Wprowadzenie do obsługi systemu IOS na przykładzie Routera

Podobne dokumenty

ZADANIE.02 Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami 1,5h

ZADANIE.02 Cisco.&.Juniper Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami 1,5h

ZADANIE.02 Cisco.&.Juniper Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami

ZiMSK. mgr inż. Artur Sierszeń mgr inż. Łukasz Sturgulewski ZiMSK 1

PBS. Wykład Organizacja zajęć. 2. Podstawy obsługi urządzeń wykorzystywanych podczas laboratorium.

Podstawowa konfiguracja routerów. Interfejsy sieciowe routerów. Sprawdzanie komunikacji w sieci. Podstawy routingu statycznego

ZiMSK. dr inż. Łukasz Sturgulewski dr inż. Artur Sierszeń

Topologia sieci. Cele nauczania.

CLI TELNET SSH HTTP SNMP

Zadanie OUTSIDE /24. dmz. outside security- level /24. inside security- level /16 VLAN

Interfejsy: Ethernet do połączenia z siecią LAN Serial do połączenia z siecią WAN. pełną konfigurację urządzenia. Zadanie

Podstawy konfiguracji urządzeń firmy Cisco. Artur Sierszeń

Podstawy Sieci Komputerowych Laboratorium Cisco zbiór poleceń

Zarządzanie i Monitorowanie Sieci Komputerowych v.2010b ZADANIE.01

1) Skonfiguruj nazwę hosta na ruterze zgodną z przyjętą topologią i Tabelą adresacji.

ZADANIE.01 Cisco.&.Juniper Wprowadzenie do ZiMSK (budowa sieci, połączenie konsolowe, usuwanie konfiguracji urządzeń) 1h

Packet Tracer - Konfiguracja ustawień początkowych przełącznika

Technologie Informacyjne Podstawy budowy i konfiguracji sieci (w oparciu o rozwiązania firmy CISCO)

Zakład Teleinformatyki i Telekomutacji LABORATORIUM SIECI

Sieci Komputerowe Laboratorium 11. VLAN i VTP

Switching, VLAN & Trunking 2

LABORATORIUM SIECI. Zakład Cyberbezpieczeństwa IT PW. Instrukcja do ćwiczenia: Switching, VLAN & Trunking Przedmiot: Sieci Lokalne (LAN)

Podstawowe polecenia konfiguracyjne dla Cisco IOS (Routery z serii 2600 IOS 12.1)

1. Zgodnie z poniższym schematem ustanów połączenia: konsolowe i ethernetowe z urządzeniem

Zadanie OUTSIDE /24. dmz. outside /24. security- level /16

Laboratorium 2 Sieci Komputerowe II Nazwisko Imię Data zajęd

Tak wygląda taki kabel

Laboratorium - Budowanie sieci z przełącznikiem i routerem

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

Laboratorium : Podstawowa konfiguracja urządzeń Cisco

CISCO Skrypt Teleinformatyka WEKA v0.5 maj 2014 lukaszjok PWR

Sieci Komputerowe 2 / Ćwiczenia 8

Administracja sieciami LAN/WAN Komunikacja między sieciami VLAN

Packet Tracer - Nawigacja w IOS

Sieci Komputerowe II Wykład 1 Routery i ich konfiguracja

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

Ten dokument jest wyłączną własnością Cisco Systems, Inc. Zezwala się na drukowanie i kopiowanie tego dokumentu dla celów niekomercyjnych i do

Uniwersytet Zielonogórski Wydział Elektrotechniki, Informatyki i Telekomunikacji. Sieci komputerowe Laboratorium 8

Część I: Podstawowa konfiguracja routera

Laboratorium - Zarządzanie plikami konfiguracji routera za pomocą oprogramowania emulacji terminali

Warsztaty z Sieci komputerowych Lista 3

Laboratorium - Konfigurowanie adresu do zarządzania przełącznikiem.

Administracja sieciami LAN/WAN. dr Zbigniew Lipiński Instytut Matematyki i Informatyki ul. Oleska Opole

Ten dokument jest wyłączną własnością Cisco Systems, Inc. Zezwala się na drukowanie i kopiowanie tego dokumentu dla celów niekomercyjnych i do

OUTSIDE /24. dmz. outside /24. security- level /16 TRUNK 0/1 VLAN2 0/2 VLAN10 0/3-0/10 VLAN20 0/11-0/24

dopełnienie wystarczy wpisać początek polecenia, np: en i nacisnąć klawisz TAB na klawiaturze, a system dopełni nam poleceni do enable,

Rozdział 5: KONFIGURACJA ROUTERÓW ZA POŚREDNICTWEM IOS

Czym jest router?... 3 Vyatta darmowy router... 3 Vyatta podstawowe polecenia i obsługa... 3 Zarządzanie użytkownikami... 3 Uzupełnianie komend...

