ืื ื ืืืฉืืืื ืื ืชื ืืช ืืืฉืืืืช ืฉื ืืืืื ืืจืฉืช ืฉื ืืืืคืืช WorldSkills ืืืฉืืจืืช "ื ืืืื ืจืฉืช ืืืขืจืืช".
ืืืืืจ ืืขืกืืง ืืืฉืืืืช ืืืืืช:
- ืืื ืืืืฉืืจืื, ืฆืืจ ืืืฉืงืื ืืืจืืืืืืื, ืืืฉืงื ืืฉื ื ืืืืฉืงื loopback. ืืงืฆื ืืชืืืืช IP ืืืชืื ืืืืคืืืืืื.
- ืืคืฉืจ ืืช ืื ืื ืื SLAAC ืืื ืคืืง ืืชืืืืช IPv6 ืืจืฉืช MNG ืืืืฉืง ืื ืชื RTR1;
- ืืืืฉืงืื ืืืจืืืืืืื ื-VLAN 100 (MNG) ืืืชืืื SW1, SW2, SW3, ืืคืฉืจ ืืฆื ืชืฆืืจื ืืืืืืืืช ืฉื IPv6;
- ืืื ืืืืฉืืจืื (ืืืขื PC1 ื-WEB) ืืงืฆื ืืืืคื ืืื ื ืืชืืืืช ืงืืฉืืจ ืืงืืืืืช;
- ืืื ืืืชืืื, ืืฉืืช ืืช ืื ืืืฆืืืืช ืฉืืื ื ืืฉืืืืฉ ืืืฉืืื ืืืขืืจ ื-VLAN 99;
- ืืืชื SW1, ืืคืฉืจ ื ืขืืื ืืืฉื ืืงื ืื ืืกืืกืื ืืืื ื ืืืืคื ืฉืืื ืคืขืืืื ืชืื 1 ืฉื ืืืช;
- ืื ืืืืฉืืจืื ืืืืืื ืืืืืช ื ืืชื ืื ืื ืืืื ืืืืฆืขืืช SSH ืืจืกื 2.
ืืืคืืืืืืืช ืืจืฉืช ืืฉืืื ืืคืืืืช ืืืฆืืช ืืชืจืฉืื ืืื:
ืืืคืืืืืืืช ืืจืฉืช ืืจืืช ืงืืฉืืจ ืื ืชืื ืื ืืืฆืืช ืืชืจืฉืื ืืื:
ืืืคืืืืืืืช ืืจืฉืช ืืจืืช ืืจืฉืช ืืืฆืืช ืืชืจืฉืื ืืื:
ืืืืจื ืืจืืฉ
ืืคื ื ืืืฆืืข ืืืฉืืืืช ืืขืื, ืืืื ืืืืืืจ ืืืชืื ืืกืืกื ืขื ืืชืืื SW1-SW3, ืืืืืื ืฉืืืื ื ืื ืืืชืจ ืืืืืง ืืช ืืืืืจืืช ืฉืืื ืืขืชืื. ืืืืจืช ืืืืชืื ืืชืืืจ ืืคืืจืื ืืืืืจ ืืื, ืื ืืขืช ืขืชื ืืืืืจื ืจืง ืืืืืจืืช.
ืืฆืขื ืืจืืฉืื ืืื ืืฆืืจืช vlans ืขื ืืกืคืจืื 99, 100 ื-300 ืืื ืืืชืืื:
SW1(config)#vlan 99
SW1(config-vlan)#exit
SW1(config)#vlan 100
SW1(config-vlan)#exit
SW1(config)#vlan 300
SW1(config-vlan)#exit
ืืฉืื ืืื ืืื ืืขืืจืช ืืืฉืง g0/1 ื-SW1 ื-Vlan ืืกืคืจ 300:
SW1(config)#interface gigabitEthernet 0/1
SW1(config-if)#switchport mode access
SW1(config-if)#switchport access vlan 300
SW1(config-if)#exit
ืืฉ ืืืขืืืจ ืืช ืืืืฉืงืื f0/1-2, f0/5-6, ืืคืื ืื ืืืชืืื ืืืจืื, ืืืฆื ืืืขื:
SW1(config)#interface range fastEthernet 0/1-2, fastEthernet 0/5-6
SW1(config-if-range)#switchport trunk encapsulation dot1q
SW1(config-if-range)#switchport mode trunk
SW1(config-if-range)#exit
ืขื ืืชื SW2 ืืืฆื ืืจืื ืง ืืืื ืืืฉืงืื f0/1-4:
SW2(config)#interface range fastEthernet 0/1-4
SW2(config-if-range)#switchport trunk encapsulation dot1q
SW2(config-if-range)#switchport mode trunk
SW2(config-if-range)#exit
ืืืชื SW3 ืืืฆื ืืืขื ืืืื ืืืฉืงืื f0/3-6, g0/1:
SW3(config)#interface range fastEthernet 0/3-6, gigabitEthernet 0/1
SW3(config-if-range)#switchport trunk encapsulation dot1q
SW3(config-if-range)#switchport mode trunk
SW3(config-if-range)#exit
ืืฉืื ืื, ืืืืจืืช ืืืชื ืืืคืฉืจื ืืืืคื ืฉื ืื ืืช ืืชืืืืืช, ืื ืืจืฉืืช ืืืฉืืืช ืืฉืืืืช.
