sieciowej do używania protokołu DHCP w systemie Windows XP

LABORATORIUM SIECI. Zakład Cyberbezpieczeństwa IT PW. Instrukcja do ćwiczenia: Switching, VLAN & Trunking Przedmiot: Sieci Lokalne (LAN)

Laboratorium - Podgląd informacji kart sieciowych bezprzewodowych i przewodowych

Ćwiczenie Konfiguracja i weryfikacja list kontroli dostępu w IPv6 Topologia

Warsztaty z Sieci komputerowych Lista 3

ZiMSK. mgr inż. Artur Sierszeń mgr inż. Łukasz Sturgulewski ZiMSK 1

Packet Tracer - Łączenie sieci przewodowej oraz bezprzewodowej

CLI TELNET SSH HTTP SNMP

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

Laboratorium - Poznawanie FTP

PBS. Wykład Organizacja zajęć. 2. Podstawy obsługi urządzeń wykorzystywanych podczas laboratorium.

Ćwiczenie Konfiguracja statycznych oraz domyślnych tras routingu IPv6

Laboratorium - Konfiguracja zabezpieczeń sieci bezprzewodowej

Ćwiczenie Konfiguracja i weryfikacja standardowych list kontroli dostępu ACL

ZiMSK. dr inż. Łukasz Sturgulewski dr inż. Artur Sierszeń

Podstawy konfiguracji urządzeń firmy Cisco. Artur Sierszeń

Ćwiczenie Konfiguracja dynamicznej i statycznej translacji NAT

Switching, VLAN & Trunking 2

Podstawy Sieci Komputerowych Laboratorium Cisco zbiór poleceń

Laboratorium - Przechwytywanie i badanie datagramów DNS w programie Wireshark

Warsztaty z Sieci komputerowych Lista 3

Podstawowe polecenia konfiguracyjne dla Cisco IOS (Routery z serii 2600 IOS 12.1)

Plan prezentacji. Konfiguracja protokołu routingu OSPF. informatyka+

Laboratorium - Używanie programu Wireshark do obserwacji mechanizmu uzgodnienia trójetapowego TCP

2. Routery Cisco - uruchamianie i wstępna konfiguracja

Packet Tracer - Sprawdzenie ścieżki za pomocą poleceń ping i traceroute Topologia

Ćwiczenie Lokalizacja i poprawianie błędów w DHCPv4

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

Laboratorium - Obserwacja procesu tłumaczenia nazw DNS

Laboratorium Konfiguracja oraz weryfikacja protokołu RIP

ZADANIE.02 Cisco.&.Juniper Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami

Ten dokument jest wyłączną własnością Cisco Systems, Inc. Zezwala się na drukowanie i kopiowanie tego dokumentu dla celów niekomercyjnych i do

Sieci Komputerowe II Wykład 1 Routery i ich konfiguracja

1. Konfiguracja routera i PC. LABORATORIUM 3 Konfiguracja agenta SNMP. Schemat połączeń do konfiguracji komunikacji SNMP zarządca - agent:

Laboratorium Instalacja systemu Windows XP

Ćwiczenie 6 Przełącznik zarządzalny T2500G-10TS (TL-SG3210).

Transkrypt:

, podstawowa konfiguracja przełączników (ćwiczenie w grupach 2-osobowych) Kluczowe umiejętności Umiejętność ustanowienia sesji z przełącznikiem przez port szeregowy oraz Telnet Umiejętność konfigurowania przełącznika w podstawowym zakresie, weryfikacji, zapisywania i usuwania konfiguracji w szczególności znajomość komend konfiguracyjnych użytych w ćwiczeniu Topologia Tabela adresacji Urządzenie Interfejs Adres IP Maska podsieci Brama domyślna S1 VLAN 1 192.168.1.2 255.255.255.0 nie dotyczy S2 VLAN 1 192.168.1.3 255.255.255.0 nie dotyczy PC-A NIC 192.168.1.10 255.255.255.0 nie dotyczy PC-B NIC 192.168.1.11 255.255.255.0 nie dotyczy Scenariusz Sieci zbudowane są z trzech głównych komponentów: hostów, przełączników i routerów. W tym laboratorium, będziesz budował prostą sieć składającą się z dwóch komputerów i dwóch przełączników. Konfigurował będziesz również podstawowe ustawienia przełącznika w tym nazwę, hasła logowania i baner logowania. Wykorzystaj polecenie show, aby wyświetlić bieżącą konfigurację, wersję IOS oraz status interfejsów. Użyj polecenia copy, aby zapisać konfigurację urządzeń. 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 1 z 15

