2

Documente similare
Laborator - Configurarea Rutelor IPv4 Statice și Implicite Topologie Tabela de Adresare Echipame nt Interfață Adresă IP Masca de subreţea Default Gate

Laborator Depanarea Rutării Inter-VLAN Topologie 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Public. Page 1 of 8

Laborator - Configurarea de bază DHCPv4 pe un router Topologie Tabela de Adresare Echipame nt Interfață Adresă IP Masca de subreţea Default Gateway Ob

Laborator - Proiectarea și Implementarea Adresării cu VLSM Topologie Obiective Partea 1: Examinați Cerințele Rețelei Partea 2: Proiectați Schema Adres

Laborator - Depanarea configurării și plasării ACL-ului. Topologie 2013 Cisco and/or its affiliates. All rights reserved. This document is Cisco Publi

Laborator - Configurarea Setărilor de Bază ale Router-ului cu CCP Topologie Tabela de Adresare Echipament Interfață Adresă IP Masca de subreţea Defaul

Packet Tracer - Configurarea ACL-urilor extinse - Scenariul 1 Topologie Tabela de Adresare R1 Echipament Interfață Adresă IP Masca de subreţea Default

Laborator - Configurarea NAT-ului Dinamic și Static Topologie Tabela de Adresare Echipament Interfață Adresă IP Masca de subreţea Default Gateway Obie

1. Depistarea setarilor de retea necesare Primul pas pentru introducerea in retea a DVR-ului este determinarea setarilor de retea cu care lucreaza ret

Carrier Pidgeon Protocol

Microsoft Word Sony_Ericsson_RO.doc

Laborator Configurarea OSPFv3 Single-Area de bază (Versiunea Instructorului) Nota Instructorului: Textul de culoare roșie sau evidențierile cu gri ind

Laborator - Folosirea Wireshark-ului pentru Examinarea Frameurilor Ethernet Topologie Obiective Partea 1: Examinați Câmpurile Header-ului dintr-un Fra

Reţele de calculatoare

Example Title with Registration Microsoft® and Trademark SQL ServerTM

Ghid de utilizare pentru Platforma E-Admitere intranet.inj.md

Example Title with Registration Microsoft® and Trademark SQL ServerTM

EW-7416APn v2 & EW-7415PDn Ghid de instalare Macintosh / v2.0 0

Manual de utilizare a Sistemului Informațional al Institutului Național al Justiției (SI INJ) intranet.inj.md Ver.2 Manual de utilizare a Sistemului I

Modulul 1 M1-2.3 Protocoale şi servicii în reţea În acest capitol ne propunem să abordăm următoarele: Protocoalele şi aplicaţiile folosite în reţelele

Microsoft Word - cap2.2.UNIX-NOS.doc


Ghidul Utilizatorului GW210

Example Title with Registration Microsoft® and Trademark SQL ServerTM

AcadNet Etapa Naţională Secțiunea calculatoare, clasele Citiți cu atenție toate subiectele înainte de a începe rezolvarea. Aveți 15 minut

Generated by Unregistered Batch DOC TO PDF Converter , please register! Platformă de e-learning și curriculă e-content pentru învățămâ

Dispozitiv fără fir de tipul All-in-1 ADSL2/2 + gateway pentru domiciliu WL-600g Manual de utilizare Rom2458 / Iulie 2006

Utilizarea Internetului in Afaceri FSEGA, UBB Lect.univ.dr. Daniel Mican LABORATOR 3. Achizitionarea domeniilor web si a

2

D6300 WiFi ADSL Modem Router Installation Guide Cover


Lanțul de aprovizionare E.ON Ghidul furnizorului Instrucțiuni pas cu pas

Ghid de instalare ebook Pentru a accesa ebook-ul trebuie să creați un cont pe raftul de cărți VitalSource (Bookshelf account) iar apoi să introduceți

DCS-2330L_A1_QIG_v1.00(EU).indd

Информационная система персонализации, печати и учета документов об образовании

Astfel funcționează portalul KiTa Dortmund În 3 pași către locația de îngrijire copii Portalul KiTa Dortmund poate fi oper