1. ืฆืืจ ืืืฉืงืื ืืืจืืืืืืื, ืืืฉืงื ืืฉื ื ืืืืฉืงื loopback ืืื ืืืืฉืืจืื. ืืงืฆื ืืชืืืืช IP ืืืชืื ืืืืคืืืืืื.
ื ืชื BR1 ืืืืืจ ืชืืืื. ืืคื ืืืืคืืืืืื ืฉื L3, ืืื ืืชื ืฆืจืื ืืืืืืจ ืืืฉืง ืืกืื ืืืืื, ืืืืืข ืื ืืฉื loopback, ืืกืคืจ 101:
// ะกะพะทะดะฐะฝะธะต loopback
BR1(config)#interface loopback 101
// ะะฐะทะฝะฐัะตะฝะธะต ipv4-ะฐะดัะตัะฐ
BR1(config-if)#ip address 2.2.2.2 255.255.255.255
// ะะบะปััะตะฝะธะต ipv6 ะฝะฐ ะธะฝัะตััะตะนัะต
BR1(config-if)#ipv6 enable
// ะะฐะทะฝะฐัะตะฝะธะต ipv6-ะฐะดัะตัะฐ
BR1(config-if)#ipv6 address 2001:B:A::1/64
// ะัั
ะพะด ะธะท ัะตะถะธะผะฐ ะบะพะฝัะธะณััะธัะพะฒะฐะฝะธั ะธะฝัะตััะตะนัะฐ
BR1(config-if)#exit
BR1(config)#
ืืื ืืืืืง ืืช ืืฆื ืืืืฉืง ืฉื ืืฆืจ, ืืชื ืืืื ืืืฉืชืืฉ ืืคืงืืื show ipv6 interface brief
:
BR1#show ipv6 interface brief
...
Loopback101 [up/up]
FE80::2D0:97FF:FE94:5022 //link-local ะฐะดัะตั
2001:B:A::1 //IPv6-ะฐะดัะตั
...
BR1#
ืืื ืืชื ืืืื ืืจืืืช ืฉ-loopback ืคืขืื, ืืืฆื ืฉืื UP. ืื ืชืกืชืื ืืืื, ืชืืื ืืจืืืช ืฉืชื ืืชืืืืช IPv6, ืื ืื ืจืง ืคืงืืื ืืืช ืฉืืืฉื ืืืืืจืช ืืชืืืช IPv6. ืืขืืืื ืืื FE80::2D0:97FF:FE94:5022
ืืื ืืชืืืช ืงืืฉืืจ ืืงืืืืช ืืืืงืฆืืช ืืืฉืจ ipv6 ืืืคืขื ืืืืฉืง ืขื ืืคืงืืื ipv6 enable
.
ืืืื ืืืฆืื ืืช ืืชืืืช ื-IPv4, ืืฉืชืืฉ ืืคืงืืื ืืืื:
BR1#show ip interface brief
...
Loopback101 2.2.2.2 YES manual up up
...
BR1#
ืขืืืจ BR1, ืขืืื ืืืืืืจ ืืื ืืช ืืืฉืง g0/0; ืืื ืืชื ืจืง ืฆืจืื ืืืืืืจ ืืช ืืชืืืช ื-IPv6:
// ะะตัะตั
ะพะด ะฒ ัะตะถะธะผ ะบะพะฝัะธะณััะธัะพะฒะฐะฝะธั ะธะฝัะตััะตะนัะฐ
BR1(config)#interface gigabitEthernet 0/0
// ะะบะปััะตะฝะธะต ะธะฝัะตััะตะนัะฐ
BR1(config-if)#no shutdown
BR1(config-if)#ipv6 enable
BR1(config-if)#ipv6 address 2001:B:C::1/64
BR1(config-if)#exit
BR1(config)#
ืืชื ืืืื ืืืืืง ืืช ืืืืืจืืช ืขื ืืืชื ืคืงืืื show ipv6 interface brief
:
BR1#show ipv6 interface brief
GigabitEthernet0/0 [up/up]
FE80::290:CFF:FE9D:4624 //link-local ะฐะดัะตั
2001:B:C::1 //IPv6-ะฐะดัะตั
...
