VLAN 2 zadania. Uwagi. Przygotowanie. Zadanie 1 Klasyczny VLAN, komputery obsługują znaczniki 802.1Q. Zadanie 2 Ingress filtering (cz.

Podobne dokumenty
Zaawansowana konfiguracja przełącznika TP-Link TL-SG3224

T: Konfiguracja interfejsu sieciowego. Odwzorowanie nazwy na adres.

Laboratorium z przedmiotu Sieci Komputerowe - Wirtualne sieci lokalne. Łukasz Wiszniewski

Wykład Nr Sieci bezprzewodowe 2. Monitorowanie sieci - polecenia

Laboratorium sieci komputerowych

Na powyższym obrazku widać, że wszystkie 24 porty przełącznika znajdują się w tej samej sieci VLAN, a mianowicie VLAN 1.

Ćwiczenie 6 Przełącznik zarządzalny T2500G-10TS (TL-SG3210).

LABORATORIUM SIECI KOMPUTEROWYCH (compnet.et.put.poznan.pl)

Zadanie OUTSIDE /24. dmz. outside security- level /24. inside security- level /16 VLAN

Zadanie OUTSIDE /24. dmz. outside /24. security- level /16

Sieci komputerowe. Tadeusz Kobus, Maciej Kokociński Instytut Informatyki, Politechnika Poznańska

Wykład 2: Budowanie sieci lokalnych. A. Kisiel, Budowanie sieci lokalnych

Ćwiczenie Rozwiązywanie problemów związanych z trasami statycznymi IPv4 oraz IPv6 Topologia

SIECI KOMPUTEROWE I TECHNOLOGIE INTERNETOWE

Połączenia. Obsługiwane systemy operacyjne. Strona 1 z 5

Konfigurowanie interfejsu sieciowego może być wykonane na wiele sposobów.

Switching czyli przełączanie. Sieci komputerowe Switching. Wstęp. Wstęp. Bridge HUB. Co to jest? Po co nam switching? Czym go zrealizować?

Posiadacze routera ADSL+2 Pirelli DRG A125G mogą bez żadnych kosztów przekształcić go w pełnosprawny router WAN Ethernet.

Konfigurowanie interfejsu sieciowego może być wykonane na wiele sposobów.

Telefon IP 620 szybki start.

Tytuł pracy : Sieci VLAN. Autor: Andrzej Piwowar IVFDS

Wprowadzenie 5 Rozdział 1. Lokalna sieć komputerowa 7

Warsztaty z Sieci komputerowych Lista 4

Zadanie1: Odszukaj w serwisie internetowym Wikipedii informacje na temat hasła SOHO (ang. Small Office/Home Office).

Laboratorium - Używanie wiersza poleceń systemu IOS do obsługi tablic adresów MAC w przełączniku

PODSTAWOWA KONFIGURACJA LINKSYS WRT300N

Sieci VLAN. Podstawy konfiguracji. Paweł Malak malak.eu Spotkanie koła naukowego AEGIS, Poznao, wrzesieo 2013r.

Zadanie z lokalnych sieci komputerowych. 1. Cel zajęć

Tworzenie maszyny wirtualnej

WYMAGANIA SPRZĘTOWE DLA SIECI LAN W INFRASTRUKTURZE POCZTY POLSKIEJ

Ćwiczenie Konfiguracja statycznych oraz domyślnych tras routingu IPv4

Routing - wstęp... 2 Routing statyczny... 3 Konfiguracja routingu statycznego IPv Konfiguracja routingu statycznego IPv6...

Co w sieci siedzi. Warstwa 2 - konfiguracja sieci VLAN. Routing między sieciami VLAN.

MODEL WARSTWOWY PROTOKOŁY TCP/IP

Lab 2 ĆWICZENIE 2 - VLAN. Rodzaje sieci VLAN

Wirtualne sieci LAN. Opracowanio na podstawie materiałów kursu CCNA

Sieci Cisco w miesiąc : podręcznik administratora / Ben Piper. Gliwice, copyright Spis treści

Spis treúci. Księgarnia PWN: Wayne Lewis - Akademia sieci Cisco. CCNA semestr 3

Moduł DEIMIC IR Spis treści

Telefon AT 530 szybki start.

PBS. Wykład Podstawy routingu. 2. Uwierzytelnianie routingu. 3. Routing statyczny. 4. Routing dynamiczny (RIPv2).

