ααΎααααααα·ααΆαααΆααα·α αα αααααΌαα»ααααααΆαααααΎαα―α WorldSkills αα αααα»ααααααααΆα "αααααΆα αα·αααΆαααααααααααααααααα" α
α’αααααααΉαααααααααααααΎααΆαααΆαααΌα ααΆααααααα
- αα
ααΎα§αααααααΆααα’αα αααααΎαα
ααα»α
αααααΆαααα·αααα·α α
ααα»α
αααααΆαααα αα·αα
ααα»α
αααααΆααααααα·ααα»αα αααααα’αΆααααααΆα IP ααααα
ααΆα topology α
- ααΎαααααΎαααΆαααααααΆα SLAAC ααΎααααΈα ααα’αΆααααααΆα IPv6 αα αααα»ααααααΆα MNG αα ααΎα ααα»α αααααΆααααααααα RTR1 α
- αα ααΎα ααα»α αααααΆαααα·αααα·ααα αααα»α VLAN 100 (MNG) αα ααΎαα»αααΆαα SW1, SW2, SW3, ααΎαααααααααααα ααΆααααααααααααααααααααα· IPv6;
- αα ααΎα§αααααααΆααα’αα (ααΎαααααα PC1 αα·α WEB) αααααα’αΆααααααΆααααααΌαααααΆααααααα
- αα ααΎαα»αααΆααααΆααα’αα αα·αα αααααΆααα’ααααααα·αααααΎαααα»ααα·α αα ααΆα α αΎαααααααα VLAN 99;
- αα ααΎαα»αααΆαα SW1 ααΎαααΆαα αΆαααααααααα 1 ααΆααΈ ααααα·αααΎααΆααααααααΆααααααΌαααΆααααα αΌααα·αααααΉαααααΌαααΈααααααα»ααααααα 30 αα·ααΆααΈα
- α§αααααααΆααα’ααααααΌαααα’αΆα αααααααααααΆαααΆαααα SSH αααα 2α
αααααΆα topology αα
αααααΆααααΌααα·ααααΆααααΌαααΆααααα αΆααααα»αααααΆααααΆαααΆααααααα
αααααΆα topology αα
ααααα·αααααα·ααααααααααΌαααΆααααα αΆααααα»αααααΆααααΆαααΆααααααα
αααααΆα topology αα
ααααα·ααααααΆαααααΌαααΆααααα αΆααααα»αααααΆααααΆαααΆααααααα
ααΆααααααααΆαα»α
αα»ααααα’αα»αααααα·α αα ααΆαααΆαααΎ ααΆααΊααΆαααααααααα αααΆααα·αααΎαααΌαααααΆααα ααΎαα»αααΆαα SW1-SW3 αααααααΆααΉαααΆααααααΆααααα½ααααα»αααΆααααα½ααα·αα·αααααΆαααααααααααα½αααααΆαααα’ααΆααα ααΆααααααααΆαααααΌαααΉαααααΌαααΆααα·αααααΆαααα’α·ααα αααα»αα’ααααααααααΆαα ααα»αααααααααΆααααααααααΆαααααΆααααααααα»ααααααααααΉαααααΌαααΆααααααα
ααα αΆαααααΌαααΊαααααΎα vlans αααααΆαααα 99, 100 αα·α 300 αα ααΎα§αααααααααΌαααΆααα’ααα
SW1(config)#vlan 99
SW1(config-vlan)#exit
SW1(config)#vlan 100
SW1(config-vlan)#exit
SW1(config)#vlan 300
SW1(config-vlan)#exit
ααα αΆααααααΆααααΊαααααα ααα»α αααααΆαα g0/1 αα SW1 αα vlan ααα 300α
SW1(config)#interface gigabitEthernet 0/1
SW1(config-if)#switchport mode access
SW1(config-if)#switchport access vlan 300
SW1(config-if)#exit
α ααα»α αααααΆαα f0/1-2, f0/5-6 αααααααααα»αααΉαααΆαααααΌααααααααα αα½αααααααΌαααΆαααααΌααα ααααααΎαα
SW1(config)#interface range fastEthernet 0/1-2, fastEthernet 0/5-6
SW1(config-if-range)#switchport trunk encapsulation dot1q
SW1(config-if-range)#switchport mode trunk