PT-9800PCN_NUG_ROM.book

Utilizarea Internetului in Afaceri FSEGA, UBB Lect.univ.dr. Daniel Mican LABORATOR 1. Google Drive, Google Calendar, WeTr

CUPRINS Secțiune: Cerere... 3 Secțiune: Solicitant... 3 Secțiune: Solicitare... 4 Secțiune: Anexe și Declarații... 5 Anexa Generare PDF pentru

WorkCentre M123/M128, WorkCentre Pro 123/128, CopyCentre C123/128 Ghid de Configurare Rapidă pentru Reţea

Ch

1

Manual de utilizare Room Booking System

RX3041 V2 Manualul utilizatorului

Comanda si supravegherea centralelor termice de putere

Laborator 1 suport teoretic Mediul de dezvoltare Eclipse GLOSAR - Aplicaţie: program obţinut în urma aplicării operației BUILD asupra unui proiect (ve

Carrier Pidgeon Protocol

ZE SHP IB_DB A-00_RO.indd /4/14 19:39:30

GT-100IP InternetPhone [VoIP] Ghidul Utilizatorului (V1.0)

GHID PENTRU RESETAREA PAROLEI Informații Generale Din dorința de a facilita procesul de autentificare, chiar dacă nu mai cunoașteti datele necesare, a

R E G U L A M E N T U L privind utilizarea Sistemului Informațional Automatizat Acreditare (SIA Acreditare) în cadrul Centrului Național de Acreditare

Ghid SmartTV-ro-M

QUICK START GUIDE

Manual scurt pentru instalare rapida a Accesoriului Wi-Fi 1. Instalare fizica a accesoriului Wi-Fi 2. Intrare in modul AP pentru conectarea la reteaua

în Tabletă convertibilă GHID DE UTILIZARE 8085 LKB001X CJB1FH002AZA

Biomedical Wi-Fi data transmissons

Utilizarea îmbinării corespondenței pentru crearea şi imprimarea scrisorilor şi a altor documente Dacă utilizați îmbinarea corespondenței când doriți

CAIET DE SARCINI

Carrier Pidgeon Protocol

Lucrarea nr. 2 Aplicaţii de tip client Mihai IVANOVICI 6 martie 2006 Scopul acestei lucrări este de a vă familiariza cu modulul Python socket şi cu mo

{LINGO} Specificațiile produsului: - Dimensiune: 61 x 18 x 8 mm - greutate: 8,6 g - rază: 10 m -capacitatea și tipul bateriei: 90 mah, baterie polimer

User Guide - Linksys E8350 AC2400 Dual Band Gigabit Wi-Fi Router

Informație și comunicare

DSL-N10E Ruter fără fir 11n Manual de utilizare

EXCEL FĂRĂ SECRETE Grafice şi diagrame

Manual-utilizare-PNI-IP31-IP32.cdr

Ghidul utilizatorului de reţea Server de imprimare multifuncţional pentru conexiune Ethernet multiprotocol prin cablu şi server de imprimare multifunc

Example Title with Registration Microsoft® and Trademark SQL ServerTM

Textul si imaginile din acest document sunt licentiate Attribution-NonCommercial-NoDerivs CC BY-NC-ND Codul sursa din acest document este licentiat Pu

PowerPoint Presentation

A

Reţele de calculatoare

Ghid de Referință Explicații sumare ale operațiunilor de rutină HL-L2312D HL-L2357DW HL-L2352DW HL-L2372DN HL-L2375DW Brother recomandă să păstrați ac

A.E.F. - suport laborator nr.5 sem.ii Analiza suprafețelor prin utilizarea elementelor 2D În acest laborator sunt atinse următoarele aspecte: realizar

MF65M Ghid de utilizare rapidă ZTE CORPORATION Hi-techRoad South Nr. 55, ShenZhen, R.P.China Cod poștal:

A.E.F. - suport laborator nr.10 sem.ii Analiza stării de contact între elemente 3D În acest laborator sunt atinse următoarele aspecte: analiza contact

