Ke hoʻomau nei mākou i ka nānā ʻana i nā hana o ka module Network o ka WorldSkills championship ma ka mākaukau "Network and System Administration".
E noʻonoʻo ʻia nā hana ma lalo o ka ʻatikala:
- Ma nā mea hana a pau, e hana i nā pilina pilikua, nā subinterfaces, a me nā interface loopback. E hāʻawi i nā helu IP e like me ka topology.
- E ho'ā i ka mīkini SLAAC e hoʻopuka i nā helu IPv6 ma ka pūnaewele MNG ma ke kikowaena router RTR1;
- Ma nā pilina pilikua ma VLAN 100 (MNG) ma nā hoʻololi SW1, SW2, SW3, hiki iā IPv6 ke ʻano hoʻonohonoho auto-configuration;
- Ma na mea a pau (koe wale no PC1 a me WEB) e kau lima i ka loulou-kaia wahi;
- Ma nā hoʻololi ALL, e hoʻopau i nā awa a pau ʻaʻole i hoʻohana ʻia i ka hana a hoʻololi iā VLAN 99;
- Ma ka hoʻololi SW1, e hoʻopaʻa i ka laka no 1 mau minuke ke hoʻokomo hewa ʻia ka ʻōlelo huna ʻelua i loko o 30 kekona;
- Pono e hoʻokele ʻia nā mea hana a pau ma o SSH version 2.
Hōʻike ʻia ka topology pūnaewele ma ka papa kino ma kēia kiʻi:
Hōʻike ʻia ka topology pūnaewele ma ka pae loulou data ma kēia kiʻi:
Hōʻike ʻia ka topology pūnaewele ma ka pae pūnaewele ma kēia kiʻi:
presetting
Ma mua o ka hoʻokō ʻana i nā hana i luna, pono e hoʻonohonoho i nā hoʻololi kumu ma nā hoʻololi SW1-SW3, no ka mea e ʻoi aku ka maʻalahi o ka nānā ʻana i kā lākou hoʻonohonoho i ka wā e hiki mai ana. E wehewehe ʻia ka hoʻonohonoho hoʻololi ʻana ma ka ʻatikala aʻe, akā i kēia manawa e wehewehe ʻia nā hoʻonohonoho.
ʻO ka hana mua ka hana ʻana i nā vlans me nā helu 99, 100 a me 300 ma nā hoʻololi āpau:
SW1(config)#vlan 99
SW1(config-vlan)#exit
SW1(config)#vlan 100
SW1(config-vlan)#exit
SW1(config)#vlan 300
SW1(config-vlan)#exit
ʻO ka hana aʻe e hoʻololi i ka interface g0/1 i SW1 i ka helu vlan 300:
SW1(config)#interface gigabitEthernet 0/1
SW1(config-if)#switchport mode access
SW1(config-if)#switchport access vlan 300
SW1(config-if)#exit
Pono e hoʻololi ʻia i ke ʻano kumu:
SW1(config)#interface range fastEthernet 0/1-2, fastEthernet 0/5-6
SW1(config-if-range)#switchport trunk encapsulation dot1q
SW1(config-if-range)#switchport mode trunk
SW1(config-if-range)#exit
Ma ka hoʻololi SW2 ma ke ʻano kumu, e loaʻa nā pilina f0/1-4:
SW2(config)#interface range fastEthernet 0/1-4
SW2(config-if-range)#switchport trunk encapsulation dot1q
SW2(config-if-range)#switchport mode trunk
SW2(config-if-range)#exit
Ma ka hoʻololi SW3 ma ke ʻano kumu, e loaʻa nā pilina f0/3-6, g0/1:
SW3(config)#interface range fastEthernet 0/3-6, gigabitEthernet 0/1
SW3(config-if-range)#switchport trunk encapsulation dot1q
SW3(config-if-range)#switchport mode trunk
SW3(config-if-range)#exit
I kēia pae, e ʻae nā hoʻonohonoho hoʻololi i ka hoʻololi ʻana i nā ʻeke i hōʻailona ʻia, pono e hoʻopau i nā hana.
1. E hana i nā pilina pilikua, subinterfaces, a me loopback interfaces ma nā mea hana a pau. E hāʻawi i nā helu IP e like me ka topology.
