Движението на WorldSkills е насочено към придобиването на предимно практични умения от участниците, търсени на съвременния пазар на труда. Компетенцията «Мрежово и системно администриране» се състои от три модула: Network, Windows, Linux. Задачите се променят от един шампионат до друг, условията на провеждане се менят, но структурата на задачите в голяма степен остава непроменена.
Островът Network ще бъде първият поради своята простота в сравнение с островите Linux и Windows.
В статията ще бъдат разгледани следните задачи:
- Задайте имена на ВСИЧКИ устройства в съответствие с топологията
- Назначете за ВСИЧКИ устройства доменно име wsrvuz19.ru
- Създайте на ВСИЧКИ устройства потребител wsrvuz19 с парола cisco
- Паролата на потребителя трябва да се съхранява в конфигурацията под формата на резултата от хеш функция.
- Потребителят трябва да има максимално ниво на привилегии.
- За ВСИЧКИ устройства реализирайте модела AAA.
- Аутентификацията на отдалечената конзола трябва да се извършва с използване на локалната база данни (с изключение на устройствата RTR1 и RTR2)
- След успешно аутентифициране при вход от отдалечена конзола, потребителят веднага трябва да попадне в режим с максимално ниво на привилегии.
- Настройте необходимостта от аутентификация на локалната конзола.
- При успешно аутентифициране на локалната конзола, потребителят трябва да попада в режим с минимално ниво на привилегии.
- На BR1, след успешно аутентифициране на локалната конзола, потребителят трябва да попада в режим с максимално ниво на привилегии.
- На ВСИЧКИ устройства задайте парола wsr за вход в привилегирования режим.
- Паролата трябва да се съхранява в конфигурацията, НЕ под формата на резултата от хеш функция.
- Настройте режим, при който всички пароли в конфигурацията се съхраняват в криптиран вид.
Топологията на мрежата на физическо ниво е представена на следната схема:

1. Задайте имена на ВСИЧКИ устройства в съответствие с топологията
За да зададете името на устройството (hostname), е необходимо от режима за глобална конфигурация да въведете командата името на хоста SW1, където вместо SW1 необходимо е да напишете името на оборудването, посочено в задачите.
Настройката може да се провери дори визуално — вместо предварително зададеното Switch стана SW1:
Switch(config)# hostname SW1
SW1(config)#
Основната задача след извършване на всякакви настройки е запазването на конфигурацията.
Може да го направите от режима на глобалната конфигурация с командата do write:
SW1(config)# do write
Създаване на конфигурация...
Стисната конфигурация от 2142 байта до 1161 байта[OK]
Или от привилегирования режим с командата write:
SW1# write
Създаване на конфигурация...
Стисната конфигурация от 2142 байта до 1161 байта[OK]
2. Назначете на ВСИЧКИ устройства домейн име wsrvuz19.ru
Можете да зададете домейн името wsrvuz19.ru по подразбиране от режима на глобалната конфигурация с командата ip domain-name wsrvuz19.ru.
Проверка може да се извърши с командата do show hosts summary от режима на глобалната конфигурация:
SW1(config)# ip domain-name wsrvuz19.ru
SW1(config)# do show hosts summary
Преглед на имена: Глобален
По подразбиране домейнът е wsrvuz19.ru
...
3. Създайте на ВСИЧКИ устройства потребител wsrvuz19 с паролата cisco
Трябва да създадете такъв потребител, който да притежава максимално ниво на привилегии, а паролата да се съхранява като хеш функция. Всички тези условия се вземат предвид с командата username wsrvuz19 privilege 15 secret cisco.
Тук:
username wsrvuz19 — име на потребителя;
privilege 15 — ниво на привилегии (0 — минимално ниво, 15 — максимално ниво);
secret cisco — съхранение на паролата в форма на MD5 хеш функция.
Командата show running-config позволява да проверите настройките на текущата конфигурация, където можете да намерите реда с добавения потребител и да се уверите, че паролата е съхранена в криптиран вид:
SW1(config)# username wsrvuz19 privilege 15 secret cisco
SW1(config)# do show running-config
...
username wsrvuz19 privilege 15 secret 5 $1$EFRK$RNvRqTPt5wbB9sCjlBaf4.
...
4. Реализирайте модел AAA за ВСИЧКИ устройства
Модел AAA — система за удостоверяване, авторизация и проследяване на събития. За да изпълните тази задача, на първо място, трябва да активирате модела AAA и да посочите, че удостоверяването ще се извършва с помощта на локалната база данни:
SW1(config)# aaa new-model
SW1(config)# aaa authentication login default local
a. Удостоверяването на отдалечената конзола трябва да се извършва с помощта на локалната база данни (с изключение на устройствата RTR1 и RTR2)
В заданията се определят два вида конзоли: локална и отдалечена. Отдалечената конзола позволява осъществяване на отдалечени връзки, например, чрез протоколите SSH или Telnet.