Loopback101 [up/up]
FE80::2D0:97FF:FE94:5022 //link-local ะฐะดัะตั
2001:B:A::1 //IPv6-ะฐะดัะตั
ืืืืจ ืืื, ื ืชื ISP ืืืืืจ. ืืื, ืขื ืคื ืืืฉืืื, ืืืืืจ loopback ืืกืคืจ 0, ืื ืืืฅ ืืื, ืขืืืฃ ืืืืืืจ ืืช ืืืฉืง g0/0, ืฉืฆืจืืื ืืงืื ืืช ืืืชืืืช 30.30.30.1, ืืืกืืื ืฉืืืฉืืืืช ืืืืืช ืื ืืืืืจ ืืืจ ืขื ืืืืจืช ืืืฉืงืื ืืื. ืจืืฉืืช, ืืกืคืจ ืืืืื ืืืืจ ืืืืืจ 0:
ISP(config)#interface loopback 0
ISP(config-if)#ip address 8.8.8.8 255.255.255.255
ISP(config-if)#ipv6 enable
ISP(config-if)#ipv6 address 2001:A:C::1/64
ISP(config-if)#exit
ISP(config)#
ืงึฐืืึผืฆึธื show ipv6 interface brief
ืืชื ืืืื ืืืืื ืฉืืืืจืืช ืืืืฉืง ื ืืื ืืช. ืืืืจ ืืื, ืืืฉืง g0/0 ืืืืืจ:
BR1(config)#interface gigabitEthernet 0/0
BR1(config-if)#no shutdown
BR1(config-if)#ip address 30.30.30.1 255.255.255.252
BR1(config-if)#exit
BR1(config)#
ืืืืจ ืืื, ืื ืชื RTR1 ืืืืืจ. ืืื ืืชื ืื ืฆืจืื ืืืฆืืจ loopback ืืกืคืจ 100:
BR1(config)#interface loopback 100
BR1(config-if)#ip address 1.1.1.1 255.255.255.255
BR1(config-if)#ipv6 enable
BR1(config-if)#ipv6 address 2001:A:B::1/64
BR1(config-if)#exit
BR1(config)#
ืืื ืื ื-RTR1 ืืชื ืฆืจืื ืืืฆืืจ 2 ืืืฉืงื ืืฉื ื ืืืจืืืืืืื ืขืืืจ vlans ืขื ืืกืคืจืื 100 ื-300. ื ืืชื ืืขืฉืืช ืืืช ืืืืคื ืืื.
ืจืืฉืืช, ืขืืื ืืืคืขืื ืืช ืืืืฉืง ืืคืืื g0/1 ืขื ืืคืงืืื no shutdown:
RTR1(config)#interface gigabitEthernet 0/1
RTR1(config-if)#no shutdown
RTR1(config-if)#exit
ืืืืจ ืืื ื ืืฆืจืื ืืืืืืจืื ืืืฉืงื ืืฉื ื ืขื ืืกืคืจืื 100 ื-300:
// ะกะพะทะดะฐะฝะธะต ะฟะพะดัะฝัะตััะตะนัะฐ ั ะฝะพะผะตัะพะผ 100 ะธ ะฟะตัะตั
ะพะด ะบ ะตะณะพ ะฝะฐัััะพะนะบะต
RTR1(config)#interface gigabitEthernet 0/1.100
// ะฃััะฐะฝะพะฒะบะฐ ะธะฝะบะฐะฟััะปััะธะธ ัะธะฟะฐ dot1q ั ะฝะพะผะตัะพะผ vlan'a 100
RTR1(config-subif)#encapsulation dot1Q 100
RTR1(config-subif)#ipv6 enable
RTR1(config-subif)#ipv6 address 2001:100::1/64
RTR1(config-subif)#exit
// ะกะพะทะดะฐะฝะธะต ะฟะพะดัะฝัะตััะตะนัะฐ ั ะฝะพะผะตัะพะผ 300 ะธ ะฟะตัะตั