E hoʻonohonoho mua ʻia ka mea ala ala BR1. Wahi a ka topology L3, pono ʻoe e hoʻonohonoho i kahi interface loop-type, i ʻike ʻia ʻo loopback, helu 101:
// Создание loopback
BR1(config)#interface loopback 101
// Назначение ipv4-адреса
BR1(config-if)#ip address 2.2.2.2 255.255.255.255
// Включение ipv6 на интерфейсе
BR1(config-if)#ipv6 enable
// Назначение ipv6-адреса
BR1(config-if)#ipv6 address 2001:B:A::1/64
// Выход из режима конфигурирования интерфейса
BR1(config-if)#exit
BR1(config)#
No ka nānā ʻana i ke kūlana o ka interface i hana ʻia, hiki iā ʻoe ke hoʻohana i ke kauoha show ipv6 interface brief
:
BR1#show ipv6 interface brief
...
Loopback101 [up/up]
FE80::2D0:97FF:FE94:5022 //link-local адрес
2001:B:A::1 //IPv6-адрес
...
BR1#
Maanei hiki iā ʻoe ke ʻike i ke ʻano o ka loopback, kona kūlana UP. Inā ʻoe e nānā i lalo, hiki iā ʻoe ke ʻike i ʻelua mau helu IPv6, ʻoiai hoʻokahi wale nō kauoha i hoʻohana ʻia e hoʻonohonoho i ka helu IPv6. ʻO ka mea ʻoiaʻiʻo FE80::2D0:97FF:FE94:5022
he loulou-local address i hāʻawi ʻia i ka wā i hoʻohana ʻia ai ka ipv6 ma kahi interface me ke kauoha ipv6 enable
.
A no ka nānā ʻana i ka helu IPv4, e hoʻohana i kahi kauoha like:
BR1#show ip interface brief
...
Loopback101 2.2.2.2 YES manual up up
...
BR1#
No BR1, pono ʻoe e hoʻonohonoho koke i ka interface g0/0; ma aneʻi pono ʻoe e hoʻonohonoho i ka helu IPv6:
// Переход в режим конфигурирования интерфейса
BR1(config)#interface gigabitEthernet 0/0
// Включение интерфейса
BR1(config-if)#no shutdown
BR1(config-if)#ipv6 enable
BR1(config-if)#ipv6 address 2001:B:C::1/64
BR1(config-if)#exit
BR1(config)#
Hiki iā ʻoe ke nānā i nā hoʻonohonoho me ke kauoha like show ipv6 interface brief
:
BR1#show ipv6 interface brief
GigabitEthernet0/0 [up/up]
FE80::290:CFF:FE9D:4624 //link-local адрес
2001:B:C::1 //IPv6-адрес
...
Loopback101 [up/up]
FE80::2D0:97FF:FE94:5022 //link-local адрес
2001:B:A::1 //IPv6-адрес
A laila, e hoʻonohonoho ʻia ka router ISP. Maanei, e like me ka hana, e hoʻonohonoho ʻia ka helu loopback 0, akā ma waho aʻe o kēia, ʻoi aku ka maikaʻi o ka hoʻonohonoho ʻana i ka interface g0/0, pono e loaʻa ka helu 30.30.30.1, no ke kumu ʻaʻohe mea e ʻōlelo ʻia ma nā hana ma hope. ka hoʻonohonoho ʻana i kēia mau mea pili. ʻO ka mua, ua hoʻonohonoho ʻia ka helu loopback 0:
ISP(config)#interface loopback 0
ISP(config-if)#ip address 8.8.8.8 255.255.255.255
ISP(config-if)#ipv6 enable
ISP(config-if)#ipv6 address 2001:A:C::1/64
ISP(config-if)#exit
ISP(config)#
hui show ipv6 interface brief
Hiki iā ʻoe ke hōʻoia i ka pololei o nā hoʻonohonoho interface. A laila hoʻonohonoho ʻia ka interface g0/0:
BR1(config)#interface gigabitEthernet 0/0
BR1(config-if)#no shutdown
BR1(config-if)#ip address 30.30.30.1 255.255.255.252
BR1(config-if)#exit
BR1(config)#
A laila, e hoʻonohonoho ʻia ka router RTR1. Pono ʻoe e hana i kahi helu loopback 100:
BR1(config)#interface loopback 100
BR1(config-if)#ip address 1.1.1.1 255.255.255.255
BR1(config-if)#ipv6 enable
BR1(config-if)#ipv6 address 2001:A:B::1/64
BR1(config-if)#exit
BR1(config)#
Eia kekahi ma RTR1 pono ʻoe e hana i nā subinterfaces virtual 2 no nā vlans me nā helu 100 a me 300. Hiki ke hana i kēia.