Ćwiczenie Konfiguracja VLAN i łącza trunk

SZYBKI START MP01. Wersja: V1.0 PL

I. Rozbudowa istniejącej infrastruktury Zamawiającego o przełączniki sieciowe spełniające poniższe minimalne wymagania - szt. 5

Opis przedmiotu zamówienia - Załącznik nr 1 do SIWZ

INSTRUKCJA OBSŁUGI Program konfiguracji sieciowej Net configuration Drukarka A11

Załącznik nr 1b do SIWZ Opis przedmiotu zamówienia dla części II

Sieci komputerowe. Zajęcia 2 Warstwa łącza, sprzęt i topologie sieci Ethernet

Sieci komputerowe. Tadeusz Kobus, Maciej Kokociński Instytut Informatyki, Politechnika Poznańska

ZADANIE.05 Tworzenie sieci VLAN (VLAN, trunk, inter-vlan routing) 2,5h

4. Podstawowa konfiguracja

Dysk CD (z Oprogramowaniem i Podręcznikiem użytkownika)

Szczegółowy Opis Przedmiotu Zamówienia. Dostawa przełączników sieciowych spełniających poniższe minimalne wymagania:

Ćwiczenie Konfiguracja routingu między sieciami VLAN

FAQ: /PL Data: 19/11/2007 Programowanie przez Internet: Przekierowanie portu na SCALANCE S 612 w celu umo

Backup łącza WAN WAN2 jako łącze zapasowe WAN1

Laboratorium 3 Sieci Komputerowe II Nazwisko Imię Data zajęd

Przełącznik ES-1528/ES-1552 przykład konfiguracji VLAN ów IEEE 802.1q

dostępu do okręslonej usługi odbywa się na podstawie tego adresu dostaniemu inie uprawniony dostep

Warsztaty z Sieci komputerowych Lista 4

OBSŁUGA I KONFIGURACJA SIECI W WINDOWS

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 ZASADY OCENIANIA

LABORATORIUM SIECI. Zakład Cyberbezpieczeństwa IT PW. Instrukcja do ćwiczenia: Switching, VLAN & Trunking Przedmiot: Sieci Lokalne (LAN)

High Availability. BRINET wyłączny przedstawiciel DrayTek w Polsce 1/7

DHCP + udostępnienie Internetu

Edge-Core Networks Przełączniki WebSmart: Podręcznik Administratora

Backup łącza WAN- ISDN jako łącze zapasowe WAN1

ZADANIE.10 DHCP (Router, ASA) 1,5h

ZADANIE.08 RADIUS (authentication-proxy, IEEE 802.1x) 2h

1. Montaż i podłączenie do sieci Konfiguracja przez stronę 8

Administracja sieciami LAN/WAN Komunikacja między sieciami VLAN

OPIS PRZEDMIOTU ZAMÓWIENIA ZADANIE NR 3 DOSTAWA PRZEŁĄCZNIKÓW SIECIOWYCH

Ping. ipconfig. getmac

Procedura konfiguracji została oparta na poniższym przykładzie z wykorzystaniem VigorSwitch2240 i VigorSwitch2260.

Konfigurowanie sieci VLAN

Moduł Ethernetowy. instrukcja obsługi. Spis treści

Instrukcja inteligentnego gniazda Wi-Fi współpracującego z systemem Asystent. domowy

INSTRUKCJA OBSŁUGI DLA SIECI

Systemy operacyjne i sieci komputerowe Szymon Wilk Adresowanie w sieciach Klasy adresów IP a) klasa A

Co w sieci siedzi. Warstwa 2 - konfiguracja

EGZAMIN POTWIERDZAJĄCY KWALIFIKACJE W ZAWODZIE Rok 2018 CZĘŚĆ PRAKTYCZNA

ZADANIE.02 Podstawy konfiguracji (interfejsy) Zarządzanie konfiguracjami 1,5h

Zarządzanie systemem komendy

Test sprawdzający wiadomości z przedmiotu Systemy operacyjne i sieci komputerowe.

ZADANIE.09 Syslog, SNMP (Syslog, SNMP) 1,5h

VLAN Ethernet. być konfigurowane w dowolnym systemie operacyjnym do ćwiczenia nr 6. Od ćwiczenia 7 należy pracować ć w systemie Linux.

