Czym jest router?... 3 Vyatta darmowy router... 3 Vyatta podstawowe polecenia i obsługa... 3 Zarządzanie użytkownikami... 3 Uzupełnianie komend...



Podobne dokumenty
Zarządzanie systemem komendy

Routing - wstęp... 2 Routing statyczny... 3 Konfiguracja routingu statycznego IPv Konfiguracja routingu statycznego IPv6...


ZADANIE.02 Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami 1,5h

Podstawy Sieci Komputerowych Laboratorium Cisco zbiór poleceń

Wprowadzenie do obsługi systemu IOS na przykładzie Routera

Routing dynamiczny... 2 Czym jest metryka i odległość administracyjna?... 3 RIPv RIPv Interfejs pasywny... 5 Podzielony horyzont...

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

ZADANIE.02 Cisco.&.Juniper Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami 1,5h

ZADANIE.02 Cisco.&.Juniper Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami

Ćwiczenie 5a Sieć komputerowa z wykorzystaniem rutera.

Podstawowa konfiguracja routerów. Interfejsy sieciowe routerów. Sprawdzanie komunikacji w sieci. Podstawy routingu statycznego

Ćwiczenie 5b Sieć komputerowa z wykorzystaniem rutera.

Sieci Komputerowe Laboratorium 11. VLAN i VTP

4. Podstawowa konfiguracja

OBSŁUGA I KONFIGURACJA SIECI W WINDOWS

ZADANIE.10 Cisco.&.Juniper DHCP (Router, Firewall)

Czym jest router?... 3 Vyatta darmowy router... 3 Vyatta podstawowe polecenia i obsługa... 3 Zarządzanie użytkownikami... 3 Uzupełnianie komend...

Wprowadzenie 5 Rozdział 1. Lokalna sieć komputerowa 7

Telefon IP 620 szybki start.

1) Skonfiguruj nazwę hosta na ruterze zgodną z przyjętą topologią i Tabelą adresacji.

Laboratorium - Konfiguracja routera bezprzewodowego w Windows 7

Interfejsy: Ethernet do połączenia z siecią LAN Serial do połączenia z siecią WAN. pełną konfigurację urządzenia. Zadanie

ZiMSK. mgr inż. Artur Sierszeń mgr inż. Łukasz Sturgulewski ZiMSK 1

Instrukcja konfiguracji urządzenia Comarch TNA Gateway Plus

PBS. Wykład Organizacja zajęć. 2. Podstawy obsługi urządzeń wykorzystywanych podczas laboratorium.

Krok 2 Podłącz zasilanie do routera bezprzewodowego. Uruchom komputer i zaloguj się jako administrator.

Telefon AT 530 szybki start.

T: Konfiguracja interfejsu sieciowego. Odwzorowanie nazwy na adres.

Instrukcja do laboratorium. Wprowadzenie do problematyki wirtualizacji. Wirtualizacja sieci.

PODSTAWOWA OBSŁUGA PROGRAMU PROGRAMU PACKET TRACER TRYB REAL TIME

Instrukcja oryginalna Urządzenie posiada oznaczenie MODUŁ KOMUNIKACYJNY CENTRAL WENTYLACYJNYCH. WebManipulator

KONFIGURACJA INTERFEJSU SIECIOWEGO

Zadanie OUTSIDE /24. dmz. outside /24. security- level /16

Strona1. Suse LINUX. Konfiguracja sieci

WAŻNE: Słowo 'auto' oznacza, że konfigurujemy interfejs fizyczny. Wymienione po nim nazwy

1. Montaż i podłączenie do sieci Konfiguracja przez stronę 8

1.1 Podłączenie Montaż Biurko Montaż naścienny... 4

Moduł Ethernetowy. instrukcja obsługi. Spis treści

INSTRUKCJA OBSŁUGI DLA SIECI

Zadanie OUTSIDE /24. dmz. outside security- level /24. inside security- level /16 VLAN

