WorldSkills'i liikumine on suunatud osalejate praktiliste oskuste omandamisele, mis on tänapäeva tööjõuturul nõutud. Komptents «Võrgu- ja süsteemihaldus» koosneb kolmest moodulist: Network, Windows, Linux. Ülesanded muutuvad igal meistrivõistlusel ja nende korraldamise tingimused varieeruvad, kuid ülesannete struktuur jääb suuresti samaks.
Network saar on oma lihtsuse tõttu esimesena!
Artiklis käsitletakse järgmisi ülesandeid:
- Määrake KÕIKIDE seadmete nimed vastavalt topoloogiale
- Määrake KÕIKIDE seadmete domeeninimeks wsrvuz19.ru
- Looge KÕIKIDES seadmetes kasutaja wsrvuz19 parooliga cisco
- Kasutaja parool peab olema salvestatud konfiguratsioonis kokkuvõtteks häshed funktsiooni tulemusena.
- Kasutajal peab olema maksimaalne privileegide tase.
- Rakendage KÕIKIDELE seadmetele AAA mudel.
- Kaugkonsoolile autentimine peab toimuma kohaliku andmebaasi kasutamisega (välja arvatud seadmed RTR1 ja RTR2).
- Pärast edukat autentimist kaugkonsolis peab kasutaja kohe minema maksimaalse privileegide tasemega režiimi.
- Seadistage autentimise vajadus kohalikus konsolis.
- Edukalt autentitud kohalikus konsolis peab kasutaja minema minimaalsete privileegidega režiimi.
- BR1-s peab eduka autentimise korral kohalikus konsolis kasutaja minema maksimaalse privileegide tasemega režiimi.
- KÕIKIDES seadmetes seadistage privileegide režiimi sisselogimiseks parool wsr.
- Parool peab olema konfigureeritud mitte h CGI- tulemuse kujul.
- Seadistage režiim, kus kõik paroolid konfigureerimises salvestatakse krüpteeritud kujul.
Füüsilisel tasandil kujutatakse võrgu topoloogiat järgmises skeemis:

1. Määrake kõikide seadmete nimed vastavalt topoloogiale.
Seadme nime (hostname) määramiseks tuleb globaalsete konfiguratsioonirežiimist sisestada käsk. hostname SW1, kus asemel SW1 peab kirjutama seadme nime, nagu on antud ülesannetes.
Seadistust saab kontrollida isegi visuaalselt — asemele eelseatud Switch selgus SW1:
Switch(config)# hostname SW1
SW1(config)#
Peamine ülesanne pärast igasuguste seadistuste tegemist on konfiguratsiooni salvestamine.
Seda saab teha globaalsete konfigureerimise režiimist käsuga do write:
SW1(config)# do write
Konfiguratsiooni koostamine...
Kompresseeritud konfiguratsioon 2142 baitist 1161 baitiks[OK]
Või privileeritud režiimist käsuga write:
SW1# write
Konfiguratsiooni koostamine...
Kompresseeritud konfiguratsioon 2142 baitist 1161 baitiks[OK]
2. Määrake KÕIKIDELE seadmetele domeeninimi wsrvuz19.ru
Domeeninime wsrvuz19.ru määramine vaikimisi on võimalik globaalsete konfigureerimise režiimist käsuga ip domain-name wsrvuz19.ru.
Kontrollimine toimub käsuga do show hosts summary globaalsete konfigureerimise režiimist:
SW1(config)# ip domain-name wsrvuz19.ru
SW1(config)# do show hosts summary
Nimeotsingu vaade: Globaalne
Vaikimisi domeen on wsrvuz19.ru
...
3. Looge KÕIKIDES seadmetes kasutaja wsrvuz19 parooliga cisco
On vajalik luua selline kasutaja, kellel on maksimaalne privileegide tase ja parool, mis on salvestatud räsifunktsioonina. Kõiki neid tingimusi arvestatakse käsuga username wsrvuz19 privilege 15 secret cisco.
Siin:
username wsrvuz19 — kasutajanimi;
privilege 15 — privileegide tase (0 — minimaalne tase, 15 — maksimaalne tase);
secret cisco — parooli salvestamine MD5 räsifunktsioonina.
Käsk show running-config võimaldab kontrollida praeguse konfigureerimise seadistusi, kus saab leida kasutaja lisatud rida ja veenduda, et parool on salvestatud krüpteeritud kujul:
SW1(config)# username wsrvuz19 privilege 15 secret cisco
SW1(config)# do show running-config
...
username wsrvuz19 privilege 15 secret 5 $1$EFRK$RNvRqTPt5wbB9sCjlBaf4.
...
4. KÕIKIDELE seadmetele rakendage AAA mudel
AAA mudel on autentimise, autoriseerimise ja tegevuste arvestuse süsteem. Selle ülesande täitmiseks tuleb kõigepealt aktiveerida AAA mudel ja määrata, et autentimine toimub kohaliku andmebaasi abil:
SW1(config)# aaa new-model
SW1(config)# aaa authentication login default local
a. Kaugkonsoolil peab autentimine toimuma kohaliku andmebaasi abil (välja arvatud seadmed RTR1 ja RTR2)
Ülesannetesse on määratud kaks tüüpi konsoolid: kohalik ja kaugkontroll. Kaugkontroll võimaldab teostada kaugühendusi, näiteks protokollide SSH või Telnet kaudu.