SW1(config-if-range)#exit
αα ααΎαα»αααΆαα SW2 αα αααα»αααααααααααα ααΆααΉαααΆαα ααα»α αααααΆαα f0/1-4α
SW2(config)#interface range fastEthernet 0/1-4
SW2(config-if-range)#switchport trunk encapsulation dot1q
SW2(config-if-range)#switchport mode trunk
SW2(config-if-range)#exit
αα ααΎαα»αααΆαα SW3 αα αααα»αααααααααααα ααΆααΉαααΆαα ααα»α αααααΆαα f0/3-6, g0/1α
SW3(config)#interface range fastEthernet 0/3-6, gigabitEthernet 0/1
SW3(config-if-range)#switchport trunk encapsulation dot1q
SW3(config-if-range)#switchport mode trunk
SW3(config-if-range)#exit
αα ααααΆααααΆαααα ααΆαααααααα»αααΆααααΉαα’αα»ααααΆαα±ααααααΆααααααΌααααα ααααααααΆααααααΆαααΆααααααΆα ααααααααΌαα±αααααααααΆααα·α αα α
1. αααααΎαα ααα»α αααααΆαααα·αααα·α α ααα»α αααααΆαααα αα·αα ααα»α αααααΆααααααα·ααα»ααα ααΎα§αααααααΆααα’ααα αααααα’αΆααααααΆα IP ααααα ααΆα topology α
ααααααα BR1 ααΉαααααΌαααΆαααααααα ααΆααααααααααΆαα»ααα·αα αααααΆα ββtopology L3 αα ααΈαααα’αααααααΌαααααααα ααΆααααααααα ααα»α αααααΆααααααααααααα·ααα»ααααααααΌαααΆαααααααΆαααααααααΆααΆααααα·ααα»ααα·αααα 101α
// Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ loopback
BR1(config)#interface loopback 101
// ΠΠ°Π·Π½Π°ΡΠ΅Π½ΠΈΠ΅ ipv4-Π°Π΄ΡΠ΅ΡΠ°
BR1(config-if)#ip address 2.2.2.2 255.255.255.255
// ΠΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ ipv6 Π½Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ΅
BR1(config-if)#ipv6 enable
// ΠΠ°Π·Π½Π°ΡΠ΅Π½ΠΈΠ΅ ipv6-Π°Π΄ΡΠ΅ΡΠ°
BR1(config-if)#ipv6 address 2001:B:A::1/64
// ΠΡΡ
ΠΎΠ΄ ΠΈΠ· ΡΠ΅ΠΆΠΈΠΌΠ° ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°
BR1(config-if)#exit
BR1(config)#
ααΎααααΈαα·αα·αααααΎαααααΆαααΆαααα
ααα»α
αααααΆαααααααΆααααααΎαα’αααα’αΆα
ααααΎααΆααααααααΆ show ipv6 interface brief
:
BR1#show ipv6 interface brief
...
Loopback101 [up/up]
FE80::2D0:97FF:FE94:5022 //link-local Π°Π΄ΡΠ΅Ρ
2001:B:A::1 //IPv6-Π°Π΄ΡΠ΅Ρ
...
BR1#
αα
ααΈαααα’αααα’αΆα
ααΎαααΎαααΆ loopback ααΊααααα ααααΆαααΆαααααααΆα UP. ααααα·αααΎα’ααααααα‘ααααΎαααΆαααααα α’αααα’αΆα
ααΎαααΎαα’αΆααααααΆα IPv6 ααΈα αααααΈααΆααΆααααααααΆαααα½αααααΌαααΆαααααΎααΎααααΈαααααα’αΆααααααΆα IPv6 αααααα ααΆααα·αααΊααΆ FE80::2D0:97FF:FE94:5022
ααΊβααΆβα’αΆααααααΆαβαααβααΌαααααΆαβαααβααααΌαβααΆαβαααααβααα ipv6 ααααΌαβααΆαβααΎαβαα
βααΎβα
ααα»α
βαααααΆααβααΆαα½αβααΆαααβαααααΆ ipv6 enable
.