SPRAWOZDANIE SIECI KOMPUTEROWE I BAZY DANYCH LABORATORIUM NR2 BADANIE SIECI KAMIL BOGDANOWSKI

PAP-2T w sieci FreePhone

Konfiguracja telefonu Yealink T20P

Konwerter RS-485->Ethernet [TCP/IP] CN-ETH-485 INSTRUKCJA [konfiguracja urządzenia do współpracy z programem MeternetPRO]

Wykład 2: Budowanie sieci lokalnych. A. Kisiel, Budowanie sieci lokalnych

Tworzenie maszyny wirtualnej

Przykłady wykorzystania polecenia netsh

GPON Huawei HG8245/HG8245T/HG8245H

Instrukcja podłączenia bramki IP 1R+L oraz IP 2R+L w trybie serwisowym za pomocą usługi telnet.

Instrukcja obsługi. Kamera IP

Instalacja i konfiguracja rouera ASMAX AR 904u. Neostrada, Netia

1. Montaż i podłączenie do sieci Konfiguracja przez stronę 8

Moduł Ethernetowy EL-ETH. Instrukcja obsługi

Laboratorium 2 Sieci Komputerowe II Nazwisko Imię Data zajęd

Instrukcja instalacji Encore ADSL 2 + WIG

Zapoznanie się z konfiguracją i zarządzaniem serwerem Samba.

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat usługi DHCP.

Serwer i klient DHCP w systemie Linux

Ćwiczenie Konfiguracja statycznych oraz domyślnych tras routingu IPv4

Prestige 334. Szerokopasmowy router z zaporą sieciową. Szybki start Wersja 3.60 May 2004

Bramka IP 2R+L szybki start.

KROK 1. KONFIGURACJA URZĄDZEŃ KOŃCOWYCH (SERWERÓW)

Instalacja i konfiguracja serwera SSH.

ZADANIE.07. Procesy Bezpieczeństwa Sieciowego v.2011alfa ZADANIE.07. VPN RA Virtual Private Network Remote Access (Router) - 1 -

Ćwiczenie Nr 7 Instalacja oraz konfiguracja wskazanego systemu operacyjnego

ABA-X3 PXES v Podręczna instrukcja administratora. FUNKCJE SIECIOWE Licencja FDL (bez prawa wprowadzania zmian)

System kontroli dostępu ACCO NET Instrukcja instalacji

GPON Huawei HG8245/HG8245T/HG8245H/HG8546M/ HG8245Q/HS8546V/HS8145V

INSTRUKCJA OBSŁUGI Program konfiguracji sieciowej Net configuration Drukarka A11

ZADANIE.10 DHCP (Router, ASA) 1,5h

Instrukcja konfiguracji urządzenia TL-WA701ND v.2

Administracja sieciami LAN/WAN Komunikacja między sieciami VLAN

IntegralNet krok po kroku. Pierwsze uruchomienie

Stacja graficzna szkoleniowa typ A1, A2, B - Procedura odbioru sprzętu

MODEL WARSTWOWY PROTOKOŁY TCP/IP

Ćwiczenie 7a - Active Directory w pracowniach MEN

Konfiguracja dostępu zdalnego z wykorzystaniem tunelu VPN pomiędzy SCALANCE S623 a SOFTNET Security Client

Sieci Komputerowe Laboratorium 08 OSPF

Laboratorium 3 Sieci Komputerowe II Nazwisko Imię Data zajęd

Linksys/Cisco SPA2102, SPA3102 Instrukcja Konfiguracji

Kadry Optivum, Płace Optivum. Jak przenieść dane na nowy komputer?

