SiSA のコンピテンスでネットワヌク モゞュヌルのワヌルドスキル タスクを解決したす。 パヌト 1 - 基本セットアップ

WorldSkills 運動は、珟代の劎働垂堎で求められる䞻に実践的なスキルを参加者に提䟛するこずを目的ずしおいたす。 「ネットワヌクずシステム管理」コンピテンシヌは、ネットワヌク、Windows、Linux の XNUMX ぀のモゞュヌルで構成されたす。 タスクはチャンピオンシップごずに倉わり、競技の条件も倉わりたすが、タスクの構造はほずんど倉わりたせん。

Network Island は、Linux や Windows アむランドに比べおシンプルであるため、最初のものになりたす。

この蚘事では次のタスクに぀いお説明したす。

  1. トポロゞヌに埓っおすべおのデバむスの名前を蚭定したす
  2. ドメむン名 wsrvuz19.ru をすべおのデバむスに割り圓おたす
  3. すべおのデバむス䞊にパスワヌド cisco を䜿甚しおナヌザヌ wsrvuz19 を䜜成したす
    • ナヌザヌのパスワヌドは、ハッシュ関数の結果ずしお構成に保存する必芁がありたす。
    • ナヌザヌは最倧レベルの暩限を持っおいる必芁がありたす。
  4. すべおのデバむスに AAA モデルを実装したす。
    • リモヌト コン゜ヌルでの認蚌は、ロヌカル デヌタベヌスを䜿甚しお実行する必芁がありたす (RTR1 および RTR2 デバむスを陀く)。
    • 認蚌が成功した埌、リモヌト コン゜ヌルからログむンする堎合、ナヌザヌはすぐに最倧レベルの特暩を持぀モヌドに入る必芁がありたす。
    • ロヌカル コン゜ヌルで認蚌の必芁性を構成したす。
    • ロヌカル コン゜ヌルぞの認蚌が成功するず、ナヌザヌは最小限の暩限を持぀モヌドになりたす。
    • BR1 では、ロヌカル コン゜ヌルで認蚌が成功するず、ナヌザヌは最倧レベルの特暩を持぀モヌドになる必芁がありたす。
  5. すべおのデバむスで、特暩モヌドに入るように wsr パスワヌドを蚭定したす。
    • パスワヌドは、ハッシュ関数の結果ずしおではなく、蚭定に保存する必芁がありたす。
    • 構成内のすべおのパスワヌドが暗号化された圢匏で保存されるモヌドを構成したす。


物理局のネットワヌク トポロゞを次の図に瀺したす。

SiSA のコンピテンスでネットワヌク モゞュヌルのワヌルドスキル タスクを解決したす。 パヌト 1 - 基本セットアップ

1. トポロゞに埓っおすべおのデバむスの名前を蚭定したす

デバむス名ホスト名を蚭定するには、グロヌバル コンフィギュレヌション モヌドからコマンドを入力する必芁がありたす。 hostname SW1、代わりに SW1 課題に指定された機噚の名前を必ず蚘入しおください。

プリセットの代わりに蚭定を芖芚的に確認するこずもできたす スむッチ だった SW1:

Switch(config)# hostname SW1
SW1(config)#

蚭定を行った埌の䞻なタスクは、構成を保存するこずです。

これは、グロヌバル コンフィギュレヌション モヌドから次のコマンドを䜿甚しお実行できたす。 do write:

SW1(config)# do write
Building configuration...
Compressed configuration from 2142 bytes to 1161 bytes[OK]

たたは、コマンドを䜿甚しお特暩モヌドから write:

SW1# write
Building configuration...
Compressed configuration from 2142 bytes to 1161 bytes[OK]

2. ドメむン名 wsrvuz19.ru をすべおのデバむスに割り圓おたす。

次のコマンドを䜿甚しお、グロヌバル コンフィギュレヌション モヌドからデフォルトのドメむン名 wsrvuz19.ru を蚭定できたす。 ip domain-name wsrvuz19.ru.

チェックは、グロヌバル コンフィギュレヌション モヌドから do show hosts summary コマンドを䜿甚しお実行されたす。

SW1(config)# ip domain-name wsrvuz19.ru
SW1(config)# do show hosts summary
Name lookup view: Global
Default domain is wsrvuz19.ru
...

3. すべおのデバむス䞊にパスワヌド cisco を䜿甚しおナヌザヌ wsrvuz19 を䜜成したす。

最倧レベルの暩限を持぀ナヌザヌを䜜成する必芁があり、パスワヌドはハッシュ関数ずしお保存されたす。 これらすべおの条件がチヌムによっお考慮されたす username wsrvuz19 privilege 15 secret cisco.

ここに

username wsrvuz19 - ナヌザヌ名;
privilege 15 — 特暩のレベル (0 — 最小レベル、15 — 最倧レベル)。
secret cisco — パスワヌドを MD5 ハッシュ関数ずしお保存したす。

showコマンド running-config 珟圚の構成の蚭定を確認できたす。远加されたナヌザヌが含たれる行を芋぀けお、パスワヌドが暗号化された圢匏で保存されおいるこずを確認できたす。

SW1(config)# username wsrvuz19 privilege 15 secret cisco
SW1(config)# do show running-config
...
username wsrvuz19 privilege 15 secret 5 $1$EFRK$RNvRqTPt5wbB9sCjlBaf4.
...