ะพะด ะบ ะตะณะพ ะฝะฐัััะพะนะบะต
RTR1(config)#interface gigabitEthernet 0/1.300
// ะฃััะฐะฝะพะฒะบะฐ ะธะฝะบะฐะฟััะปััะธะธ ัะธะฟะฐ dot1q ั ะฝะพะผะตัะพะผ vlan'a 100
RTR1(config-subif)#encapsulation dot1Q 300
RTR1(config-subif)#ipv6 enable
RTR1(config-subif)#ipv6 address 2001:300::2/64
RTR1(config-subif)#exit
ืืกืคืจ ืืืฉืง ืืืฉื ื ืขืฉืื ืืืืืช ืฉืื ื ืืืกืคืจ ื-Vlan ืื ืืื ืืขืืื, ืื ืืืขืื ื ืืืืช ืขืืืฃ ืืืฉืชืืฉ ืืืกืคืจ ืืืฉื ื ืืชืืื ืืืกืคืจ ื-Vlan. ืื ืืชื ืืืืืจ ืืช ืกืื ื-encapsulation ืืขืช ืืืืจืช ืืืฉืง ืืฉื ื, ืขืืื ืืฆืืื ืืกืคืจ ืืชืืื ืืืกืคืจ ื-vlan. ืื ืืืจื ืืคืงืืื encapsulation dot1Q 300
ืืืฉืง ืืืฉื ื ืืขืืืจ ืจืง ืืจื ืื ืืช vlan ืขื ืืกืคืจ 300.
ืืฉืื ืืืืจืื ืืืฉืืื ืื ืืืื ืื ืชื RTR2. ืืืืืืจ ืืื SW1 ื-RTR2 ืืืื ืืืืืช ืืืฆื ืืืฉื, ืืืฉืง ืืืืจืจ ืืขืืืจ ืืืืืื RTR2 ืจืง ืื ืืช ืืืืืขืืืช ื-vlan ืืกืคืจ 300, ืื ืืฆืืื ืืืฉืืื ืขื ืืืคืืืืืืืช L2. ืืื, ืจืง ืืืืฉืง ืืคืืื ืืืืืจ ืื ืชื RTR2 ืืืื ืืืฆืืจ ืืืฉืงื ืืฉื ื:
RTR2(config)#interface gigabitEthernet 0/1
RTR2(config-if)#no shutdown
RTR2(config-if)#ipv6 enable
RTR2(config-if)#ipv6 address 2001:300::3/64
RTR2(config-if)#exit
RTR2(config)#
ืืืืจ ืืื, ืืืฉืง g0/0 ืืืืืจ:
BR1(config)#interface gigabitEthernet 0/0
BR1(config-if)#no shutdown
BR1(config-if)#ip address 30.30.30.2 255.255.255.252
BR1(config-if)#exit
BR1(config)#
ืื ืืฉืืื ืืช ืืชืฆืืจื ืฉื ืืืฉืงื ืื ืชื ืขืืืจ ืืืฉืืื ืื ืืืืืช. ืฉืืจ ืืืืฉืงืื ืืืืืจื ืชืื ืืื ืืฉืืืช ืืืฉืืืืช ืืืืืช.
ื. ืืคืฉืจ ืืช ืื ืื ืื SLAAC ืืื ืคืืง ืืชืืืืช IPv6 ืืจืฉืช MNG ืืืืฉืง ืื ืชื RTR1
ืื ืื ืื SLAAC ืืืคืขื ืืืจืืจืช ืืืื. ืืืืจ ืืืืื ืฉืืชื ืฆืจืื ืืขืฉืืช ืืื ืืืคืขืื ื ืืชืื IPv6. ืืชื ืืืื ืืขืฉืืช ืืืช ืขื ืืคืงืืื ืืืื:
RTR1(config-subif)#ipv6 unicast-routing
ืืื ืคืงืืื ืื, ืืฆืืื ืคืืขื ืืืืจื. ืืืืืื ืืืจืืช, ืืืืืช ืืคืงืืื ืืขืื, ื ืืชื ืืืฉืชืืฉ ืืคืื ืงืฆืืืช ื ืืกืคืืช ืฉื ipv6, ืืจืืืช ืื ืคืงืช ืืชืืืืช ipv6, ืืืืจืช ื ืืชืื ืืื'.