ʻO ka mea mua, pono ʻoe e ʻae i ka interface kino g0/1 me ke kauoha pani ʻole:
RTR1(config)#interface gigabitEthernet 0/1
RTR1(config-if)#no shutdown
RTR1(config-if)#exit
A laila hana ʻia a hoʻonohonoho ʻia nā subinterfaces me nā helu 100 a me 300:
// Создание подынтерфейса с номером 100 и переход к его настройке
RTR1(config)#interface gigabitEthernet 0/1.100
// Установка инкапсуляции типа dot1q с номером vlan'a 100
RTR1(config-subif)#encapsulation dot1Q 100
RTR1(config-subif)#ipv6 enable
RTR1(config-subif)#ipv6 address 2001:100::1/64
RTR1(config-subif)#exit
// Создание подынтерфейса с номером 300 и переход к его настройке
RTR1(config)#interface gigabitEthernet 0/1.300
// Установка инкапсуляции типа dot1q с номером vlan'a 100
RTR1(config-subif)#encapsulation dot1Q 300
RTR1(config-subif)#ipv6 enable
RTR1(config-subif)#ipv6 address 2001:300::2/64
RTR1(config-subif)#exit
He ʻokoʻa paha ka helu subinterface mai ka helu vlan kahi e hana ai, akā no ka maʻalahi ʻoi aku ka maikaʻi o ka hoʻohana ʻana i ka helu subinterface e pili ana i ka helu vlan. Inā hoʻonoho ʻoe i ke ʻano encapsulation i ka wā e hoʻonohonoho ai i kahi subinterface, pono ʻoe e kuhikuhi i kahi helu e pili ana i ka helu vlan. No laila ma hope o ke kauoha encapsulation dot1Q 300
E hele wale ka subinterface i nā ʻeke vlan me ka helu 300.
ʻO ka hana hope loa ma kēia hana ʻo ia ka RTR2 router. Pono ka pilina ma waena o SW1 a me RTR2 ma ke ʻano komo, e hele ka mea hoʻololi i ka RTR2 i nā ʻeke wale nō i manaʻo ʻia no ka helu vlan 300, ua ʻōlelo ʻia kēia ma ka hana ma ka topology L2. No laila, ʻo ke kikowaena kino wale nō e hoʻonohonoho ʻia ma ka RTR2 router me ka ʻole o ka hana ʻana i nā subinterfaces:
RTR2(config)#interface gigabitEthernet 0/1
RTR2(config-if)#no shutdown
RTR2(config-if)#ipv6 enable
RTR2(config-if)#ipv6 address 2001:300::3/64
RTR2(config-if)#exit
RTR2(config)#
A laila hoʻonohonoho ʻia ka interface g0/0:
BR1(config)#interface gigabitEthernet 0/0
BR1(config-if)#no shutdown
BR1(config-if)#ip address 30.30.30.2 255.255.255.252
BR1(config-if)#exit
BR1(config)#
Hoʻopau kēia i ka hoʻonohonoho ʻana o nā mea hoʻohana router no ka hana o kēia manawa. E hoʻonohonoho ʻia nā ʻaoʻao i koe ke hoʻopau ʻoe i kēia mau hana.
a. E ho'ā i ka mīkini SLAAC e hoʻopuka i nā helu IPv6 ma ka pūnaewele MNG ma ke kikowaena router RTR1
Hoʻohana ʻia ka mīkini SLAAC e ka paʻamau. ʻO ka mea wale nō āu e hana ai, ʻo ia ke hoʻololi i ka hoʻokele IPv6. Hiki iā ʻoe ke hana i kēia me kēia kauoha:
RTR1(config-subif)#ipv6 unicast-routing
Me ka ʻole o kēia kauoha, hana nā mea hana ma ke ʻano he host. I nā huaʻōlelo ʻē aʻe, mahalo i ke kauoha i luna, hiki ke hoʻohana i nā hana ipv6 hou, me ka hoʻopuka ʻana i nā leka uila ipv6, hoʻonohonoho i ka routing, etc.
b. Ma nā pilina pilikua ma VLAN 100 (MNG) ma nā hoʻololi SW1, SW2, SW3, hiki ke hoʻololi i ke ʻano hoʻonohonoho ʻokoʻa IPv6.