Konfigurowanie sterownika CX1000 firmy Beckhoff wprowadzenie. 1. Konfiguracja pakietu TwinCAT do współpracy z sterownikiem CX1000

OUTSIDE /24. dmz. outside /24. security- level /16 TRUNK 0/1 VLAN2 0/2 VLAN10 0/3-0/10 VLAN20 0/11-0/24

ARP Address Resolution Protocol (RFC 826)

ZiMSK dr inż. Łukasz Sturgulewski, DHCP

Laboratorium LAN Switching & VLAN

Kierunek: technik informatyk 312[01] Semestr: II Przedmiot: Urządzenia techniki komputerowej Nauczyciel: Mirosław Ruciński

ZiMSK. mgr inż. Artur Sierszeń mgr inż. Łukasz Sturgulewski ZiMSK 1

Ćwiczenie Konfiguracja i weryfikacja rozszerzonych list kontroli dostępu (ACL) Topologia


OPIS PRZEDMIOTU ZAMÓWIENIA

Plan realizacji kursu

WDS tryb repeater. Aby utworzyć WDS w trybie repeater należy wykonać poniższe kroki:

Laboratorium - Konfigurowanie zapory sieciowej systemu Windows 7

Warsztaty z Sieci komputerowych Lista 5

Transkrypt:

VLAN 2 zadania Uwagi 1. Zadanie jest realizowane w systemach Linux, bo wykorzystywane jest znacznikowanie realizowane przez komputery. 2. Przełączniki konfigurować można albo konsolą (małe liczby w potędze poleceń to numer strony WYSZUKANEJ w pliku PDF z instrukcją obsługi przełącznika 26-portowego ES3526), albo przez interfejs WWW (miejsce konfiguracji w nawiasach kwadratowych) 3. Treść komend i umiejscowienie w interfejsie webowym jest taki sam dla obu rodzajów przełączników. Przygotowanie 1. Wyłączyć Rapid Spanning Tree na przełączniku 163. [Spanning Tree > Configuration] 2. Wyłączyć interfejsy eth0 poleceniem ifdown eth0. 3. Zapamiętać wartości adresów IP i domyślnych bram na interfejsach eth1, wykonać polecenie ifdown eth1, przypisać adresy ręcznie, włączyć interfejsy i dodać domyślne bramy. Zadanie 1 Klasyczny VLAN, komputery obsługują znaczniki 802.1Q 1. Dodać interfejsy z dowolnie wybranym 1 znacznikiem sieci VLAN A do interfejsów eth1 obu komputerów. 2. Przypisać adresy IP z dowolnej sieci 2 nowym interfejsom na obu komputerach (nazwy w postaci eth1.a) i włączyć je. 3. Utworzyć w przełączniku sieć VLAN A 416-dół. 4. Dodać porty 3 w S1 i S2 do sieci VLAN A z włączonymi znacznikami 421. 5. Podłączyć komputery do portów 3 i przesłać ping pomiędzy interfejsami eth1.a. Zadanie 2 Ingress filtering (cz. 2) 1. Usunąć z sieci VLAN A port komputera 1 421. 2. Wyłączyć ingress filtering na porcie komputera 1 419. 1 różnym od VLAN1 2 sieć powinna być inna niż na pozostałych interfejsach

[VLAN > 802.1Q VLAN > Port configuration] 3. Na komputerze 2 programem tcpdump zademonstrować dowolne ramki rozgłoszeniowe z komputera 1. Zadanie 3 GVRP 1. Usunąć sieci z poprzedniego zadania z przełączników (w vlan database polecenie no vlan NR) i interfejsy eth1.a z komputerów. 2. Poprosić prowadzącego o przełączenie kabli jak na rysunku: 3. Włączyć GVRP na wszystkich portach, na których kable łączą przełączniki 431-dół. [VLAN > 802.1Q VLAN > Port configuration] 4. Utworzyć sieć VLAN o numerze 11 na przełącznikach A i D 416-dół, przypisać do niej porty prowadzące TYLKO do komputerów 421. 5. Utworzyć na komputerach podłączonych do przełączników A i D interfejsy eth1.11, przypisać im adresy IP ze wspólnej sieci. 6. Włączyć instancję GVRP na wszystkich czterech przełącznikach 431-góra. [VLAN > 802.1Q VLAN > GVRP status] 7. Zademonstrować ping pomiędzy komputerami 1 i 4 w nowym VLANie. Zadanie 4 Isolated VLANs 1. Usunąć sieć wirtualną z poprzedniego zadania z komputerów i przełączników, wyłączyć GVRP na portach i przełącznikach. [VLAN > 802.1Q VLAN > GVRP status] [VLAN > 802.1Q VLAN > Port configuration] 2. Przełączyć kable, aby odpowiadały rysunkowi:

3. Utworzyć w przełączniku sieć Private VLAN C typu Isolated (nie primary ani community) 426. 4. Zmienić tryb pracy portu z czarnym kablem na Promiscuous i dodać go do VLAN C 427. 5. Zmienić tryb pracy portów OBOK podłączonych komputerów na Host i dodać je do VLAN C 427. 6. Przełączyć kable prowadzące do komputerów do utworzonej sieci i przesłać ping z komputerów na bramę domyślną, a następnie między sobą. (w tym momencie nie można zarządzać przełącznikiem). Zadanie 5 Community VLANs 1. Usunąć sieci z zadania poprzedniego. 2. Utworzyć w przełączniku sieć Private VLAN D typu Primary 426. 3. Utworzyć w przełączniku sieci Private VLAN E i F typu Community 426. 4. Przypisać VLAN D VLANom E i F 426-dół. [VLAN > Private VLAN > Association] 5. Zmienić tryb pracy portów 7 i 9 na Promiscuous i dodać je do VLAN D 427. 6. Zmienić tryb pracy portów 3 i 5 na Host i dodać je do VLAN E 427,428. 7. Zmienić tryb pracy portów 19 i 21 na Host i dodać je do VLAN F 427,428. 8. Zademonstrować możliwość komunikowania w obrębie sieci VLAN E oraz VLAN F, a następnie brak komunikacji między VLAN E i VLAN F poprzez ping na adres rozgłoszeniowy. Zadanie 6 Network Access protokół RADIUS 1. Usunąć sieci z zadania poprzedniego. 2. Skonfigurować serwer RADIUS numer 1 na przełączniku 313-314. [Security > Authentication; uwaga: Authentication: LOCAL pozostaje BEZ ZMIAN] 3. Włączyć uwierzytelnianie adresami MAC (Network Access) na portach OBOK komputerów 329. [Security > 802.1x > Port configuration] 4. Włączyć dynamiczny przydział do VLANów na tych portach 331.

[Security > 802.1x > Port configuration] 5. Wymusić ponowne uwierzytelnianie na JEDNYM z portów (najprościej poprzez wyjęcie i włożenie kabla). 6. Zademonstrować z jednego komputera w jaki sposób został skonfigurowany port drugiego. Wysłać ping na domyślną bramę z komputera uwierzytelnianego po adresie MAC. Zadanie 7 overlapping VLANs 1. Utworzyć w przełączniku sieć VLAN B 416-dół. 2. Dodać porty 3 i 7 do VLAN B z wyłączonym znacznikowaniem (powinny one także należeć do sieci domyślnej VLAN 1 i mieć w niej wyłączone znaczniki) 421. 3. Dodać port 23 do VLAN B bez znaczników, usunąć go z sieci VLAN 1 i zmienić native VLAN (PVID) na VLAN B 421, 420-dół. 4. Programem tcpdump zademonstrować wysyłanie pakietów ping na adres rozgłoszeniowy interfejsu eth1 najpierw z jednego komputera, następnie z drugiego.

Polecenie vconfig 1. Dodanie sieci VLAN o numerze x do interfejsu eth1: vconfig add eth1 x Nowy interfejs ma nazwę eth1.x, można sprawdzić jego stan pisząc ip link show. 2. Usunięcie sieci VLAN o numerze x z interfejsu eth1: vconfig rem eth1.x Polecenie tcpdump 1. Nasłuchiwanie na interfejsie eth1 bez rozwiązywania nazw: tcpdump -ni eth1 2. J/w + pokazywanie adresów warstwy łącza danych (opcja e): tcpdump -eni eth1 3. Odfiltrowanie tylko ruchu ICMP lub ARP: tcpdump -ni eth1 icmp tcpdump -ni eth1 arp 4. Odfiltrowanie ruchu na podstawie adresu MAC (na przykład broadcast): tcpdump -ni eth1 ether host xx:xx:xx:xx:xx:xx tcpdump -ni eth1 ether host ff:ff:ff:ff:ff:ff