ื. ืืืืฉืงืื ืืืจืืืืืืื ื-VLAN 100 (MNG) ืืืชืืื SW1, SW2, SW3, ืืคืฉืจ ืืฆื ืชืฆืืจื ืืืืืืืืช ืฉื IPv6
ืืืืืคืืืืืื ืฉื L3 ืืจืืจ ืฉืืืชืืื ืืืืืจืื ื-VLAN 100. ืื ืืืืจ ืฉืืฉ ืฆืืจื ืืืฆืืจ ืืืฉืงืื ืืืจืืืืืืื ืขื ืืืชืืื, ืืจืง ืื ืืืงืฆืืช ืืืชื ืืงืืืืช ืืชืืืืช IPv6 ืืืจืืจืช ืืืื. ืืชืฆืืจื ืืจืืฉืื ืืช ื ืขืฉืชื ืืืืืง ืืื ืฉืืืชืืื ืืืืื ืืงืื ืืชืืืืช ืืจืืจืช ืืืื ื-RTR1. ืืชื ืืืื ืืืฉืืื ืืฉืืื ืื ืืืืฆืขืืช ืจืฉืืืช ืืคืงืืืืช ืืืื, ืืืชืืืืืช ืืื ืฉืืืฉืช ืืืชืืื:
// ะกะพะทะดะฐะฝะธะต ะฒะธัััะฐะปัะฝะพะณะพ ะธะฝัะตััะตะนัะฐ
SW1(config)#interface vlan 100
SW1(config-if)#ipv6 enable
// ะะพะปััะตะฝะธะต ipv6 ะฐะดัะตัะฐ ะฐะฒัะพะผะฐัะธัะตัะบะธ
SW1(config-if)#ipv6 address autoconfig
SW1(config-if)#exit
ืืชื ืืืื ืืืืืง ืืื ืขื ืืืชื ืคืงืืื show ipv6 interface brief
:
SW1#show ipv6 interface brief
...
Vlan100 [up/up]
FE80::A8BB:CCFF:FE80:C000 // link-local ะฐะดัะตั
2001:100::A8BB:CCFF:FE80:C000 // ะฟะพะปััะตะฝะฝัะน IPv6-ะฐะดัะตั
ืื ืืกืฃ ืืืชืืืช ืืงืืฉืืจ ืืืงืืื, ืืืคืืขื ืืชืืืช ipv6 ืฉืืชืงืืื ื-RTR1. ืืฉืืื ืื ืืืฉืืื ืืืฆืืื, ืืืฉ ืืืชืื ืืช ืืืชื ืคืงืืืืช ืขื ืืืชืืื ืื ืืชืจืื.
ืขื. ืืื ืืืืฉืืจืื (ืืืขื PC1 ื-WEB) ืืงืฆื ืืืืคื ืืื ื ืืชืืืืช ืงืืฉืืจ ืืงืืืืืช
ืืชืืืืช IPv6 ืื ืืช ืฉืืืฉืื ืกืคืจืืช ืืื ื ืืื ืืช ืืื ืืื ืืขืจืืช, ืื ืฉื ืืชื ืืฉื ืืช ืืืืคื ืืื ื ืืช ืืงืืฉืืจ-ืืงืืื, ืืืฆืืฆื ืืช ืืืจืื ืืขืจื ืืื ืืืื. ืืืืืืช ืื ืืืืจืืช ืฉืื ืืืจ ืืืื ืืืชืืืืช ืืืืืจ, ืืื ื ืืชื ืช ืืื ืืืืจื ืืืคืฉืืช.
ืืืืืื, ืขื ืืชื SW1 ืืชื ืฆืจืื ืืืืืืจ ืืช ืืืชืืืช ืืงืืฉืืจ ืืืงืืื fe80::10. ื ืืชื ืืขืฉืืช ืืืช ืขื ืืคืงืืื ืืืื ืืืฆื ืืชืฆืืจื ืฉื ืืืืฉืง ืื ืืืจ:
// ะั
ะพะด ะฒ ะฒะธัััะฐะปัะฝัะน ะธะฝัะตััะตะนั vlan 100
SW1(config)#interface vlan 100
// ะ ััะฝะฐั ัััะฐะฝะพะฒะบะฐ link-local ะฐะดัะตัะฐ
SW1(config-if)#ipv6 address fe80::10 link-local
SW1(config-if)#exit
ืืขืช ืืืชืืืืกืืช ื ืจืืืช ืืจืื ืืืชืจ ืืืจืงืืืืืช:
SW1#show ipv6 interface brief
...
Vlan100 [up/up]
FE80::10 //link-local ะฐะดัะตc
2001:100::10 //IPv6-ะฐะดัะตั
ืื ืืกืฃ ืืืชืืืช ืืงืืฉืืจ ืืืงืืื, ืื ืืชืืืช ื-IPv6 ืฉืืชืงืืื ืืฉืชื ืชื, ืืืืืื ืฉืืืชืืืช ืืื ืคืงืช ืขื ืกืื ืืืชืืืช ืืืงืืืืช ืฉื ืืงืืฉืืจ.