Laboratorium - Konfiguracja routera bezprzewodowego w Windows Vista

BROADBAND INTERNET ROUTER- INSTRUKCJA OBSŁUGI

Spis treści. Instalacja oprogramowania...j... 8 Instalacja pakietów poprzez rpm...j Listowanie zawartości folderu...j... 14

Ćwiczenie Podstawowa konfiguracja DHCPv4 na routerze

INSTRUKCJA UZUPEŁNIAJĄCA DO CENTRAL DUPLEX ZE STEROWANIEM RD4

Drukarka HotSpot Przewodnik użytkownika

ZADANIE.04 Cisco.&.Juniper Translacja adresów (NAT, PAT) 1,5h

Uwaga: NIE korzystaj z portów USB oraz PWR jednocześnie. Może to trwale uszkodzić urządzenie ZyWALL.

Dodawanie nowego abonenta VOIP na serwerze Platan Libra

Topologia sieci. Cele nauczania.

Instalacja NOD32 Remote Administrator

12. Wirtualne sieci prywatne (VPN)

NAT. Zakres adresów IP adresów. liczba bitów maski 24-bit block

podstawowa obsługa panelu administracyjnego

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat protokołu http.

SYSTEMY OPERACYJNE I SIECI KOMPUTEROWE. Tryb konsolowy ćwiczenie b

Płace Optivum. 1. Zainstalować serwer SQL (Microsoft SQL Server 2008 R2) oraz program Płace Optivum.

Transkrypt:

Czym jest router?... 3 Vyatta darmowy router... 3 Vyatta podstawowe polecenia i obsługa... 3 Zarządzanie użytkownikami... 3 Uzupełnianie komend... 4 Historia komend... 4 Wywołanie komend operacyjnych w trybie konfiguracji... 4 Podstawowe komendy CLI... 4 Konfiguracja... 5 Zapisywanie konfiguracji... 6 Odczyt konfiguracji... 7 Uruchomienie systemy z wcześniej przygotowaną konfiguracją... 7 Zarządzanie systemem komendy... 7 nazwa hosta... 7 nazwa domeny... 7 brama domyślna... 7 serwery DNS... 7 data i czas... 7 serwer NTP... 7 automatyczna synchronizacja z serwerem NTP... 7 strefa czasowej... 7 ponowne uruchomienie system... 8 wyświetlenie historii komend... 8 wyświetlenie informacji o interfejsach... 8 Zarządzanie interfejsami komendy... 8 Konfiguracja interfejsu loopback nie jest konieczna ponieważ system sam konfiguruje interfejs... 8 Wyświetlenie wszystkich interfejsów dostępnych w systemie... 8 Konfiguracja interfejsu Ethernet statyczny adres... 8 Konfiguracja interfejsu Ethernet DHCP... 8 Wyłączenie interfejsu Ethernet... 8 Opis interfejsu Ethernet... 8 Identyfikator sprzętowy interfejsu... 8 Adres MAC interfejsu... 8

Przechwytywanie pakietów konkretnego interfejsu... 9 Wyświetlenie skrótu ze stanu interfejsu... 9 Identyfikacja interfejsu poprzez zapalenie diody LED... 9 Statystyki interfejsu... 9 Zadania... 9