W celu umożliwienia komunikacji między dwoma urządzeniami PC, zastosuj odpowiednią adresację IP. Użyj polecenia ping, aby sprawdzić połączenie. Uwaga: Upewnij się, że konfiguracje przełączników zostały wyczyszczone oraz nie posiadają one konfiguracji startowych. W Załączniku A znajdują się procedury inicjalizacji i restartu przełącznika. Wymagane wyposażenie 2 przełączniki (Cisco 2960 z Cisco IOS Release 15.0(2) image lanbasek9 lub porównywalny) 2 komputery PC (Windows 7, Vista, lub XP z emulatorem terminala takim jak Tera Term) Kable konsolowe do konfiguracji urządzeń Cisco przez port konsolowy Kable Ethernet zgodnie z przedstawioną topologią Część 1. Konfigurowanie topologii sieci i dostęp do przełącznika Cisco przez szeregowy port konsoli Krok 1. Wykonaj połączenia kablowe zgodnie z przedstawioną topologią: Włącz urządzenia. Włącz zasilanie wszystkich urządzeń przedstawionych w topologii (przełączniki nie posiadają wyłącznika zasilania). Połącz ze sobą dwa przełączniki. Podłącz jeden koniec kabla Ethernet do portu F0/1 na S1, a drugi koniec do portu F0/1 na S2. Powinieneś zobaczyć świecące się diody dla portów F0/1 na obu przełączników, które zmienią swój kolor na zielony. Oznacza to, że przełączniki są prawidłowo podłączone. Podłącz komputery do odpowiednich przełączników i skonfiguruj je. o o o o o Podłącz jeden koniec drugiego kabla do portu Ethernet karty sieciowej w PC-A. Podłącz drugi koniec tego kabla do portu F0/6 na S1. Po podłączeniu komputera do przełącznika, dioda na porcie F0/6 zaświeci się kolorem bursztynowym, a następnie zielonym, co oznacza, że PC jest prawidłowo podłączony. Podłącz jeden koniec kolejnego kabla Ethernet do portu NIC na PC-B. Następnie podłącz drugi koniec tego kabla do portu F0/18 na S2. Po podłączeniu komputera do przełącznika, dioda na porcie F0/18 zaświeci się kolorem bursztynowym, a następnie zielonym, wskazując, że PC-B został podłączony prawidłowo. Skonfiguruj statyczne adresy IP na komputerach PC zgodnie z tabelą adresacji. Skontroluj wzrokiem wykonane połączenia sieciowe - poświęć czas, aby dokładnie sprawdzić wykonane połączenia sieciowe. Pozwoli to zminimalizować czas potrzebny na rozwiązywanie późniejszych problemów z połączeniami sieciowymi. Sprawdź konfigurację komputerów, stan kart sieciowych, poprawność komunikacji pomiędzy komputerami. Krok 2. Połącz przełącznik Cisco z komputerem za pomocą kabla konsolowego. W tej części ćwiczenia podłączysz komputery PC do konsoli przełącznika Cisco za pomocą kabla konsolowego typu rollover. Połączenie to pozwala na dostęp do interfejsu wiersza poleceń (CLI), który umożliwia wyświetlenie ustawień oraz konfigurowanie przełącznika. 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 2 z 15