2. Routery Cisco - uruchamianie i wstępna konfiguracja

Ćwiczenie Usuwanie konfiguracji sieci VLAN

Laboratorium 3 Sieci Komputerowe II Nazwisko Imię Data zajęd

Budowa i konfiguracja sieci komputerowej cz.2

Laboratorium Zarządzenie konfiguracją urządzenia

Zadanie OUTSIDE /24. dmz. outside /24. security- level /16

ZADANIE.01 Cisco.&.Juniper Wprowadzenie do ZiMSK (budowa sieci, połączenie konsolowe, usuwanie konfiguracji urządzeń)

Ćwiczenie Konfiguracja statycznych oraz domyślnych tras routingu IPv4

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

Plan prezentacji. Konfiguracja protokołu routingu OSPF. informatyka+

Warsztaty z Sieci komputerowych Lista 3

Laboratorium Użycie wiersza poleceń w celu zebrania informacji na temat urządzeń sieciowych

Ćwiczenie Podstawowa konfiguracja routera z użyciem IOS

Ćwiczenie Rozsyłanie domyślnych tras w domenie OSPF

OUTSIDE /24. dmz. outside /24. security- level 50. inside security- level /16 VLAN /

PODSTAWOWA OBSŁUGA PROGRAMU PROGRAMU PACKET TRACER TRYB REAL TIME

Ćwiczenie Rozwiązywanie problemów związanych z trasami statycznymi IPv4 oraz IPv6 Topologia

ZADANIE.07 Różne (tryb tekstowy i graficzny) 2h

ZADANIE.07. Procesy Bezpieczeństwa Sieciowego v.2011alfa ZADANIE.07. VPN RA Virtual Private Network Remote Access (Router) - 1 -

DR INŻ. ROBERT WÓJCIK DR INŻ. JERZY DOMŻAŁ

Lab 2 ĆWICZENIE 2 - VLAN. Rodzaje sieci VLAN

Packet Tracer - Podłączanie routera do sieci LAN

Laboratorium Zabezpieczanie urządzeń sieciowych

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

pasja-informatyki.pl

Switch Cisco Catalyst 2960-Plus

Tutorial 6 Konfiguracja routerów i switchy

ZADANIE.07 Różne (tryb tekstowy i graficzny) 2h

Ćwiczenie Konfiguracja routingu między sieciami VLAN

WSGK, Kutno, Dr inż. Robert Banasiak 1

Monitorowanie zmiany haseł. Zmiana sekwencji testu POST. Wymuszenie na routerze rozruchu oprogramowania IOS z pamięci NVRAM.

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

ZADANIE.08 RADIUS (authentication-proxy, IEEE 802.1x) 2h

SYSTEMY OPERACYJNE I SIECI KOMPUTEROWE. Tryb konsolowy ćwiczenie b

Ćwiczenie Wykrywanie błędów w routingu między sieciami VLAN

Moduł Ethernetowy. instrukcja obsługi. Spis treści

ZADANIE.05 Cisco.&.Juniper Tworzenie sieci VLAN (VLAN, trunk, inter-vlan routing) 2,5h

Przyjrzyj się zamieszczonemu powyżej schematowi. Host A chce uzyskać dostęp do usługi e- mail. Jaki numer portu docelowego będzie użyty do komunikacji

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

ZADANIE.05 Tworzenie sieci VLAN (VLAN, trunk, inter-vlan routing) 2,5h

Ćwiczenie Konfiguracja podstawowych ustawień przełącznika

WOJSKOWA AKADEMIA TECHNICZNA

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

ZADANIE.09 Syslog, SNMP (Syslog, SNMP) 1,5h

Laboratorium - Projektowanie i wdrażanie schematu adresowania podsieci IPv4

Ten dokument jest wyłączną własnością Cisco Systems, Inc. Zezwala się na drukowanie i kopiowanie tego dokumentu dla celów niekomercyjnych i do

Ćwiczenie Rozwiązywanie problemów z konfiguracją i miejscem ustawienia listy ACL w sieci Topologia

Ćwiczenie Konfiguracja i weryfikacja rozszerzonych list kontroli dostępu (ACL) Topologia

Laboratorium sieci. Podręcznik do Laboratorium: Protokoły routingu IP Michał Jarociński, Piotr Gajowniczek v.3.03, kwiecień 2015