Înregistrator de temperatură şi umiditate AX-DT100 Instrucţiuni de utilizare

Ghid utilizare aplicație PARKING BUCUREȘTI Aplicație PARKING BUCUREȘTI 1

客厅电脑 酷影Q1000

Microsoft PowerPoint - ARI_R_c9-10_IP_part2 [Compatibility Mode]

Slide 1

Web Social FSEGA, UBB Lect.univ.dr. Daniel Mican LABORATOR 2. Dezvoltarea blogurilor prin intermediul WordPress.com PREZE

Ghidul utilizatorului RT-AC53 Ruter Gigabit Wireless-AC750 de bandă duală

Echipamente de tip Glitel Identificarea Model-ului și Hardware version al echipamentului: Deschidem web browserul (Internet Explorer, Opera, Mozila, G

CAMERA IP Manual de utilizare MODEL: ZB-IPW71 1

RO_Web_QIG_TEG-160WS_240WS(C1.0R).cdr

Lucrarea 10

FIŞA DISCIPLINEI 1. Date despre program 1.1 Instituţia de învăţământ superior Universitatea Babeş-Bolyai Cluj-Napoca 1.2 Facultatea Facultatea de Mate

Control no:

Instrucţiuni de montaj şi service pentru personalul de specialitate VIESMANN Vitocom 100 Tip LAN1 Interfaţă de comunicaţii pentru supravegherea şi con

Ghid de instalare Powerline 500, model XAVB5221

RO11526 Ediție revizuită V2 Mai 2016 Manual electronic

Manual de utilizare Set volan și pedale MG7402

RO12335 Prima ediţie / Aprilie 2017 Manual electronic

客厅电脑 酷影Q1000

CERERE ONLINE PENTRU INSCRIEREA LA CRESA CAPITOLINA SI SECTIA DE LEGATURA (SEZIONE PONTE) ANUL 2014/15 Ghid pentru familii Domanda online iscrizioni n

manual_ARACIS_evaluare_experti_v4

BC-2000 Control Acces

Pornire rapidă Powerline 1200 Model PL1200

Transcriere:

5 Packet Tracer Configurarea Switch-urilor și a Routerelor Topologia: Tabelul de adrese: Dispozitiv Interfața Adresa IP Subnet Mask Default Gateway R1 Fa0/0 192.168.1.1 255.255.255.0 Serial2/0 10.10.10.1 255.255.255.252 Clock rate 250000 R2 Fa/0/0 192.168.2.1 255.255.255.0 Serial2/0 10.10.10.2 255.255.255.252 S1 VLAN 1 192.168.1.5 255.255.255.0 192.168.1.1 S2 VLAN 1 192.168.2.5 255.255.255.0 192.168.2.1 PCA Fa0 192.168.1.10 255.255.255.0 192.168.1.1 PCB Fa0 192.168.2.10 255.255.255.0 192.168.2.1 5.1 Obiective: Construiți rețeaua din figura de mai sus în spațiul de lucru pentru topologia logică; Configurați dispozitivele de rețea (Router_Office, Router_Home, Switch_Office, Switch_Home); Configurați dispozitivele gazdă (PC_John, PC_Sally) Verificați conectivitatea între dispozitivele de rețea; 1

5.2 Partea 1: Configurarea de bază a Routerelor / Switchurilor 5.2.1 Stabilirea conexiunii consolă cu Router_Office a) Alegeți un cablu consolă dintre conexiunile disponibile; b) Click PCA și selectați RS 232; c) Click RouterA și selectați Console; d) Click PCA > Desktop tab > Terminal Lăsați setările implicite și apăsați OK. a) Intrați în modul privileged EXEC scriind comanda enable Router > enable Router # Observați cum s-a schimbat prompterul pentru a reflecta modul privileged EXEC. b) Dați comanda Router #show running-config c) Răspundeți la următoarele întrebări: Care este numele routerului? Câte interfețe FastEthernet are? Câte interfețe Gigabit Ethernet are? Câte interfețe Serial are? Care este intervalul de valori pentru liniile vty? 5.2.2 Atribuirea numelui Routerului/Switchului NOTĂ: Atât pentru Routerele CISCO cât și pentru Switchurile CISCO setarea numelui, parolelor, mesajului de întâmpinare, criptarea parolelor cât și salvarea fișierului de configurare se fac cu aceleași comenzi. Router# configure terminal Router(config)# hostname R1 R1(config)#exit Switch# configure terminal Switch(config)# hostname S1 S1(config)#exit 2