WAŻNE: w grupie 2-osobowej każdy ze studentów wykonuje kolejne polecenia na swoim zestawie Przełącznik-Komputer i przygotowuje własne sprawozdanie a. Kabel szeregowy typu rollover jest podłączony do portu szeregowego COM komputera, a jego drugi koniec do gniazda sieciowego proszę nie przełączać w żaden sposób kabli konsolowych b. W punkcie dystrybucyjnym kabel konsolowy należy przedłużyć kablem prostym. Krok 3. Skonfiguruj Putty do ustanowienia połączenia pomiędzy konsolą a przełącznikiem. Putty jest darmowym programem umożliwiającym m.in. emulację terminala dla systemu Windows. Program ten pozwala na zdalny dostęp do konsoli CLI przełącznika. Dostęp ten umożliwia wyświetlanie ustawień oraz konfigurowanie urządzenia. Innym możliwym do wykorzystania programem jest dostępny w Windows Hyperterminal. 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 3 z 15

a. Uruchom Putty (powinien być na pulpicie) b. W oknie dialogowym Session wybierz opcję Serial. Upewnij się, że wybrano właściwy port COM. 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 4 z 15

c. W oknie dialogowym Serial wybierz właściwe dla urządzeń Cisco parametry połączenie szeregowego: 9600 b/s, 8 bitów danych, brak bitu kontroli parzystości, 1 bit stopu i brak kontroli przepływu. Nawiąż połączenie (Open). Urządzenie nie odezwie się jako pierwsze należy je zachęcić używając klawisza Enter. d. Kiedy na ekranie zobaczysz informacje terminala oznaczać to będzie, że jesteś gotowy do konfiguracji przełącznika Cisco. Poniższy przykład przedstawia widok terminala podczas uruchamiania przełącznika. 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 5 z 15

Część 2. Wyświetlanie i konfigurowanie podstawowych ustawień urządzenia W tej sekcji poznasz tryb użytkownika standardowego i uprzywilejowanego systemu IOS. Na przełączniku określisz wersję sieciowego systemu operacyjnego IOS, wyświetlisz ustawienia jego zegara, a następnie jej zmodyfikujesz. Krok 1. Wyświetl wersję obrazu systemu IOS przełącznika. e. Po zakończonym procesie uruchamiania, zostanie wyświetlony następujący komunikat. Enter n to continue. Would you like to enter the initial configuration dialog? [yes/no]: n Uwaga: Jeśli nie zobaczysz tego komunikatu skontaktuj się ze swoim instruktorem w celu usunięcia konfiguracji Twojego przełącznika. f. Będąc zalogowany na przełączniku w trybie użytkownika EXEC, wyświetl jego wersję IOS. Switch> show version Cisco IOS Software, C2960 Software (C2960-LANBASEK9-M), Version 15.0(2)SE, RELEASE SOFTWARE (fc1) Technical Support: http://www.cisco.com/techsupport Copyright (c) 1986-2012 by Cisco Systems, Inc. Compiled Sat 28-Jul-12 00:29 by prod_rel_team ROM: Bootstrap program is C2960 boot loader BOOTLDR: C2960 Boot Loader (C2960-HBOOT-M) Version 12.2(53r)SEY3, RELEASE SOFTWARE (fc1) Switch uptime is 2 minutes System returned to ROM by power-on System image file is "flash://c2960-lanbasek9-mz.150-2.se.bin" <dalszy wynik pominięto> Której wersji obrazu systemu IOS obecnie używa Twój przełącznik? (odpowiedź umieścić w sprawozdaniu) Krok 2. Konfiguracja ustawień zegara. Gdy dowiesz się więcej na temat sieci, zobaczysz, że skonfigurowanie prawidłowego czasu na przełączniku Cisco może być pomocne przy rozwiązywaniu problemów. Poniższe kroki pokazują jak ręcznie skonfigurować wewnętrzny zegar przełącznika. g. Wyświetl bieżące ustawienia zegara. Switch> show clock *00:30:05.261 UTC Mon Mar 1 1993 Ustawienie zegara można zmienić w uprzywilejowanym trybie EXEC. W uprzywilejowanym trybie EXEC, możesz uzyskać dostęp do wszystkich poleceń przełącznika. W zestawie poleceń trybu użytkownika uprzywilejowanego dostępne jest między innymi polecenie configure umożliwiające uzyskanie dostępu do pozostałych trybów poleceń. Wejdź do trybu uprzywilejowanego EXEC poprzez wprowadzenie komendy enable. Switch> enable Switch# 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 6 z 15