Mai ka topology L3 ua maopopo ua pili nā hoʻololi i ka VLAN 100. ʻO ia ke ʻano he mea pono e hana i nā kikowaena virtual ma nā hoʻololi, a laila hāʻawi wale iā lākou e loaʻa nā helu IPv6 ma ke ʻano maʻamau. Ua hana pololei ʻia ka hoʻonohonoho mua ʻana i hiki i nā hoʻololi ke loaʻa nā helu kuhi mai RTR1. Hiki iā ʻoe ke hoʻopau i kēia hana me ka hoʻohana ʻana i ka papa inoa o nā kauoha, kūpono no nā hoʻololi ʻekolu:
// Создание виртуального интерфейса
SW1(config)#interface vlan 100
SW1(config-if)#ipv6 enable
// Получение ipv6 адреса автоматически
SW1(config-if)#ipv6 address autoconfig
SW1(config-if)#exit
Hiki iā ʻoe ke nānā i nā mea āpau me ke kauoha like show ipv6 interface brief
:
SW1#show ipv6 interface brief
...
Vlan100 [up/up]
FE80::A8BB:CCFF:FE80:C000 // link-local адрес
2001:100::A8BB:CCFF:FE80:C000 // полученный IPv6-адрес
Ma waho aʻe o ka loulou-local address, ua ʻike ʻia kahi leka uila ipv6 i loaʻa mai RTR1. Ua hoʻokō pono ʻia kēia hana, a pono e kākau ʻia nā kauoha like ma nā hoʻololi i koe.
Me. Ma nā mea a pau (koe wale nō ka PC1 a me WEB) e hoʻonohonoho lima i nā leka uila-local address
ʻAʻole leʻaleʻa nā helu IPv6 he kanakolu helu no nā luna hoʻomalu, no laila hiki ke hoʻololi me ka lima i ka loulou-local, e hōʻemi ana i kona lōʻihi i ka waiwai liʻiliʻi. ʻAʻole ʻōlelo nā haʻawina e pili ana i nā wahi e koho ai, no laila hāʻawi ʻia kahi koho manuahi ma aneʻi.
No ka laʻana, ma ka hoʻololi SW1 pono ʻoe e hoʻonohonoho i ka loulou-local address fe80::10. Hiki ke hana i kēia me kēia kauoha mai ke ʻano hoʻonohonoho o ka interface i koho ʻia:
// Вход в виртуальный интерфейс vlan 100
SW1(config)#interface vlan 100
// Ручная установка link-local адреса
SW1(config-if)#ipv6 address fe80::10 link-local
SW1(config-if)#exit
I kēia manawa, ʻoi aku ka maikaʻi o ke kamaʻilio ʻana:
SW1#show ipv6 interface brief
...
Vlan100 [up/up]
FE80::10 //link-local адреc
2001:100::10 //IPv6-адрес
Ma waho aʻe o ka loulou-local address, ua hoʻololi ʻia ka helu IPv6 i loaʻa, ʻoiai ua hoʻopuka ʻia ka helu wahi ma muli o ka loulou-local address.
Ma ka hoʻololi SW1, pono e hoʻonohonoho i hoʻokahi wale nō helu loulou-local address ma hoʻokahi interface. Me ka RTR1 router, pono ʻoe e hana i nā hoʻonohonoho hou aʻe - pono ʻoe e hoʻonohonoho i ka loulou-local ma nā subinterfaces ʻelua, ma ka loopback, a ma nā hoʻonohonoho ma hope e ʻike pū ʻia ka tunnel 100 interface.