За да изпълните това задание, е необходимо да въведете следните команди:
SW1(config)# line vty 0 4
SW1(config-line)# login authentication default
SW1(config-line)# exit
SW1(config)#
Командата line vty 0 4 преходът е към настройка на линиите на виртуалните терминали от 0 до 4.
Команда login authentication default включва режим на удостоверяване по подразбиране на виртуалната конзола, а режимът по подразбиране е зададен в предишната задача с команда aaa authentication login default local.
Излизането от режима на настройка на дистанционната конзола се извършва с помощта на командата exit.
Надеждната проверка ще бъде тестово свързване по протокола Telnet от едно устройство на друго. Трябва да се има предвид, че за това трябва да бъде конфигурирано основното комутационно устройство и IP адресацията на избраните устройства.
SW3#telnet 2001:100::10
User Access Verification
Username: wsrvuz19
Password:
SW1>
b. След успешна аутентификация при вход от дистанционната конзола потребителят веднага трябва да попадне в режим с максимални привилегии
За решаване на такава задача е необходимо отново да се премине към настройка на линиите на виртуалните терминали и да се зададе ниво на привилегии с командата privilege level 15, където 15 — отново е максималното ниво, а 0 — минималното ниво на привилегии:
SW1(config)# line vty 0 4
SW1(config-line)# privilege level 15
SW1(config-line)# exit
SW1(config)#
Проверка ще бъде решението от предишния подточка — дистанционно свързване по Telnet:
SW3#telnet 2001:100::10
User Access Verification
Username: wsrvuz19
Password:
SW1#
След аутентификация потребителят веднага попада в режим с привилегии, пропускайки непривилегирования, означава, че задачата е изпълнена коректно.
c-d. Конфигурирайте необходимостта на локалната конзола и при успешна аутентификация потребителят трябва да попада в режим с минимални привилегии
Структурата на командите в тези задачи съвпада с преди решените задачи 4.a и 4.b. Командата line vty 0 4 се заменя с console 0:
SW1(config)# line console 0
SW1(config-line)# login authentication default
SW1(config-line)# privilege level 0
SW1(config-line)# exit
SW1(config)#
Както вече бе казано, минималното ниво на привилегии се определя с числото 0. Проверка може да се извърши по следния начин:
SW1# exit
User Access Verification
Username: wsrvuz19
Password:
SW1>
След аутентификация потребителят попада в непривилегирован режим, както е посочено в задачите.
e. На BR1 при успешна аутентификация на локалната конзола потребителят трябва да попада в режим с максимални привилегии
Конфигурацията на локалната конзола на BR1 ще има следния вид:
BR1(config)# line console 0
BR1(config-line)# login authentication default
BR1(config-line)# privilege level 15
BR1(config-line)# exit
BR1(config)#
Проверка се извършва по същия начин, както и в предишния пункт:
BR1# exit
User Access Verification
Username: wsrvuz19
Password:
BR1#
След аутентикация се преминава в привилегирован режим.
5. На ВСИЧКИ устройства установете парола wsr за вход в привилегирован режим
В заданията е посочено, че паролата за привилегирования режим трябва да се съхранява стандартно в открит вид, но при това режимът на шифроване на всички пароли няма да позволява виждане на паролата в открит вид. За установяване на парола за вход в привилегирован режим трябва да се използва командата enable password wsr. Използвайки ключовата дума парола, се определя видът, в който ще се съхранява паролата. Ако при създаването на потребител паролата трябва да бъде шифрована, то ключовата дума е била secret, а за съхранение в открит вид се използва парола.
Настройките могат да се проверят чрез текущата конфигурация:
SW1(config)# enable password wsr
SW1(config)# do show running-config
...
enable password wsr
!
username wsrvuz19 privilege 15 secret 5 $1$5I66$TB48YmLoCk9be4jSAH85O0
...
Ясно е, че паролата на потребителя се съхранява в шифрован вид, а паролата за вход в привилегирован режим се съхранява в открит вид, както е посочено в заданията.
За да се съхраняват всички пароли в шифрован вид, трябва да се използва командата service password-encryption. Прегледът на текущата конфигурация сега ще изглежда по следния начин:
SW1(config)# do show running-config
...
enable password 7 03134819
!
username wsrvuz19 privilege 15 secret 5 $1$5I66$TB48YmLoCk9be4jSAH85O0
...
Паролата вече не е достъпна за гледане в открит вид.
Източник: habr.com