5.2.3 Preveniți căutările DNS nedorite. R1(config)# no ip domain-lookup R1(config)# S1(config)# no ip domain-lookup S1(config)# 5.2.4 Securizarea accesului la consolă Pentru a securiza accesul la linia consolă, se accesează modul config-line și se setează parola letmein pe consolă. configure terminal R1(config)# line console 0 R1(config-line)#password letmein R1(config-line)#login R1(config-line)#exit R1(config)#exit configure terminal S1(config)# line console 0 S1(config-line)#password letmein S1(config-line)#login S1(config-line)#exit S1(config)#exit Verificați dacă accesul la consolă este securizat: Ieșiți din modul privileged EXEC pentru a vedea dacă parola pe consolă are efect: exit Switch con0 is now available Press RETURN to get started. User Access Verification Password: S1> 5.2.5 Securizați accesul în modul privileged EXEC Setați parola c1$c0 pentru modul enable. Această parolă nu va fi corectată decât după ce ați criptat-o. R1> enable configure terminal R1(config)# enable password c1$c0 %SYS-5-CONFIG_I: Configured from console by console S1> enable configure terminal S1(config)# enable password c1$c0 %SYS-5-CONFIG_I: Configured from console by console Verificați dacă accesul în modul enable este securizat: 3

a. Introduceți din nou comanda exit pentru a ieși din router/switch. b. Apăsați <Enter> și vi se va cere acum o parolă: User Access Verification Password: c. Prima parolă este parola consolei pe care ați configurat-o pentru consola 0. Introduceți această parolă pentru a reveni la modul user EXEC. d. Introduceți comanda enable pentru a accesa modul privilegiat. e. Introduceți a doua parolă pe care ați configurat-o pentru a proteja modul EXEC privilegiat. f. Verificați configurația examinând conținutul fișierului de configurare în execuție: show running-config show running-config Observați modul în care parolele pentru consola și user EXEC sunt ambele în text clar. Acest lucru ar putea reprezenta un risc de securitate dacă cineva se uită peste umărul vostru. 5.2.6 Configurați o parolă criptată pentru accesul la modul privileged EXEC Comanda enable password ar trebui înlocuită cu enable secret password pentru a intra în modul privileged EXEC config t R1(config)# enable secret itsasecret config t S1(config)# enable secret itsasecret NOTĂ: comanda enable secret password suprascrie comanda enable password. Dacă ambele sunt configurate pe router/switch, trebuie să introduceți parola enable secret pentru a intra în modul privileged EXEC. Verificați dacă parola enable secret este adăugată la fișierul de configurare: show run show run Cum este afișată pa enable secret? $1$mERr$ILwq/b7kc.7X/ejA4Aosn0 4

5.2.7 Criptați parolele enable și consolă Așa cum ați observat la punctul anterior, parola enable secret este criptată, dar nu și parolele enable și consolă. Pentru a le cripta și pe acestea, se folosește comanda service password-encryption, care va cripta toate parolele actuale și pe cele care vor fi introduse pe viitor. config t R1(config)# service password-encryption config t S1(config)# service password-encryption 5.2.8 Configurare mesaj de întâmpinare (MOTD) Setul de comenzi Cisco IOS include o funcție care vă permite să configurați mesajele pe care le vede cineva care se conectează la Router / Switch. Aceste mesaje sunt numite mesaje ale zilei sau bannere MOTD. Textul mesajului trebuie inclus între delimitatori, care pot fi orice caracter care nu se regăsește în mesaj. De obicei se folosește simbolul #. config t R1(config)# banner motd #This is a secure system. Authorized Access Only!# %SYS-5-CONFIG_I: Configured from console by console config t S1(config)# banner motd #This is a secure system. Authorized Access Only!# %SYS-5-CONFIG_I: Configured from console by console 5.2.9 Salvați fișierul de configurare în NVRAM Se verifică acuratețea setărilor făcute folosind comanda show running-config. Se salvează fișierul de configurare: copy running-config startup-config Destination filename [startup-config]?[enter] Building configuration... [OK] 5