ืืืชื SW1 ืืื ืฆืืจื ืืืืืืจ ืจืง ืืชืืืช ืงืืฉืืจ ืืงืืืืช ืืืช ืืืืฉืง ืืื. ืขื ืื ืชื RTR1 ืฆืจืื ืืืฆืข ืืืืจืืช ื ืืกืคืืช - ืฆืจืื ืืืืืืจ ืงืืฉืืจ-ืืืงืืื ืืฉื ื ืืืฉืงื ืืฉื ื, ื-loopback, ืืืืืืจืืช ืืืืืช ืืืคืืข ืื ืืืฉืง ืืื ืืจื 100.
ืืื ืืื ืืข ืืชืืื ืืืืชืจืช ืฉื ืคืงืืืืช, ื ืืชื ืืืืืืจ ืืช ืืืชื ืืชืืืช ืงืืฉืืจ ืืงืืืืช ืืื ืืืืฉืงืื ืืืช ืืืช. ืืชื ืืืื ืืขืฉืืช ืืืช ืืืืฆืขืืช ืืืืช ืืคืชื range
ืืืืืจ ืืื ืคืืจืื ืื ืืืืฉืงืื:
// ะะตัะตั
ะพะด ะบ ะฝะฐัััะพะนะบะต ะฝะตัะบะพะปัะบะธั
ะธะฝัะตััะตะนัะพะฒ
RTR1(config)#interface range gigabitEthernet 0/1.100, gigabitEthernet 0/1.300, loopback 100
// ะ ััะฝะฐั ัััะฐะฝะพะฒะบะฐ link-local ะฐะดัะตัะฐ
RTR1(config-if)#ipv6 address fe80::1 link-local
RTR1(config-if)#exit
ืืขืช ืืืืงืช ืืืืฉืงืื, ืชืจืื ืฉืืืชืืืืช ืืืงืืืืืช ืฉื ืงืืฉืืจืื ืฉืื ื ืืื ืืืืฉืงืื ืฉื ืืืจื:
RTR1#show ipv6 interface brief
gigabitEthernet 0/1.100 [up/up]
FE80::1
2001:100::1
gigabitEthernet 0/1.300 [up/up]
FE80::1
2001:300::2
Loopback100 [up/up]
FE80::1
2001:A:B::1
ืื ืฉืืจ ืืืืฉืืจืื ืืืืืจืื ืืฆืืจื ืืืื
ื. ืืื ืืืชืืื, ืืฉืืช ืืช ืื ืืืฆืืืืช ืฉืืื ื ืืฉืืืืฉ ืืขืืืื ืืืขืืจ ื-VLAN 99
ืืจืขืืื ืืืกืืกื ืืื ืืืชื ืืจื ืฉื ืืืืจืช ืืืฉืงืื ืืจืืืื ืืืืืจื ืืืืฆืขืืช ืืคืงืืื range
, ืืจืง ืื ืืืื ืืืชืื ืคืงืืืืช ืืืขืืืจ ื-vlan ืืจืฆืื ืืื ืืืืืช ืืช ืืืืฉืงืื. ืืืืืื, ืืืชื SW1, ืขื ืคื ืืืคืืืืืืืช L1, ืืืื ืืฆืืืืช f0/3-4, f0/7-8, f0/11-24 ื-g0/2 ืืืฉืืชืืช. ืขืืืจ ืืืืื ืื ืืืืืจื ืชืืื ืืืืงืื:
// ะัะฑะพั ะฒัะตั
ะฝะตะธัะฟะพะปัะทัะตะผัั
ะฟะพััะพะฒ
SW1(config)#interface range fastEthernet 0/3-4, fastEthernet 0/7-8, fastEthernet 0/11-24, gigabitEthernet 0/2
// ะฃััะฐะฝะพะฒะบะฐ ัะตะถะธะผะฐ access ะฝะฐ ะธะฝัะตััะตะนัะฐั
SW1(config-if-range)#switchport mode access
// ะะตัะตะฒะพะด ะฒ VLAN 99 ะธะฝัะตััะตะนัะพะฒ
SW1(config-if-range)#switchport access vlan 99
// ะัะบะปััะตะฝะธะต ะธะฝัะตััะตะนัะพะฒ
SW1(config-if-range)#shutdown
SW1(config-if-range)#exit
ืืืฉืจ ืืืืงืื ืืช ืืืืืจืืช ืขื ืคืงืืื ืืืืขื ืืืจ, ืืืื ืืฉืื ืื ืฉืืื ืืืฆืืืืช ืฉืืื ื ืืฉืืืืฉ ืืืื ืืืืืช ืกืืืืก ืืจืืื ืื ืืืืช, ืืืฆืืื ืฉืืืฆืืื ืืืฉืืชืช:
SW1#show ip interface brief
Interface IP-Address OK? Method Status Protocol
...