Konfiguracja routera CISCO

Listy dostępu systemu Cisco IOS

Transkrypt:

Wprowadzenie do obsługi systemu IOS na przykładzie Routera Tryby poleceń Użytkownika (user mode) Router> Przejście do trybu: Dostępny bezpośrednio po podłączeniu konsoli. Opuszczenie trybu: Polecenia: exit, logout. Zastosowanie: Dostęp do podstawowych informacji o routerze. Uprzywilejowany (privileged mode) Router# Przejście do trybu: Polecenie enable w trybie użytkownika. Opuszczenie trybu: Polecenia: disable, exit, logout. Zastosowanie: Szczegółowe informacje o routerze, dostęp do trybu konfiguracji. Zadanie.02-1 -

Konfiguracji globalnej (global configuration) Router(config)# Przejście do trybu: Polecenie configure terminal w trybie uprzywilejowanym. Opuszczenie trybu: Polecenia: exit, end, Ctrl+Z. Zastosowanie: Konfiguracja globalnych ustawień router a. Konfiguracji szczegółowej (specific configuration) np.: Router(config-if)# Przejście do trybu: Polecenie zależy od tego co będziemy konfigurować np.: interface fastethernet 0/0 Opuszczenie trybu: Polecenia: exit. Zastosowanie: Konfiguracja szczegółowych ustawień elementów router a. Listowanie komend wybranego trybu poleceń Przejdź do wybranego trybu poleceń (np. trybu uprzywilejowanego). Listowanie dostępnych komend:? Na ekranie wyświetlane są maksymalnie 22 linie jednocześnie. Jeśli linii jest więcej pokaże się znak --More-- Naciśnięcie Enter przesunięcie o jeden wiersz. Naciśniecie spacji przesunięcie o kolejny ekran. Listowanie argumentów wybranego polecenia (przykład dla polecenia clock) Przejście do trybu uprzywilejowanego. Wyświetlenie dostępnych w tym trybie poleceń: Router#? Wyświetlenie dostępnych poleceń rozpoczynające się od znaków cl: Router# cl? Dostępne argumenty polecenia clock: Router# clock? Kolejne argumenty polecenia clock: Router# clock set? Router# clock set 10:30:00? Zadanie.02-2 -

Jeśli użytkownik popełni błąd w składni polecenia, miejsce błędu zostanie oznaczone za pomocą znaku ^ Funkcje edycyjne Ctrl + A Ctrl + E Esc + B Ctrl + F Ctrl + B Esc + F Przejście na początek wiersza poleceń Przejście na koniec wiersza poleceń Jedno słowo do tyłu Jeden znak do przodu Jeden znak do tyłu Jedno słowo do przodu Historia poleceń Ustawianie wielkości bufora poleceń: terminal history size 256 Uwagi: domyślna liczba poleceń to 10, maksymalna liczba poleceń to 256. Wyświetlenie zawartości bufora poleceń: show history Przywoływanie poleceń: Ctrl + P lub (starsze polecenia) Ctrl + N lub (nowsze polecenia) Wyłączanie historii poleceń: no terminal editing Włączanie historii poleceń: terminal editing Rozwijanie poleceń Automatyczne kończenie rozpoczętej komendy lub atrybutu: TAB Podstawy konfiguracji urządzeń Konfigurowanie nazwy urządzenia W celu nadania urządzeniu unikatowej nazwy należy w trybie konfiguracji globalnej wydać polecenie: Router(config)# hostname GAD Zadanie.02-3 -

Konfigurowanie haseł Hasła ograniczają dostęp do urządzeń. Można je konfigurować dla: o linii terminala wirtualnego (vty) (przy dostępie przez Telnet lub SSH) Router(config)# line vty 0 4 Uwaga: Numery linii vty od 0 do 4 będą chronione hasłem, ilość dostępnych linii zależy od urządzenia i wersji IOS. Router(config-line)# password <hasło> Router(config-line)# login o linii konsoli (console) Router(config)# line console 0 Uwaga: Numer konsoli 0 gdyż istnieje tylko jeden port konsolowy. Router(config-line)# password <hasło> Router(config-line)# login o trybu uprzywilejowanego (privileged EXEC) Router(config)# enable password <hasło> Uwaga: Hasło nieszyfrowane Router(config)# enable secret <hasło> Uwaga: Hasło szyfrowane o trybu uprzywilejowanego (privileged EXEC) Router(config)# enable password <hasło> Uwaga: Hasło szyfrowane Zadanie.02-4 -