Czym jest router? Router jest urządzeniem sieciowym pracującym w warstwie sieci modelu OSI. Pełni rolę węzła komunikacyjnego, a jego zadaniem jest trasowanie pakietów pomiędzy różnymi sieciami. Proces trasowania odbywa się na podstawie informacji zawartych w nagłówku pakietu. Vyatta darmowy router Vyatta jest specjalną dystrybucją Debiana, która może służyć jako router, firewall. Może służyć również do zapewniania QoS oraz tworzenia tuneli VPN. System dostarcza wielu różnych funkcjonalności wszelkie niezbędne informacje można znaleźć w dokumentacji. Vyatta podstawowe polecenia i obsługa W ramach laboratorium Vyatta dostępna jest w formie wirtualnej maszyny. Każdy router stanowi oddzielną wirtualną maszynę, którą należy samodzielnie skonfigurować. Po uruchomieniu systemu należy się zalogować podając login: vyatta i hasło: vyatta (domyślnie). W przypadku wirtualnych systemów dostarczonych przez prowadzącego hasło: student. W systemie Vyatta wyróżnić można dwa tryby pracy: operacyjny i konfiguracji. Tryb operacyjny umożliwia wyświetlanie i czyszczenie informacji, konfigurowanie ustawienia terminala, zapis i odczytanie konfiguracji oraz restartowanie systemu. Po zalogowaniu domyślnie jesteśmy w trybie operacyjnym. Tryb konfiguracyjny pozwala wykonywać polecenia pozwalające na modyfikowanie konfiguracji. Aby wejść do trybu konfiguracyjnego należy wydać polecenie configure, aby opuścić tryb konfiguracyjny należy wydać polecenie exit (ważne! Użycie polecenia exit w trybie operacyjnym spowoduje wylogowanie z systemu). Każdą zmianę konfiguracji systemowej należy potwierdzić poleceniem commit. Jeśli zmiany nie zostaną potwierdzone wówczas wychodząc z trybu konfiguracji pojawi się informacja iż zmiany nie zostały zapisane i nie można opuścić trybu konfiguracji. Aby pominąć wprowadzone zmiany należy skorzystać z polecenia discard. Zarządzanie użytkownikami W systemie można wyróżnić dwa rodzaje użytkowników: administrator i operator. Administratora może wykonać dowolne polecenie systemowe. Aby dodać nowego użytkownika z prawami administratora należy wydać polecenia: configure set system login user user name level admin set system login user user name authentication plaintext password password commit Użytkownik z uprawnieniami operatora może korzystać z komend zaczynających się od show, konfigurować ustawienia swojego terminala (set terminal) oraz używać komendę exit. Aby utworzyć nowe konto z uprawnieniami operatora należy wydać następujące komendy: configure set system login user user name level operator set system login user user name authentication plaintext password password commit

Wiersz poleceń ma następującą postać: Nazwa_użytkownika@nazwa_hosta uprawnienia Nazwa_użytkownika aktualnie zalogowany użytkownik w ramach, którego pracujemy w systemie Nazwa_hosta domyślnie vyatta, nazwa hosta może zostać zmieniona za pomocą odpowiedniej komeny Uprawnienia - :~& - tryb operatora # - tryb konfiguracji Przykładowo: - użytkownik vyatta, hostname test, tryb operatora - użytkownik vyatta, hostname router, tryb konfiguracji Uzupełnianie komend <tab> - umożliwia automatyczne dokańczanie komend, jeśli komenda jest nieprawidłowa system wyświetli stosowny komunikat, jeśli jest więcej niż jedna możliwości uzupełnienia komendy wówczas system wyświetli listę możliwych uzupełnień.? umożliwia wyświetlenie możliwych uzupełnień danego polecenia. Historia komend Aby skorzystać z historii wydanych poleceń należy nacisnąć strzałkę w górę lub w dół. Wywołanie komend operacyjnych w trybie konfiguracji W przypadku gdy w trybie konfiguracji chcemy wykonać polecenie show np. show configuration system zwróci komunikat błędu: W trybie konfiguracji nie działają polecenia show. Rozwiązania są dwa: opuścić tryb konfiguracji w celu wykonania polecenia show lub wykorzystanie prefixu run przed poleceniem show. Przykładowo gdy w trybie konfiguracji chcemy wyświetlić aktualną konfigurację wydajemy komendę: run show configuration Podstawowe komendy CLI copy file <from file> to <to file> - służy do kopiowania plików, komenda działa w trybie operacyjnym Możliwe lokalizacje plików to:

Serwer FTP - ftp://user:passwd@host/file Serwer TFTP - tftp://host/file Aktywna konfiguracja - running://path/file delete file <file> - usunięcie pliku lub katalogu, działa w trybie operacyjnym. show file <file> - wyświetlenie zawartości pliku lub katalogu, działa w trybie operacyjnym. Konfiguracja Konfiguracja w systemie Vyatta ma postać hierarchiczną: Na powyższym zrzucie ekranu przedstawiony został fragment konfiguracji. Jeśli przyjrzymy się sekcji interfaces zauważyć można, że w systemie znajduje się tylko jedna karta sieciowa eth0 o adresie MAC 00:0C:29:5A:A6:6B, pętla zwrotna nie została skonfigurowana. Postać hierarchiczną ma cała konfiguracja znajdująca się w systemie. Zmiany poszczególnych ustawień dokonuje się poprzez wydanie polecenia set a następnie poszczególnych sekcji konfiguracji, przykład: W naszym systemie został skonfigurowany adres IP 192.168.1.1/24 dla interfejsu eth0 Adres jest nieprawidłowy i chcemy go zmienić np. na 192.168.15.1/24, w tym celu należy wydać komendy delete interfaces ethernet eth0 address 192.168.1.1/24 set interfaces ethernet eth0 address 192.168.15.1/24

commit Po zmianie ustawień konfiguracja wygląda następująco: Aby sprawdzić wszystkie zmiany wprowadzone od ostatniej zapisanej konfiguracji należy skorzystać z polecenia compare. Przykładowo jeśli konfigurujemy adres IP interfejsu eth0 i nie wydaliśmy jeszcze polecenia commit wynik działania komendy compare wygląda następująco: Aby dodać komentarz do linii konfiguracyjnej należy skorzystać z polecenia comment. Ma ono następującą postać: comment kolejne_poziomy_hierarchii komentarz ze spacjami lub bez Przykładowo jeśli chcemy dodać komentarz, który ułatwi nam identyfikację połączenia eth0 skorzystamy z komendy comment interfaces Ethernet eth0 POLACZENIE DO ISP Efekt działania powyższej komendy wygląda następująco: Usunięcie komentarza polega na wydaniu takie samego polecenia z tym żeby nie wpisujemy żadnego tekstu pomiędzy. Na przykład usunięcie powyższego komentarza uzyskamy poprzez polecenie comment interfaces ethernet eth0. Zapisywanie konfiguracji Aby zapisać konfigurację należy skorzystać z komendy save. Domyślnie konfiguracja zapisywana jest w pliku /config/config.boot. Możliwe jest również zapisanie konfiguracji do innego pliku, w tym celu należy skorzystać z polecenia save file-name. Przy czym file-name może być: ścieżką bezwzględną postaci /katalog/ /plik ścieżką względną zapis w bieżącym katalogu ścieżką serwera TFTP - tftp://ip address/config file ścieżką serwera FTP - ftp://ip address/config file ścieżką serwera HTTP - http://ip address/config file UWAGA!!! Korzystając z livecd przed każdym restartem należy zapisać konfigurację na nośniku zewnętrznym.

Odczyt konfiguracji Do wczytania pliku konfiguracyjnego służy polecenie load. Składnia jest identyczna jak dla polecenia save. Uruchomienie systemy z wcześniej przygotowaną konfiguracją Konfigurację z której ma wystartować system musimy zapisać do /config/config.boot. W przypadku livecd zwartość /config/config.boot nie jest zapamiętywana w związku z tym należy zapisać konfigurację do /media/floppy/config Zarządzanie systemem komendy nazwa hosta set system host name nazwa_hosta show system host name delete system host name nazwa domeny set system domain name nazwa_domeny show system domain name delete system domain name nazwa_domeny brama domyślna set system gateway address adres_ip show system gateway address delete system gateway address adres_ip serwery DNS set system name server serwer_glowny set system name server serwer_zapasowy show system name server delete system name server serwer data i czas (poziom operatora) set date format format może mieć następującą postać: MMDDhhmmCCYY, MMDDhhmm, MMDDhhmmYY lub MMDDhhmmCCYY.ss. show host date serwer NTP (poziom operatora) set date ntp IP show ntp delete date ntp IP automatyczna synchronizacja z serwerem NTP set system ntp server IP show system ntp server delete system ntp server IP strefa czasowej set system time zone region/lokalizacja