fastEthernet 0/3 unassigned YES unset administratively down down
ืืื ืืจืืืช ืืืืื vlan ื ืืฆื ืืืฆืืื, ืืชื ืืืื ืืืฉืชืืฉ ืืคืงืืื ืืืจืช:
SW1#show ip vlan
...
99 VLAN0099 active Fa0/3, Fa0/4, Fa0/7, Fa0/8
Fa0/11, Fa0/12, Fa0/13, Fa0/14
Fa0/15, Fa0/16, Fa0/17, Fa0/18
Fa0/19, Fa0/20, Fa0/21, Fa0/22
Fa0/23, Fa0/24, Gig0/2
...
ืื ืืืืฉืงืื ืฉืืื ื ืืฉืืืืฉ ืฆืจืืืื ืืืืืช ืืื. ืจืืื ืืฆืืื ืฉืื ื ืืชื ืืืื ืืืขืืืจ ืืืฉืงืื ื-vlan ืื ืื ื ืืฆืจ vlan ืืื. ืืฉื ืื ื ืืฆืจื ืืืืืจื ืืจืืฉืื ืืช ืื ื-Vlans ืืืจืืฉืื ืืคืขืืื.
ื. ืืืชื SW1, ืืคืฉืจ ื ืขืืื ืืืฉื ืืงื ืืืช ืื ืืกืืกืื ืืืื ื ืืืืคื ืฉืืื ืคืขืืืื ืชืื 1 ืฉื ืืืช
ืืชื ืืืื ืืขืฉืืช ืืืช ืขื ืืคืงืืื ืืืื:
// ะะปะพะบะธัะพะฒะบะฐ ะฝะฐ 60ั; ะะพะฟััะบะธ: 2; ะ ัะตัะตะฝะธะต: 30ั
SW1#login block-for 60 attempts 2 within 30
ืืชื ืืืื ืื ืืืืืง ืืช ืืืืืจืืช ืืืื ืืืืคื ืืื:
SW1#show login
...
If more than 2 login failures occur in 30 seconds or less,
logins will be disabled for 60 seconds.
...
ืืืฉืจ ืืืกืืจ ืืืืจืืจ ืื ืืืืจ ืฉื ื ื ืืกืืื ืืช ืืืฉืืื ืชืื 30 ืฉื ืืืช ืื ืคืืืช, ืืืืืช ืืื ืืกื ืชืืืกื ืืืฉื 60 ืฉื ืืืช.
2. ืื ืืืืฉืืจืื ืืืืืื ืืืืืช ื ืืชื ืื ืื ืืืื ืืืืฆืขืืช SSH ืืจืกื 2
ืขื ืื ืช ืฉืืืืฉืืจืื ืืืื ื ืืืฉืื ืืจื SSH ืืจืกื 2, ืืฉ ืฆืืจื ืืืืืืจ ืชืืืื ืืช ืืฆืืื, ืืืื ืืืืจืืช ืืืืข, ืชืืืื ื ืืืืจ ืืช ืืฆืืื ืขื ืืืืจืืช ืืืฆืจื.
ืืชื ืืืื ืืฉื ืืช ืืช ืืจืกืช ืืคื ืฆ'ืจ ืืืืคื ืืื:
// ะฃััะฐะฝะพะฒะธัั ะฒะตััะธั SSH ะฒะตััะธะธ 2
Router(config)#ip ssh version 2
Please create RSA keys (of at least 768 bits size) to enable SSH v2.
Router(config)#
ืืืขืจืืช ืืืงืฉืช ืืืฆืืจ ืืคืชืืืช RSA ืืื ืฉ-SSH ืืจืกื 2 ืืคืขืื. ืืืชืื ืืขืฆืช ืืืขืจืืช ืืืืื, ื ืืชื ืืืฆืืจ ืืคืชืืืช RSA ืืคืงืืื ืืืื:
// ะกะพะทะดะฐะฝะธะต RSA ะบะปััะตะน
Router(config)#crypto key generate rsa
% Please define a hostname other than Router.
