WorldSkills'i liikumine on suunatud osalejate peamiselt praktiliste oskuste omandamisele, mis on nõutud tänapäeva tööturul. Kompetents «Võrgu- ja süsteemiadministreerimine» koosneb kolmest moodulist: Network, Windows, Linux. Ülesanded muutuvad võistluselt võistlusele, muutuvad ka läbiviimise tingimused, kuid ülesannete struktuur jääb enamikul juhtudel muutumatuks.
Networki saar on esimene, kuna see on lihtsam võrreldes Linuxi ja Windowsi saartega.
Artiklis käsitletakse järgmisi ülesandeid:
- Määrake NIMED KÕIKIDELE seadmetele vastavalt topoloogiale
- Määrake KÕIKIDELE seadmetele domeeninimi wsrvuz19.ru
- Looge KÕIKIDES seadmetes kasutaja wsrvuz19 parooliga cisco
- Kasutaja parool peab olema konfigureeritud tulemuse räsifunktsioonina.
- Kasutajal peab olema maksimaalne privileegide tase.
- Rakendage KÕIKIDES seadmetes AAA mudel.
- Kaugkonsoolile sisenemisel peab autentimine toimuma kohaliku andmebaasi kaudu (välja arvatud seadmed RTR1 ja RTR2)
- Edukalt autentimisel tuleb kaugkonsooliga sisse logides kasutaja viia koheselt maksimaalsete privileegide režiimi.
- Konfigureerige kohaliku konsooli autentimise vajalikuks.
- Edukalt autentimisel kohaliku konsooli kaudu peab kasutaja viima minimaalsete privileegide režiimi.
- Seadmest BR1 peab kasutaja pärast kohaliku konsooli edukat autentimist minema maksimaalsete privileegide režiimi.
- KÕIKIDES seadmetes seadke parool wsr priviligeeritud režiimi sisenemiseks.
- Parool peab olema konfigureeritud mitte räsifunktsiooni tulemuse kujul.
- Konfigureerige režiim, kus kõik paroolid konfigureerimises salvestatakse krüpteeritud kujul.
Füüsilise tasandi võrgu topoloogia on esitatud järgmisel skeemil:

1. Määrake NIMED KÕIKIDELE seadmetele vastavalt topoloogiale
Seadme nime (hostname) määramiseks tuleb globaalsete seadete režiimist sisestada käsk hostname SW1, kus asemel SW1 peab olema seadme nimi, mis antakse ülesannetes.
Seadistust saab visuaalselt kontrollida — asemel eelnevalt seadistatud Switch on saanud SW1:
Switch(config)# hostname SW1
SW1(config)#
Pärast iga seadistuse tegemist on peamine ülesanne konfiguratsiooni salvestamine.
Seda saab teha globaalse konfiguratsioonirežiimi kaudu käsuga do write:
SW1(config)# do write
Konfiguratsiooni loomine...
Kompresseeritud konfiguratsioon 2142 baitist 1161 baidini[OK]
Või privileegirežiimist käsuga kirjutama:
SW1# write
Konfiguratsiooni loomine...
Kompresseeritud konfiguratsioon 2142 baitist 1161 baidini[OK]
2. Määrake KÕIGILE seadmetele domeeninimi wsrvuz19.ru
Domeeninime wsrvuz19.ru määramine vaikimisi on võimalik globaalses konfiguratsioonirežiimis käsuga ip domain-name wsrvuz19.ru.
Kontrollimine toimub käsuga do show hosts summary globaalsest konfiguratsioonirežiimist:
SW1(config)# ip domain-name wsrvuz19.ru
SW1(config)# do show hosts summary
Nimeotsingu vaade: Global
Vaikimisi domeen on wsrvuz19.ru
...
3. Looge KÕIGIS seadmetes kasutaja wsrvuz19 parooliga cisco
Kasutaja loomine peab tagama maksimaalse privileegitaseme ja parool peab olema salvestatud räsifunktsioonina. Kõik need tingimused kehtivad käsu kaudu username wsrvuz19 privilege 15 secret cisco.
Siin:
username wsrvuz19 — kasutajanimi;
privilege 15 — privileegitaseme tase (0 — minimaalne tase, 15 — maksimaalne tase);
secret cisco — parooli salvestamine MD5 räsifunktsioonina.
Käsk show running-config võimaldab kontrollida praeguste seadete konfiguratsiooni, kust leiate rea lisatud kasutajaga ja veendute, et parool on salvestatud krüpteeritud kujul:
SW1(config)# username wsrvuz19 privilege 15 secret cisco
SW1(config)# do show running-config
...
username wsrvuz19 privilege 15 secret 5 $1$EFRK$RNvRqTPt5wbB9sCjlBaf4.
...
4. Rakendage KÕIGIS seadmetes AAA mudel
AAA mudel on autentimise, autoriseerimise ja sündmuste arvestamise süsteem. Selle ülesande täitmiseks tuleb kõigepealt aktiveerida AAA mudel ja määrata, et autentimine toimub kohaliku andmebaasi kaudu:
SW1(config)# aaa new-model
SW1(config)# aaa authentication login default local
a. Kaugsidete autentimine peab toimuma kohaliku andmebaasi kaudu (välja arvatud seadmest RTR1 ja RTR2)
Ülesannetes määratletakse kaks tüüpi konsoole: kohalik ja eemal. Kaugkonsool võimaldab rakendada kaugühendusi, näiteks SSH või Telnet protokollide kaudu.