No ka pale ʻana i ke kākau ʻana i nā kauoha pono ʻole, hiki iā ʻoe ke hoʻonohonoho i ka leka uila like-local address ma nā interface āpau i ka manawa hoʻokahi. Hiki iā ʻoe ke hana i kēia me ka hoʻohana ʻana i kahi huaʻōlelo range
a ukali ʻia me ka helu ʻana i nā interface āpau:
// Переход к настройке нескольких интерфейсов
RTR1(config)#interface range gigabitEthernet 0/1.100, gigabitEthernet 0/1.300, loopback 100
// Ручная установка link-local адреса
RTR1(config-if)#ipv6 address fe80::1 link-local
RTR1(config-if)#exit
Ke nānā nei ʻoe i nā loulou, e ʻike ʻoe ua hoʻololi ʻia nā loulou-local address ma nā kikowaena i koho ʻia:
RTR1#show ipv6 interface brief
gigabitEthernet 0/1.100 [up/up]
FE80::1
2001:100::1
gigabitEthernet 0/1.300 [up/up]
FE80::1
2001:300::2
Loopback100 [up/up]
FE80::1
2001:A:B::1
Hoʻonohonoho like ʻia nā mea hana ʻē aʻe a pau
d. Ma nā hoʻololi ALL, e hoʻopau i nā awa ALL ʻaʻole i hoʻohana ʻia i ka hana a hoʻololi iā VLAN 99
ʻO ka manaʻo maʻamau ke ʻano like o ke koho ʻana i nā kikowaena lehulehu e hoʻonohonoho i ka hoʻohana ʻana i ke kauoha range
, a laila pono ʻoe e kākau i nā kauoha e hoʻololi i ka vlan i makemake ʻia a laila hoʻopau i nā interface. No ka laʻana, e hoʻololi iā SW1, e like me ka L1 topology, e loaʻa i nā awa f0/3-4, f0/7-8, f0/11-24 a me g0/2 ke pio. No kēia laʻana, penei ka hoʻonohonoho:
// Выбор всех неиспользуемых портов
SW1(config)#interface range fastEthernet 0/3-4, fastEthernet 0/7-8, fastEthernet 0/11-24, gigabitEthernet 0/2
// Установка режима access на интерфейсах
SW1(config-if-range)#switchport mode access
// Перевод в VLAN 99 интерфейсов
SW1(config-if-range)#switchport access vlan 99
// Выключение интерфейсов
SW1(config-if-range)#shutdown
SW1(config-if-range)#exit
I ka nānā ʻana i nā hoʻonohonoho me kahi kauoha i ʻike mua ʻia, pono e hoʻomaopopo pono i nā awa āpau i hoʻohana ʻole ʻia ke kūlana administratively iho, e hōʻike ana ua pio ke awa:
SW1#show ip interface brief
Interface IP-Address OK? Method Status Protocol
...
fastEthernet 0/3 unassigned YES unset administratively down down
No ka ʻike ʻana i ka vlan o ke awa, hiki iā ʻoe ke hoʻohana i kekahi kauoha:
SW1#show ip vlan
...
99 VLAN0099 active Fa0/3, Fa0/4, Fa0/7, Fa0/8
Fa0/11, Fa0/12, Fa0/13, Fa0/14
Fa0/15, Fa0/16, Fa0/17, Fa0/18
Fa0/19, Fa0/20, Fa0/21, Fa0/22
Fa0/23, Fa0/24, Gig0/2
...
Pono nā mea hoʻohana ʻole a pau ma aneʻi. He mea pono e hoʻomaopopo ʻaʻole hiki ke hoʻololi i nā interface i vlan inā ʻaʻole i hana ʻia kahi vlan. No kēia kumu i hana ʻia i ka hoʻonohonoho mua ʻana i nā vlans āpau e pono ai no ka hana.
e. Ma ka hoʻololi SW1, hiki ke hoʻopaʻa i ka laka no 1 mau minuke ke hoʻokomo hewa ʻia ka ʻōlelo huna ʻelua i loko o 30 kekona
Hiki iā ʻoe ke hana i kēia me kēia kauoha:
// Блокировка на 60с; Попытки: 2; В течение: 30с
SW1#login block-for 60 attempts 2 within 30
Hiki iā ʻoe ke nānā i kēia mau hoʻonohonoho penei:
SW1#show login
...
If more than 2 login failures occur in 30 seconds or less,
logins will be disabled for 60 seconds.
...