Znak zachęty zmienił się z Switch> na uprzywilejowanego EXEC. Switch #, który wskazuje na przejście do trybu h. Skonfiguruj ustawienia zegara. Znak zapytania (?) dostarcza podpowiedzi dotyczących składni i oczekiwanych opcji komend umożliwiających konfigurację aktualnego czasu, daty i roku. Naciśnij klawisz Enter, aby zakończyć konfigurację zegara. Switch# clock set? hh:mm:ss Current Time Switch# clock set 15:08:00? <1-31> Day of the month MONTH Month of the year (miesiąc w roku) Switch# clock set 15:08:00 Oct 26? <1993-2035> Year Switch# clock set 15:08:00 Oct 26 2012 Switch# *Oct 26 15:08:00.000: %SYS-6-CLOCKUPDATE: System clock has been updated from 00:31:43 UTC Mon Mar 1 1993 to 15:08:00 UTC Fri Oct 26 2012, configured from console by console. i. Wpisz polecenie show clock, aby sprawdzić, czy ustawienie zegara zostało zaktualizowane. Switch# show clock 15:08:07.205 UTC Fri Oct 26 2012 Krok 3. Przejście do trybu konfiguracji. Za pomocą polecenia configure terminal przejdź do trybu konfiguracji globalnej. Switch# configure terminal Enter configuration commands, one per line. (Wprowadź polecenia konfiguracyjne, podając w każdym wierszu tylko jedno polecenie). Opuść ten tryb wykorzystując skrót CNTL/Z. Switch(config)# Należy zwrócić uwagę na zmianę symbolu zachęty odzwierciedlającą przejście do konfiguracji globalnej. Krok 4. Nadaj przełącznikowi nazwę. Użyj polecenia hostname, aby zmienić nazwę przełącznika na S1 (drugi przełącznik S2). Switch(config)# hostname S1 S1(config)# Krok 5. Zapobieganie niepożądanym zapytaniom DNS. Wyłącz wyszukiwanie DNS (DNS lookup), aby zapobiec próbom tłumaczenia niepoprawnie wprowadzonych poleceń na nazwy hostów. S1(config)# no ip domain-lookup S1(config)# Krok 6. Wprowadź lokalne hasła. Hasła muszą być skonfigurowane, aby zapobiec nieautoryzowanemu dostępowi do przełącznika. 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 7 z 15

Hasło dostępu do trybu uprzywilejowanego EXEC: S1(config)# enable secret class Hasło dostępu przez port konsoli: S1(config)# line con 0 S1(config-line)#password cisco S1(config-line)# login S1(config-line)# exit S1(config)# Krok 7. Skonfiguruj baner logowania MOTD. Banner logowania, znany jako wiadomości dnia (MOTD), należy skonfigurować, aby ostrzec że nieautoryzowany dostęp do przełącznika nie będzie tolerowany. Polecenie banner motd wymaga użycia znaków ograniczających pozwalających na zidentyfikowanie zawartości komunikatu dnia. Separator może być dowolnych znakiem, o ile nie występuje w wiadomości. Dlatego jako separatora często używa się symbolu #. S1(config)# banner motd # Enter TEXT message. End with the character "#". Unauthorized access is strictly prohibited. # S1(config)# exit Sprawdź swoje ustawienia dostępu, przemieszczając się między trybami. S1(config)# exit exit Unauthorized access is strictly prohibited. S1> Z trybu użytkownika przejdź do trybu uprzywilejowanego. S1> enable Password: class Uwaga: Hasło nie będzie wyświetlane w trakcie jego wpisywania. 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 8 z 15

Krok 8. Zapisz konfigurację. Użyj polecenia copy, aby zapisać konfigurację bieżącą jako konfigurację startową w nieulotnej pamięci RAM (NVRAM). copy running-config startup-config Destination filename [startup-config]? [Enter] Building configuration... [OK] UWAGA: zapisanie konfiguracji spowoduje, że po restarcie/włączeniu urządzenie uruchomi się w tej konfiguracji włącznie z hasłami, które trzeba będzie znać aby uzyskać dostęp. Dlatego, do końca semestru wymagane jest przestrzeganie następujących zasad: - przed zakończeniem zajęć zawsze usuwaj konfigurację startup-config (patrz: Cześć 3 Krok 3), - zawsze używaj wyłącznie haseł z instrukcji, aby w razie czego następna grupa mogła dostać się do urządzenia Krok 9. Wyświetl bieżącą konfigurację. Użycie polecenia show running-config spowoduje wyświetlenie bieżącej konfiguracji z uwzględnieniem podziału na strony. Użyj spacji, aby przejść na kolejną stronę. Poniżej przedstawiono elementy skonfigurowane w krokach 1-8. show running-config Building configuration... Current configuration : 1409 bytes Last configuration change at 03:49:17 UTC Mon Mar 1 1993 version 15.0 no service pad service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption hostname S1 boot-start-marker boot-end-marker enable secret 4 06YFDUHH61wAE/kLkDq9BGho1QM5EnRtoyr8cHAUg.2 no aaa new-model system mtu routing 1500 no ip domain-lookup <output omitted> 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 9 z 15