Selle ülesande täitmiseks tuleb sisestada järgmised käsklused:
SW1(config)# line vty 0 4
SW1(config-line)# login authentication default
SW1(config-line)# exit
SW1(config)#
Käsk line vty 0 4 tõstetakse kohalike terminalide seadistamiseks vahemikud 0 kuni 4.
Meeskond login authentication default käivitab vaikimisi autentimisrežiimi virtuaalses konsoolis, kus vaikimisi oli määratud eelnevalt antud käsuga aaa autentimine sisselogimiseks vaikimisi kohalik.
Kaugkonsooli seadistamise režiimist väljumine toimub käsu abil exit.
Usaldusväärne kontroll on testühendus Telneti protokolli abil ühelt seadmed teisele. Tuleb arvestada, et selleks peab olema seadistatud põhiline lülitamine ja ip-aadressimine valitud seadmel.
SW3#telnet 2001:100::10
Kasutaja juurdepääsu kontrollimine
Kasutajanimi: wsrvuz19
Parool:
SW1>
b. Pärast edukat autentimist kaugkonsoolilt sisselogimisel peab kasutaja kohe saama maksimaalse privileegitasemega režiimi
Selle ülesande lahendamiseks tuleb tagasi minna virtuaalterminalide seadistamise juurde ja määrata privileegitasemeks käsk privilege level 15, kus 15 on taas maksimaalne tase ja 0 - minimaalne privileegitase:
SW1(config)# line vty 0 4
SW1(config-line)# privilege level 15
SW1(config-line)# exit
SW1(config)#
Kontrollimiseks on lahendus eelmisest alpunktist - kaugühendus Telneti kaudu:
SW3#telnet 2001:100::10
Kasutaja juurdepääsu kontrollimine
Kasutajanimi: wsrvuz19
Parool:
SW1#
Pärast autentimist suunatakse kasutaja kohe privileegitud režiimi, mööda ilma privileegideta režiimist, mis tähendab, et ülesanne on õigesti täidetud.
c-d. Määrake vajadus kohaliku konsooli jaoks, ja pärast edukat autentimist peab kasutaja minema minimaalsete privileegide tasemega režiimi.
Nende ülesannete käskude struktuur on sama, mis varasemates ülesannetes 4.a ja 4.b. Käsk line vty 0 4 asendatakse console 0:
SW1(config)# line console 0
SW1(config-line)# login authentication default
SW1(config-line)# privilege level 0
SW1(config-line)# exit
SW1(config)#
Kuidas juba öeldud, minimaalne privileegide tase määratakse numbriga 0. Kontrollimist saab teostada järgmiselt:
SW1# exit
Kasutaja juurdepääsu kontroll
Kasutajanimi: wsrvuz19
Parool:
SW1>
Pärast autentimist pääseb kasutaja ilma privileegideta režiimi, nagu on öeldud ülesannetes.
e. BR1-l peab kasutaja, kes on edukalt autentitud kohaliku konsooli kaudu, minema maksimaalse privileegide tasemega režiimi.
Kohaliku konsooli seadistamine BR1-l on järgmine:
BR1(config)# line console 0
BR1(config-line)# login authentication default
BR1(config-line)# privilege level 15
BR1(config-line)# exit
BR1(config)#
Kontroll toimub samamoodi nagu eelmisel punktis:
BR1# väljund
Kasutaja juurdepääsu verifitseerimine
Kasutajanimi: wsrvuz19
Parool:
BR1#
Pärast autentimist toimub üleminek privileegirežiimi.
5. Kõikides seadmetes seadistage privileegirežiimile sisenemisel parool wsr.
Küsimustes on öeldud, et privileegirežiimi parool peab olema tavaliselt salvestatud selgesõnaliselt, kuid samas ei luba kõigi paroolide krüpteerimisrežiim parooli nähtavale teel vaatamist. Privilegeeritud režiimi sisenemise parooli seadistamiseks tuleb kasutada käsku enable password wsr. Kasutades võtmesõna password, määratakse parooli salvestamise tüüp. Kui kasutaja loomisel peab parool olema krüpteeritud, siis kasutati võtmesõnana sõna salajane, ja avatud kujul salvestamiseks kasutatakse password.
Seade seadeid saab kontrollida jooksva konfiguratsiooni vaatamise kaudu:
SW1(config)# enable password wsr
SW1(config)# do show running-config
...
enable password wsr
!
username wsrvuz19 privilege 15 secret 5 $1$5I66$TB48YmLoCk9be4jSAH85O0
...
On selge, et kasutaja parool on salvestatud krüpteeritud kujul ning privileegirežiimi sisenemise parool on salvestatud selgesõnaliselt, nagu on märgitud ülesannetes.
Kõikide paroolide salvestamiseks krüpteeritud kujul on vajalik kasutada käsku service password-encryption. Praegune konfigureerimine näeb nüüd välja järgmiselt:
SW1(config)# do show running-config
...
enable password 7 03134819
!
username wsrvuz19 privilege 15 secret 5 $1$5I66$TB48YmLoCk9be4jSAH85O0
...
Parool ei ole enam kergesti nähtav.
Allikas: habr.com