Selle ülesande täitmiseks tuleb sisestada järgmised käsud:
SW1(config)# line vty 0 4
SW1(config-line)# login authentication default
SW1(config-line)# exit
SW1(config)#
Käsuga line vty 0 4 minnakse virtuaal-terminalide seadete kavandamisele numbritest 0 kuni 4.
Meeskond login authentication default aktiveerib vaikimisi autentimisrežiimi virtuaalses konsoolis, samas kui vaikimisi seade määrati eelnevas ülesandes käsuga aaa authentication login default local.
Kaugkonsooli seadistusrežiimist väljumine toimub käsu abil exit.
Usaldusväärne kontroll on testühendus Telneti protokolli kaudu ühest seadmest teise. Tuleb arvestada, et selleks peab olema seadistatud põhiline side ja IP-aadressimine valitud varustuses.
SW3#telnet 2001:100::10
Kasutaja juurdepääsu kontroll
Kasutajanimi: wsrvuz19
Parool:
SW1>
b. Pärast eduka autentimise läbiviimist kaugkonsoolile sisenemisel peaks kasutaja kohe minema maksimaalse privileegide tasemega režiimi
Selle ülesande lahendamiseks tuleb taas minna virtuaalsete terminalide seadistamise juurde ja määrata privileegide tase käsuga privilege level 15, kus 15 on taas maksimaalne tase ja 0 minimaalne privileegide tase:
SW1(config)# line vty 0 4
SW1(config-line)# privilege level 15
SW1(config-line)# exit
SW1(config)#
Kontrollimisel tugineb lahendus eelmises alampunktis – kaugühendus Telneti kaudu:
SW3#telnet 2001:100::10
Kasutaja juurdepääsu kontroll
Kasutajanimi: wsrvuz19
Parool:
SW1#
Pärast autentimist pääseb kasutaja kohe privileegide režiimi, möödudes mitteprivilegeeritud režiimist, mis tähendab, et ülesanne on täidetud õigesti.
c-d. Määrake vajadus kohaliku konsooli kohta ja pärast eduka autentimise läbiviimist peab kasutaja sattuma minimaalsete privileegide tasemega režiimi
Käskude struktuur nendes ülesannetes vastab varem lahendatud ülesannetele 4.a ja 4.b. Käsku line vty 0 4 asendatakse console 0:
SW1(config)# line console 0
SW1(config-line)# login authentication default
SW1(config-line)# privilege level 0
SW1(config-line)# exit
SW1(config)#
Nagu juba öeldud, määratakse minimaalne privileegide tase numbriga 0. Kontrolli saab läbi viia järgmiselt:
SW1# exit
Kasutaja juurdepääsu kontroll
Kasutajanimi: wsrvuz19
Parool:
SW1>
Pärast autentimist pääseb kasutaja mitteprivilegeeritud režiimi, nagu on öeldud ülesannetes.
e. BR1-l peab pärast eduka autentimise läbiviimist kohaliku konsooli kaudu kasutaja minema maksimaalse privileegide tasemega režiimi
Kohaliku konsooli seadistus BR1-l näeb välja järgmine:
BR1(config)# line console 0
BR1(config-line)# login authentication default
BR1(config-line)# privilege level 15
BR1(config-line)# exit
BR1(config)#
Kontroll toimub samamoodi nagu eelmine punkt:
BR1# exit
Kasutaja juurdepääsu kontroll
Kasutajanimi: wsrvuz19
Parool:
BR1#
Autentifitseerimise järel toimub üleminek privileegirežiimi.
5. Kõikidele seadmetele seadke priviligeeritud režiimi sisselogimiseks parool wsr.
Ülesannetes öeldakse, et privileegirežiimi parool peab olema standardina salvestatud selges tekstis, kuid samas kõigi paroolide krüpteerimise režiim ei luba seda vaadata selges tekstis. Privilegeeritud režiimi sisselogimisparooli määramiseks tuleb kasutada käsku enable password wsr. Kasutades võtm sõna parool, määratakse, kuidas parool salvestatakse. Kui kasutaja loomisel peab parool olema krüpteeritud, siis oli võtm sõna secret, ja selges tekstis salvestamiseks kasutatakse parool.
Seadeid saab kontrollida praeguse konfiguratsiooni vaatamise kaudu:
SW1(config)# enable password wsr
SW1(config)# do show running-config
...
enable password wsr
!
username wsrvuz19 privilege 15 secret 5 $1$5I66$TB48YmLoCk9be4jSAH85O0
...
On näha, et kasutaja parool on salvestatud krüpteeritud kujul, samas kui privileegirežiimi sisselogimisparool on salvestatud selges tekstis, nagu öeldud ülesannetes.
Et kõik paroolid oleksid salvestatud krüpteeritud kujul, tuleb kasutada käsku service password-encryption. Praegune konfiguratsioon näeb nüüd välja järgmiselt:
SW1(config)# do show running-config
...
enable password 7 03134819
!
username wsrvuz19 privilege 15 secret 5 $1$5I66$TB48YmLoCk9be4jSAH85O0
...
Parool ei ole enam selges tekstis vaatamiseks saadaval.
Allikas: habr.com