banner motd ^C Unauthorized access is strictly prohibited and prosecuted to the full extent of the law. ^C line con 0 password cisco login line vty 0 4 login line vty 5 15 login end Krok 10. Wyświetl wersję systemu IOS i inne przydatne informacje o przełączniku. Użyj polecenia show version, aby wyświetlić wersję IOS uruchomioną na przełączniku, a także inne przydatne informacje o urządzeniu. Znowu trzeba będzie używać spacji, aby przewijać wyświetlane informacje. show version Cisco IOS Software, C2960 Software (C2960-LANBASEK9-M), Version 15.0(2)SE, RELEASE SOFTWARE (fc1) Technical Support: http://www.cisco.com/techsupport Copyright (c) 1986-2012 by Cisco Systems, Inc. Compiled Sat 28-Jul-12 00:29 by prod_rel_team ROM: Bootstrap program is C2960 boot loader BOOTLDR: C2960 Boot Loader (C2960-HBOOT-M) Version 12.2(53r)SEY3, RELEASE SOFTWARE (fc1) S1 uptime is 1 hour, 38 minutes System returned to ROM by power-on System image file is "flash:/c2960-lanbasek9-mz.150-2.se.bin" This product contains cryptographic features and is subject to United States and local country laws governing import, export, transfer and use. Delivery of Cisco cryptographic products does not imply third-party authority to import, export, distribute or use encryption. Importers, exporters, distributors and users are responsible for compliance with U.S. and local country laws. By using this product you agree to comply with applicable laws and regulations. If you are unable to comply with U.S. and local laws, return this product immediately. A summary of U.S. laws governing Cisco cryptographic products may be found at: http://www.cisco.com/wwl/export/crypto/tool/stqrg.html 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 10 z 15

If you require further assistance please contact us by sending email to export@cisco.com. cisco WS-C2960-24TT-L (PowerPC405) processor (revision R0) with 65536K bytes of memory. Processor board ID FCQ1628Y5LE Last reset from power-on 1 Virtual Ethernet interface 24 FastEthernet interfaces 2 Gigabit Ethernet interfaces The password-recovery mechanism is enabled. 64K bytes of flash-simulated non-volatile configuration memory. Base ethernet MAC Address : 0C:D9:96:E2:3D:00 Motherboard assembly number : 73-12600-06 Power supply part number : 341-0097-03 Motherboard serial number Power supply serial number Model revision number Motherboard revision number Model number System serial number : FCQ16270N5G : DCA1616884D : R0 : A0 : WS-C2960-24TT-L : FCQ1628Y5LE Top Assembly Part Number : 800-32797-02 Top Assembly Revision Number Version ID CLEI Code Number : A0 : V11 : COM3L00BRF Hardware Board Revision Number : 0x0A Switch Ports Model SW Version SW Image ------ ----- ----- ---------- ---------- * 1 26 WS-C2960-24TT-L 15.0(2)SE C2960-LANBASEK9-M Configuration register is 0xF Krok 11. Wyświetl status podłączonych interfejsów przełącznika. Aby sprawdzić status podłączonych interfejsów przełącznika, użyj polecenia show ip interface brief. Naciśnij klawisz spacji, aby przejść do końca listy. show ip interface brief Interface IP-Address OK? Method Status Protocol Vlan1 unassigned YES unset up up FastEthernet0/1 unassigned YES unset up up FastEthernet0/2 unassigned YES unset down down FastEthernet0/3 unassigned YES unset down down FastEthernet0/4 unassigned YES unset down down FastEthernet0/5 unassigned YES unset down down FastEthernet0/6 unassigned YES unset up up 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 11 z 15