copy running-config startup-config Destination filename [startup-config]?[enter] Building configuration... [OK] Se examinează fișierul de startup cu comanda: show startup-config. 5.2.10 Configurare R2 și S2 Router> enable Router# config t Enter configuration commands, one per line. End with CNTL/Z. Router(config)# hostname S2 R2(config)# line console 0 R2(config-line)# password letmein R2(config-line)# login R2(config-line)# enable password c1$c0 R2(config)# enable secret itsasecret R2(config)# banner motd $any text here$ R2(config)# service password-encryption R2(config)# exit R2# copy running-config startup-config Switch> enable Switch# config t Enter configuration commands, one per line. End with CNTL/Z. Switch(config)# hostname S2 S2(config)# line console 0 S2(config-line)# password letmein S2(config-line)# login S2(config-line)# enable password c1$c0 S2(config)# enable secret itsasecret S2(config)# banner motd $any text here$ S2(config)# service password-encryption S2(config)# exit S2# copy running-config startup-config 5.3 Configurați interfețele Routerelor 5.3.1 Configurați interfața FastEthernet de pe R1 a. Introduceți următoarele comenzi pentru a adresa și activa interfața FastEthernet 0/0 pe R1: 6

R1(config)# interface FastEthernet 0/0 R1(config-if)# ip address 192.168.1.1 255.255.255.0 R1(config-if)# no shutdown %LINK-5-CHANGED: Interface FastEthernet0/0, changed state to up %LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/0, changed state to up b. Este o practică bună să configurați o descriere a fiecărei interfețe pentrua ajuta la documentarea rețelei. Configurați o descriere a interfeței indicând cu ce dispozitiv este conectată. R1(config-if)# description LAN connection to S1 5.3.2 Configurați interfața Serial0/0 a routerului R1 R1(config-if)# interface Serial 2/0 R1(config-if)# ip address 10.10.10.1 255.255.255.252 R1(config-if)# clock rate 250000 R1(config-if)# no shutdown R1(config-if)# exit Se salvează configuraţia în fişierul de start-up: copy running-config startup-config Se afişează şi se verifică dacă configuraţia obţinută este cea dorită: show interface serial 0/0 şi se notează următoarele: Serial 0/0 este. Protocolul liniei este Adresa IP este: Encapsualation: Dacă interfaţa serială a fost configurată, de ce comanda show interface serial 0/0 ne spune că interfaţa este down (închisă) 5.3.3 Configurați adresa IP pe Switch Intrați în modul global de configurare pentru a seta adresa IP a SVI, pentru a permite accesul de la distanță : 7

config t (config)# interface vlan 1 S1(config-if)# ip address 192.168.1.5 255.255.255.0 S1(config-if)# no shut S1(config-if)# exit copy run start Configurați adresa IP de management pentru S2 în mod similar cu adresa IP din tabelul de adrese. 5.4 Configurați PC-ul pentru rețeaua cablată Faceți clic pe pictograma PC din spațiul de lucru Packet Tracer Logical și selectați fila Desktop și apoi pictograma Configurare IP. În fereastra de configurare IP, selectați butonul radio Static și introduceți adresa IP, subnet mask și Default Gateway din tabelul de adrese, corespunzător PCA și PCB. 5.5 Partea 3: Verificați conexiunile Faceți clic pe PC-ul din spațiul de lucru Packet Tracer Logical și apoi selectați fila Desktop din fereastra de configurare PC. Faceți clic pe pictograma Prompt Command 8

Din linia de comandă care emite comanda ping către Routerul Default Gateway și apoi către adresa IP de management a Switchului. Pentru cei care vor să învețe: 5.6 Temă pentru acasă: Topologia: Tabelul de adrese: 9