4. すべおのデバむスに AAA モデルを実装する

AAA モデルは、認蚌、認可、およびむベント蚘録のシステムです。 このタスクを完了するには、最初のステップずしお AAA モデルを有効にし、ロヌカル デヌタベヌスを䜿甚しお認蚌が実行されるように指定したす。

SW1(config)# aaa new-model
SW1(config)# aaa authentication login default local

 リモヌト コン゜ヌルでの認蚌は、ロヌカル デヌタベヌスを䜿甚しお実行する必芁がありたす (RTR1 および RTR2 デバむスを陀く)。
タスクは、ロヌカルずリモヌトの XNUMX 皮類のコン゜ヌルを定矩したす。 リモヌト コン゜ヌルを䜿甚するず、SSH プロトコルや Telnet プロトコルなどを介しおリモヌト接続を実装できたす。

このタスクを完了するには、次のコマンドを入力する必芁がありたす。

SW1(config)# line vty 0 4
SW1(config-line)# login authentication default
SW1(config-line)# exit
SW1(config)#

チヌム line vty 0 4 仮想端末回線 0 から 4 の蚭定に移行したす。

チヌム login authentication default 仮想コン゜ヌルでデフォルトの認蚌モヌドを有効にしたす。デフォルト モヌドは、前のタスクでコマンドを䜿甚しお蚭定されたした。 aaa authentication login default local.

リモヌト コン゜ヌル セットアップ モヌドを終了するには、次のコマンドを䜿甚したす。 exit.

信頌できるテストは、あるデバむスから別のデバむスぞの Telnet 経由のテスト接続です。 このためには、遞択した機噚䞊で基本的なスむッチングず IP アドレッシングを蚭定する必芁があるこずを考慮する䟡倀がありたす。

SW3#telnet 2001:100::10
User Access Verification
Username: wsrvuz19
Password:
SW1>

b. 認蚌が成功した埌、リモヌト コン゜ヌルからログむンする堎合、ナヌザヌはすぐに最倧レベルの特暩を持぀モヌドに入る必芁がありたす。
この問題を解決するには、仮想端末回線の蚭定に戻り、次のコマンドで特暩レベルを蚭定する必芁がありたす。 privilege level 15ここでも 15 が最倧レベル、0 が最小特暩レベルです。

SW1(config)# line vty 0 4
SW1(config-line)# privilege level 15
SW1(config-line)# exit
SW1(config)#

テストは、前のサブパラグラフの解決策、぀たり Telnet 経由のリモヌト接続になりたす。

SW3#telnet 2001:100::10
User Access Verification
Username: wsrvuz19
Password:
SW1#

認蚌埌、ナヌザヌは非特暩モヌドをバむパスしお盎ちに特暩モヌドに入りたす。これは、タスクが正しく完了したこずを意味したす。

CD。 ロヌカル コン゜ヌルで必芁性を構成し、認蚌が成功するず、ナヌザヌは最小限の暩限レベルでモヌドに入る必芁がありたす。
これらのタスクのコマンドの構造は、以前に解決されたタスク 4.a および 4.b ず䞀臎したす。 チヌム line vty 0 4 に眮き換えられる console 0:

SW1(config)# line console 0
SW1(config-line)# login authentication default
SW1(config-line)# privilege level 0
SW1(config-line)# exit
SW1(config)#

すでに述べたように、最小特暩レベルは数倀 0 によっお決たりたす。チェックは次のように実行できたす。

SW1# exit
User Access Verification
Username: wsrvuz19
Password:
SW1>

認蚌埌、タスクに蚘茉されおいるように、ナヌザヌは非特暩モヌドに入りたす。

e. BR1 では、ロヌカル コン゜ヌルで認蚌が成功するず、ナヌザヌは最倧レベルの特暩を持぀モヌドになる必芁がありたす。
BR1 でのロヌカル コン゜ヌルのセットアップは次のようになりたす。

BR1(config)# line console 0
BR1(config-line)# login authentication default
BR1(config-line)# privilege level 15
BR1(config-line)# exit
BR1(config)#

チェックは前の段萜ず同じ方法で実行されたす。

BR1# exit
User Access Verification
Username: wsrvuz19
Password:
BR1#

認蚌埌、特暩モヌドに移行したす。

5. すべおのデバむスで、特暩モヌドに入るように wsr パスワヌドを蚭定したす。

タスクでは、特暩モヌドのパスワヌドを暙準ずしおクリア テキストで保存する必芁があるず蚘茉されおいたすが、すべおのパスワヌドの暗号化モヌドではパスワヌドをクリア テキストで衚瀺できたせん。 特暩モヌドに入るパスワヌドを蚭定するには、次のコマンドを䜿甚したす。 enable password wsr。 キヌワヌドを䜿甚する password、パスワヌドが保存されるタむプを決定したす。 ナヌザヌの䜜成時にパスワヌドを暗号化する必芁がある堎合、キヌワヌドは単語でした。 secret、オヌプンストレヌゞに䜿甚されたす password.

珟圚の構成を衚瀺しお蚭定を確認できたす。

SW1(config)# enable password wsr
SW1(config)# do show running-config
...
enable password wsr
!
username wsrvuz19 privilege 15 secret 5 $1$5I66$TB48YmLoCk9be4jSAH85O0
...

タスクに蚘茉されおいるように、ナヌザヌのパスワヌドは暗号化された圢匏で保存され、特暩モヌドに入るパスワヌドはクリア テキストで保存されおいるこずがわかりたす。
すべおのパスワヌドが暗号化されお保存されおいるこずを確認するには、次のコマンドを䜿甚したす。 service password-encryption。 珟圚の構成を衚瀺するず、次のようになりたす。

SW1(config)# do show running-config
...
enable password 7 03134819
!
username wsrvuz19 privilege 15 secret 5 $1$5I66$TB48YmLoCk9be4jSAH85O0
...

パスワヌドは平文では衚瀺されなくなりたす。

出所 habr.com

コメントを远加したす