FastEthernet0/7 unassigned YES unset down down FastEthernet0/8 unassigned YES unset down down FastEthernet0/9 unassigned YES unset down down FastEthernet0/10 unassigned YES unset down down FastEthernet0/11 unassigned YES unset down down FastEthernet0/12 unassigned YES unset down down FastEthernet0/13 unassigned YES unset down down FastEthernet0/14 unassigned YES unset down down FastEthernet0/15 unassigned YES unset down down FastEthernet0/16 unassigned YES unset down down FastEthernet0/17 unassigned YES unset down down FastEthernet0/18 unassigned YES unset down down FastEthernet0/19 unassigned YES unset down down FastEthernet0/20 unassigned YES unset down down FastEthernet0/21 unassigned YES unset down down FastEthernet0/22 unassigned YES unset down down FastEthernet0/23 unassigned YES unset down down FastEthernet0/24 unassigned YES unset down down GigabitEthernet0/1 unassigned YES unset down down GigabitEthernet0/2 unassigned YES unset down down Krok 12. Konfigurowanie adresu do zarządzania przełącznikiem W celu umożliwienia zdalnego zarządzania przejdź do trybu konfiguracji globalnej, aby ustawić adres IP dla interfejsu SVI przełącznika (UWAGA: na S2 ustawić adres zgodnie z tabelą). config t (config)# interface vlan 1 S1(config-if)# ip address 192.168.1.2 255.255.255.0 S1(config-if)# no shut S1(config-if)# exit S1(config)# Skonfiguruj terminal wirtualny (VTY) w przełączniku, tak aby umożliwić dostęp do niego poprzez Telnet. Jeśli nie skonfigurujesz hasła dla VTY, to nie będziesz mógł używać usługi Telnet aby mieć dostęp do przełącznika. S1(config)# line vty 0 4 S1(config-line)# password cisco S1(config-line)# login S1(config-line)# end *Mar 1 00:06:11.590: %SYS-5-CONFIG_I: Configured from console by console Sprawdź konfigurację przełącznika poprzez wydanie polecenia show run, zwróć uwagę na adres IP interfejsu Vlan1 oraz konfigurację linii vty. Sprawdź możliwość komunikacji sieciowej pomiędzy komputerem a przełącznikiem (ping). 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 12 z 15

Krok 13. Zdalne zarządzanie przełącznikiem za pomocą protokołu sieciowego Będziesz teraz używał usługi Telnet, aby uzyskać zdalny dostęp do przełącznika za pomocą adresu SVI. W tym laboratorium PC-A i S1 są umieszczone obok siebie. W sieci produkcyjnej przełącznik może znajdować się w szafie krosowej na poddaszu, a komputer do zarządzania na parterze. Telnet to usługa oparta na protokole bez zabezpieczeń. Jednak użyjesz go w tym laboratorium do testowania zdalnego dostępu. Wszystkie informacje przesyłane przez Telnet (hasła i polecenia) są przesyłane w postaci jawnego tekstu. W kolejnych laboratoriach będziesz korzystać z SSH (Secure Shell), aby uzyskać zdalny dostęp do urządzeń sieciowych. Usługa Telnet może być dostępna jako polecenie systemu Windows (w Windows 7 i nowszych wymaga włączenia), lub dostępna w innych narzędziach. W laboratorium będziemy wykorzystywać program Putty do nawiązywania sesji Telnet. Po podaniu hasła cisco, uzyskasz komunikat systemu w trybie użytkownika. W wierszu poleceń wpisz enable. Wprowadź hasło class aby przejść do trybu uprzywilejowanego i wykonaj polecenie show run. Zgłoś wykonanie ćwiczenia Prowadzącemu Zakończ sesję Telnet session za pomocą polecenia quit. Nastąpi zamknięcie programu Putty. 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 13 z 15