Ma kahi i wehewehe maopopo ʻia ma hope o ʻelua mau hoʻāʻo kūleʻa ʻole i loko o 30 kekona a i ʻole ka liʻiliʻi, e kāohi ʻia ka hiki ke komo no 60 kekona.
2. Pono e hoʻokele ʻia nā mea hana a pau ma o ka mana SSH 2
I mea e hiki ai i nā polokalamu ke loaʻa ma o SSH version 2, pono e hoʻonohonoho mua i nā mea hana, no laila no ka ʻike ʻike, e hoʻonohonoho mua mākou i nā mea hana me nā hoʻonohonoho hale hana.
Hiki iā ʻoe ke hoʻololi i ka mana puncture penei:
// Установить версию SSH версии 2
Router(config)#ip ssh version 2
Please create RSA keys (of at least 768 bits size) to enable SSH v2.
Router(config)#
Nīnau ka ʻōnaehana iā ʻoe e hana i nā kī RSA no ka SSH version 2 e hana.
// Создание RSA ключей
Router(config)#crypto key generate rsa
% Please define a hostname other than Router.
Router(config)#
ʻAʻole ʻae ka ʻōnaehana i ke kauoha e hoʻokō ʻia no ka mea ʻaʻole i hoʻololi ʻia ka hostname. Ma hope o ka hoʻololi ʻana i ka inoa hoʻokipa, pono ʻoe e kākau hou i ke kauoha hanauna kī:
Router(config)#hostname R1
R1(config)#crypto key generate rsa
% Please define a domain-name first.
R1(config)#
ʻAʻole ʻae ka ʻōnaehana iā ʻoe e hana i nā kī RSA ma muli o ka nele o kahi inoa inoa. A ma hope o ka hoʻokomo ʻana i ka inoa inoa, hiki ke hana i nā kī RSA. Pono nā kī RSA ma kahi o 768 bits ka lōʻihi no ka SSH version 2 e hana:
R1(config)#ip domain-name wsrvuz19.ru
R1(config)#crypto key generate rsa
How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]
ʻO ka hopena, ʻike ʻia no ka hana ʻana o SSHv2 pono:
- Hoʻololi i ka inoa hoʻokipa;
- Hoʻololi i ka inoa inoa;
- E hana i nā kī RSA.
Ua hōʻike ka ʻatikala mua pehea e hoʻololi ai i ka inoa host a me ka inoa inoa ma nā mea āpau, no laila ke hoʻomau nei i ka hoʻonohonoho ʻana i nā polokalamu o kēia manawa, pono ʻoe e hana i nā kī RSA:
RTR1(config)#crypto key generate rsa
How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]
ʻO ka SSH version 2 ka mea ikaika, akā ʻaʻole i hoʻonohonoho pono ʻia nā mea hana. ʻO ka hana hope e hoʻonohonoho i nā consoles virtual:
// Переход к настройке виртуальных консолей
R1(config)#line vty 0 4
// Разрешение удаленного подключения только по протоколу SSH
RTR1(config-line)#transport input ssh
RTR1(config-line)#exit
Ma ka ʻatikala mua, ua hoʻonohonoho ʻia ka hiʻohiʻona AAA, kahi i hoʻonohonoho ʻia ai ka hōʻoia ma nā consoles virtual me ka hoʻohana ʻana i kahi waihona kūloko, a me ka mea hoʻohana, ma hope o ka hōʻoia ʻana, pono e hele koke i ke ʻano hiʻohiʻona. ʻO ka hoʻāʻo maʻalahi o ka hana SSH ʻo ka hoʻāʻo e hoʻopili i kāu lako ponoʻī. Loaʻa iā RTR1 kahi loopback me ka helu IP 1.1.1.1, hiki iā ʻoe ke hoʻāʻo e hoʻopili i kēia helu wahi:
//Подключение по ssh
RTR1(config)#do ssh -l wsrvuz19 1.1.1.1
Password:
RTR1#
Ma hope o ke kī -l
E hoʻokomo i ka login o ka mea hoʻohana e noho nei, a laila ka ʻōlelo huna. Ma hope o ka hōʻoia ʻana, hoʻololi koke ka mea hoʻohana i ka mode privilege, ʻo ia hoʻi ua hoʻonohonoho pono ʻia ʻo SSH.
Source: www.habr.com