Konfigurowanie interfejsu Ethernet Każdy interfejs Ethernet musi mieć zdefiniowany adres IP i maskę podsieci, aby mógł przesyłać pakiety IP. W celu skonfigurowania interfejsu Ethernet, należy wykonać następujące czynności. Ustawienie adresu IP dla wybranego VLAN (czyli wszystkich portów które do niego należą). Switch(config)# interface VLAN 1 Switch(config-if)# ip address 10.0.0.10 255.0.0.0 Switch(config-if)# ip default-gateway 10.0.0.1 Ustawienie parametrów wybranego portu switch a. Switch(config)# interface fastethernet 0/1 Switch(config-if)# speed <auto 10 100> Switch(config-if)# duplex <auto full half> Przejść do trybu konfiguracji globalnej. Router# configure terminal Przejść do trybu konfigurowania interfejsu. Podać adres interfejsu i maskę podsieci. Włączyć interfejs. Router(config)# interface fastethernet 0/1 Zadanie.02-5 -

Ustawić opcje dodatkowe. Router(config-if)# speed <auto 10 100> Router(config-if)# duplex <auto full half> Opis interfejsu nie wpływa na funkcjonowanie routera, zawiera jedynie informacje dotyczące interfejsu. Router(config-if)# description Router to PIX Konfiguracja wybranego interfejsu Ethernet. PIX(config)# interface ethernet 0 PIX(config-if)# nameif inside Po ustawieniu nazwy na inside automatycznie security-level zostanie ustawione na maksimum czyli 100. PIX(config-if)# security-level 100 PIX(config-if)# ip address 10.0.0.1 255.0.0.0 PIX(config-if)# speed <auto 10 100> PIX(config-if)# duplex <auto full half> Zadanie.02-6 -

PIX(config-if)# no shutdown Zarządzanie i Monitorowanie Sieci Komputerowych Sprawdzenie konfiguracji interfejsu Polecenie show interfaces <rodzaj i numer interfejsu> Prawidłowe działanie interfejsu XYZ oznacza komunikat: XYZ is up, line protocol is up Program ping czyli wysłanie komunikatu Echo Request protokołu ICMP do wybranego interfejsu i oczekiwanie na odpowiedź Echo Reply. Ping <adres IP testowanego interfejsu> Jeśli odpowiedź dotrze do nadawcy oznacza to, że interfejsy mogą się komunikować na poziomie warstwy 3 modelu OSI. Zarządzanie konfiguracją urządzeń Sprawdzenie konfiguracji bieżącej Router# show running-config Zadanie.02-7 -

Sprawdzenie konfiguracji zapisanej w pamięci nieulotnej urządzenia Router# show startup-config Zapisywanie konfiguracji Zapisanie konfiguracji w pamięci nieulotnej urządzenia: Router# copy running-config startup-config Zastąpienie konfiguracji bieżącej konfiguracją startową: Router# copy startup-config running-config Zapisanie bieżącej konfiguracji na serwerze TFTP: Router# copy running-config tftp Zapisanie konfiguracji znajdującej się w pamięci nieulotnej na serwerze TFTP: Router# copy startup-config tftp Przywracanie bieżącej konfiguracji z serwera TFTP: Router# copy tftp running-config Przywracanie konfiguracji znajdującej się w pamięci nieulotnej z serwera TFTP: Router# copy tftp startup-config Usuwanie konfiguracji Switch# delete flash:vlan.dat Switch# erase startup-config Switch# reload Router# erase startup-config Router# reload System configuration has been modified. Save? [yes/no]: n Zadanie.02-8 -

pix(config)# write erase pix(config)# clear configure all - usunięcie zapisanej konfiguracji (startup-config) - usunięcie bieżącej konfiguracji (running-config) Zadanie.02-9 -

Imiona i Nazwiska:.......... 01. Usunięcie bieżących i zapisanych konfiguracji urządzeń. 02. Nadanie nazwy każdemu urządzeniu. 03. Ustawienie hasła na konsolę, wszystkie linie vty i tryb uprzywilejowany. 04. Skonfigurowanie interfejsów Ethernet wszystkich urządzeń (porty switch a tylko 10Mb/s!). 05. Sprawdzienie poprawności działania interfejsów: polecenie show interface: program ping:. 06. Zapisanie bieżącej konfiguracji w pamięci nieulotnej. 07. Sprawdzenie czy konfiguracje w pamięci bieżącej i nieulotnej są takie same. 08. Zapisanie konfiguracji na serwerze TFTP. 09. Usunięcie bieżących i zapisanych konfiguracji urządzeń. 10. Przywrócenie konfiguracji z serwera TFTP. 11. Usunięcie bieżących i zapisanych konfiguracji urządzeń. Zadanie.02-10 -