Krok 14. Zapisanie informacji o statusie interfejsu dla następujących interfejsów. (Wypełnioną tabelę umieścić w sprawozdaniu) S1 S2 Interfejs Status Protokół Status Protokół F0/1 F0/6 F0/18 VLAN 1 Dlaczego niektóre porty FastEthernet na przełącznikach są włączone, a inne są wyłączone? (odpowiedź umieścić w sprawozdaniu) Za pomocą narzędzi ping i tracert zbadać poprawność komunikacji pomiędzy wszystkimi urządzeniami. Program ping działa również z przełącznika (jeśli na przełączniku skonfigurowano adres IP). Ile przeskoków pomiędzy komputerami pokazuje tracert? Dlaczego akurat tyle? (odpowiedzi umieścić w sprawozdaniu) Część 3: Inicjalizacja i restartowanie przełącznika Krok 1. Sprawdź, czy nie ma utworzonych żadnych wirtualnych sieci lokalnych (VLAN). Należy użyć polecenia show flash, aby określić czy w konfiguracji przełącznika zostały utworzone sieci VLAN. Switch# show flash Directory of flash:/ 2 -rwx 1919 Mar 1 1993 00:06:33 +00:00 private-config.text 3 -rwx 1632 Mar 1 1993 00:06:33 +00:00 config.text 4 -rwx 13336 Mar 1 1993 00:06:33 +00:00 multiple-fs 5 -rwx 11607161 Mar 1 1993 02:37:06 +00:00 c2960-lanbasek9-mz.150-2.se.bin 6 -rwx 616 Mar 1 1993 00:07:13 +00:00 vlan.dat 32514048 bytes total (20886528 bytes free) Switch# Krok 2. Usuń plik z definicją sieci VLAN. a. Jeżeli plik vlan.dat został znaleziony w pamięci flash, to należy go usunąć. Switch# delete vlan.dat Delete filename [vlan.dat]?[enter] Zostaniesz poproszony o potwierdzenie nazwy pliku. W tym miejscu można zmienić nazwę pliku, albo potwierdzić ją naciskając klawisz Enter. 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 14 z 15

b. Gdy pojawi się pytanie, czy usunąć ten plik, naciśnij klawisz Enter, aby potwierdzić usunięcie. (Naciśnięcie dowolnego innego klawisza przerwie usuwanie.) Delete flash:/vlan.dat? [confirm] Switch# Krok 3. Usuń plik konfiguracji startowej. Użyj polecenia erase startup-config, aby usunąć plik konfiguracji startowej z pamięci NVRAM. Gdy pojawi się pytanie o usunięcie pliku konfiguracyjnego, naciśnij klawisz Enter, aby potwierdzić chęć jego skasowania. (Wciśnięcie innego klawisza spowoduje anulowanie procesu.) Switch# erase startup-config Erasing the nvram filesystem will remove all configuration files Continue? [confirm] [OK] Erase of nvram: complete Switch# Krok 4. Przeładuj przełącznik. Zrestartuj przełącznik, aby usunąć stare dane konfiguracyjne z pamięci. Gdy pojawi się pytanie, czy zrestartować przełącznik, naciśnij klawisz Enter, aby kontynuować restartowanie. (Naciśnięcie dowolnego innego klawisza anuluje proces restartu.) Switch# reload Proceed with reload? [confirm] Uwaga: Może pojawić się pytanie o zapisanie aktualnej konfiguracji przed zrestartowaniem przełącznika. Wpisz no i naciśnij klawisz Enter. System configuration has been modified. Save? [yes/no]: no Krok 5. Pominięcie początkowej konfiguracji. Po restartowaniu przełącznika zostanie wyświetlone pytanie o przejście do trybu dialogu konfiguracji początkowej. Wpisz no i naciśnij Enter. Would you like to enter the initial configuration dialog? [yes/no]: no Switch> Zgłoś wykonanie ćwiczenia Prowadzącemu Porządkowanie stanowiska Upewnić się, że usunięto pliki startup-config z przełączników. Najlepiej użyć komendy show start. Urządzenie powinno odpowiedzieć Startup-config is not present - jeśli zamiast tego wyświetli plik z konfiguracją to należy go usunąć (krok 3 powyżej). Podłączyć komputery do sieci laboratoryjnej, skonfigurować dynamiczne uzyskiwanie adresu IP i serwerów DNS. Upewnić się, że na komputerze działa Internet. Umieścić sprawozdanie z ćwiczenia na stronie netacad. 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Strona 15 z 15