show system time zone delete system time zone ponowne uruchomienie system reboot wyświetlenie historii komend show history wyświetlenie informacji o interfejsach show interfaces Zarządzanie interfejsami komendy Konfiguracja interfejsu loopback nie jest konieczna ponieważ system sam konfiguruje interfejs set interfaces loopback lo address IP show interfaces loopback lo delete interfaces loopback lo address IP Wyświetlenie wszystkich interfejsów dostępnych w systemie show interfaces system Konfiguracja interfejsu Ethernet statyczny adres set interfaces ethernet ethx address IP ethx np. Eth0, eth1 show interfaces ethernet ethx delete interfaces ethernet ethx address IP Istnieje możliwość nadanie kilku adresów jednemu interfejsowi. Konfiguracja interfejsu Ethernet DHCP set interfaces ethernet ethx address dhcp show interfaces ethernet ethx delete interfaces ethernet ethx address dhcp Wyłączenie interfejsu Ethernet set interfaces ethernet ethx disable set interfaces ethernet ethx delete interfaces ethernet ethx disable Opis interfejsu Ethernet set interfaces ethernet ethx description descr show interfaces ethernet ethx description delete interfaces ethernet ethx description descr Identyfikator sprzętowy interfejsu set interfaces ethernet ethx hw-id mac-addr show interfaces ethernet ethx hw-id delete interfaces ethernet ethx hw-id Adres MAC interfejsu set interfaces ethernet ethx mac mac-addr mac

delete interfaces ethernet ethx mac Przechwytywanie pakietów konkretnego interfejsu monitor interfaces ethernet ethx traffic Wyświetlenie skrótu ze stanu interfejsu show interfaces ethernet ethx brief Identyfikacja interfejsu poprzez zapalenie diody LED show interfaces ethernet ethx identify Statystyki interfejsu show interfaces ethernet ethx statics Zadania 1. Uruchom router (vyatta_czysty, opcja I copied it ) i skonfiguruj następujące parametry: a. Nazwa hosta: R1sekcja. b. Dodaj dwóch nowych użytkowników jednego z uprawnieniami operatora, drugiego z uprawnieniami konfiguracyjnymi. Zaloguj się i sprawdź różnicę w uprawnieniach obu użytkowników. c. Skonfiguruj strefę czasową. d. Skonfiguruj adres IP interfejsu ethx (X numer interfejsu dostępnego w systemie). e. Dodaj komentarz INTERFEJS X SEKCJA NR oraz opisz interfejs SEKCJA NR ETHX. f. Wyświetl adres MAC interfejsu ethx. g. Zmień adres MAC interfejsu ethx. h. Wyświetl informacje o interfejsie. i. Automatyczną synchronizację czasu z NTP serwer podstawowy tempus1.gum.gov.pl, serwer zapasowy tempus2.gum.gov.pl sprawdź poprawność konfiguracji. j. Wyświetl pakiety przechwycone przez interfejs ethx. k. Jakie polecenie wykorzystałbyś do skopiowania konfiguracji na serwer TFTP? 2. Uruchom drugi router (vyatta_czysty, opcja I copied it ) i zestaw połączenie zgodnie z poniższym schematem. Zaadresuj interfejsy tak aby wykorzystać jak najmniejszą liczbę adresów (prawidłowa maska). Adresy weź z puli 172.16.SEKCJA.0/16. Przy użyciu polecenia ping sprawdź poprawność wprowadzone konfiguracji. 3. Uruchom wirtualne maszyny lab1_r1_p i lab1_r2_p, wybierz opcję I moved it dla każdej wirtualnej maszyny, zdiagnozuj problem z połączeniem i wprowadź niezbędne poprawki. Schemat połączenia między routerami jest identyczny jak w zadaniu 2.