Router(config)#
ืืืขืจืืช ืื ืืืคืฉืจืช ืืช ืืืฆืืข ืืคืงืืื ืืืืืื ืฉืฉื ืืืืจื ืื ืฉืื ื. ืืืืจ ืฉืื ืื ืฉื ืืืืจื, ืขืืื ืืืชืื ืฉืื ืืช ืคืงืืืช ืืฆืืจืช ืืืคืชื:
Router(config)#hostname R1
R1(config)#crypto key generate rsa
% Please define a domain-name first.
R1(config)#
ืืขืช ืืืขืจืืช ืื ืืืคืฉืจืช ืืืฆืืจ ืืคืชืืืช RSA ืขืงื ืืืขืืจ ืฉื ืืืืืื. ืืืืืจ ืืชืงื ืช ืฉื ืืืืืืื, ื ืืชื ืืืื ืืืฆืืจ ืืคืชืืืช RSA. ืืคืชืืืช RSA ืืืืืื ืืืืืช ืืืืจื ืฉื ืืคืืืช 768 ืกืืืืืช ืืื ืฉ-SSH ืืจืกื 2 ืชืขืืื:
R1(config)#ip domain-name wsrvuz19.ru
R1(config)#crypto key generate rsa
How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]
ืืชืืฆืื ืืื, ืืชืืจืจ ืฉืืื ืฉ-SSHv2 ืืคืขื ืืฉ ืฆืืจื:
- ืฉื ื ืืช ืฉื ืืืืจื;
- ืฉื ื ืฉื ืืืืืื;
- ืฆืืจ ืืคืชืืืช RSA.
ืืืืืจ ืืงืืื ืืจืื ืืืฆื ืืฉื ืืช ืืช ืฉื ืืืืจื ืืฉื ืืืืืืื ืืื ืืืืฉืืจืื, ืื ืฉืืืื ืืืฉื ืงืืืขืช ืืชืฆืืจื ืฉื ืืืืฉืืจืื ืื ืืืืืื, ืืชื ืจืง ืฆืจืื ืืืฆืืจ ืืคืชืืืช RSA:
RTR1(config)#crypto key generate rsa
How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]
ืืจืกื 2 ืฉื SSH ืคืขืืื, ืื ืืืืฉืืจืื ืขืืืื ืื ืืืืืจืื ืืืืืื. ืืฉืื ืืืืจืื ืืืื ืืืืจืช ืงืื ืกืืืืช ืืืจืืืืืืืช:
// ะะตัะตั
ะพะด ะบ ะฝะฐัััะพะนะบะต ะฒะธัััะฐะปัะฝัั
ะบะพะฝัะพะปะตะน
R1(config)#line vty 0 4
// ะ ะฐะทัะตัะตะฝะธะต ัะดะฐะปะตะฝะฝะพะณะพ ะฟะพะดะบะปััะตะฝะธั ัะพะปัะบะพ ะฟะพ ะฟัะพัะพะบะพะปั SSH
RTR1(config-line)#transport input ssh
RTR1(config-line)#exit
ืืืืืจ ืืงืืื, ืืืืืจ ืืืื AAA, ืฉืื ืืืืืืช ืืืืืจ ืขื ืงืื ืกืืืืช ืืืจืืืืืืืช ืืืืฆืขืืช ืืกื ื ืชืื ืื ืืงืืื, ืืืืฉืชืืฉ, ืืืืจ ืืืืืืช, ืืื ืฆืจืื ืืืืื ืก ืืื ืืืฆื ืืืืืก. ืืืืื ืืคืฉืื ืืืืชืจ ืฉื ืคืื ืงืฆืืื ืืืืช SSH ืืื ืื ืกืืช ืืืชืืืจ ืืฆืืื ืฉืื. ื-RTR1 ืืฉ ืืืืื ืขื ืืชืืืช IP 1.1.1.1, ืืชื ืืืื ืื ืกืืช ืืืชืืืจ ืืืชืืืช ืื:
//ะะพะดะบะปััะตะฝะธะต ะฟะพ ssh
RTR1(config)#do ssh -l wsrvuz19 1.1.1.1
Password:
RTR1#
ืืืจื ืืืคืชื -l
ืืื ืืช ืคืจืื ืืื ืืกื ืฉื ืืืฉืชืืฉ ืืงืืื ืืืืืจ ืืื ืืช ืืกืืกืื. ืืืืจ ืืืืืืช, ืืืฉืชืืฉ ืขืืืจ ืืื ืืืฆื ืืืขืืฃ, ืืืืืจ SSH ืืืืืจ ืืืืื.
ืืงืืจ: www.habr.com