α αΎαααΎααααΈααΎαα’αΆααααααΆα IPv4 ααΌαααααΎααΆααααααααΆααααααααααΆα
BR1#show ip interface brief
...
Loopback101 2.2.2.2 YES manual up up
...
BR1#
αααααΆαα BR1 α’ααααα½αααααααααα ααΆαααααααα g0/0 ααααΆαα αα ααΈαααα’αααααααΆααααααααΌααααααα’αΆααααααΆα IPv6α
// ΠΠ΅ΡΠ΅Ρ
ΠΎΠ΄ Π² ΡΠ΅ΠΆΠΈΠΌ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°
BR1(config)#interface gigabitEthernet 0/0
// ΠΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°
BR1(config-if)#no shutdown
BR1(config-if)#ipv6 enable
BR1(config-if)#ipv6 address 2001:B:C::1/64
BR1(config-if)#exit
BR1(config)#
α’αααα’αΆα
αα·αα·αααααΎαααΆαααααααααααααΎααΆααααααααΆααΌα
ααααΆα show ipv6 interface brief
:
BR1#show ipv6 interface brief
GigabitEthernet0/0 [up/up]
FE80::290:CFF:FE9D:4624 //link-local Π°Π΄ΡΠ΅Ρ
2001:B:C::1 //IPv6-Π°Π΄ΡΠ΅Ρ
...
Loopback101 [up/up]
FE80::2D0:97FF:FE94:5022 //link-local Π°Π΄ΡΠ΅Ρ
2001:B:A::1 //IPv6-Π°Π΄ΡΠ΅Ρ
αααααΆαααα ααααααα ISP ααΉαααααΌαααΆαααααααα ααΆααααααααα αα ααΈαααααααα ααΆαααΆααα·α αα ααααα·ααα»ααα·αααΆαα½αααα 0 ααΉαααααΌαααΆαααααααα ααΆαααααααα ααα»αααααααα ααΈααα ααΆααΆααΆααααααΎααααα»αααΆαααααααα ααΆααααααααα ααα»α αααααΆαα g0/0 ααααα½αααααΆαα’αΆααααααΆα 30.30.30.1 αααααΆααα ααα»ααααΆαα αααα»ααα·α αα ααΆααααααααααΆααααααΆαα’αααΈααΉαααααΌαααΆααα·ααΆαααα α’αααΈααΆαααα‘αΎαα ααα»α αααααΆααααΆαααααα ααααΌα αααααααα·ααα»α 0 ααααΌαααΆαααααααα ααΆααααααααα
ISP(config)#interface loopback 0
ISP(config-if)#ip address 8.8.8.8 255.255.255.255
ISP(config-if)#ipv6 enable
ISP(config-if)#ipv6 address 2001:A:C::1/64
ISP(config-if)#exit
ISP(config)#
αααα»α show ipv6 interface brief
α’αααα’αΆα
αααααααααΆααααΆααΆααααααα
ααα»α
αααααΆααααααΉαααααΌαα αααααΆααααα
ααα»α
αααααΆαα g0/0 ααααΌαααΆαααααααα
ααΆααααααααα
BR1(config)#interface gigabitEthernet 0/0
BR1(config-if)#no shutdown
BR1(config-if)#ip address 30.30.30.1 255.255.255.252
BR1(config-if)#exit
BR1(config)#
αααααΆαααα ααααααα RTR1 ααΉαααααΌαααΆαααααααα ααΆααααααααα αα ααΈαααα’αααααααααΌααααααΎααααααααα·ααα»ααα·α 100α
BR1(config)#interface loopback 100
BR1(config-if)#ip address 1.1.1.1 255.255.255.255
BR1(config-if)#ipv6 enable
BR1(config-if)#ipv6 address 2001:A:B::1/64
BR1(config-if)#exit
BR1(config)#
ααααααα ααΎ RTR1 α’αααααααΌααααααΎα 2 α ααα»α αααααΆαααα·αααα·ααααααΆαα vlans αααααΆαααα 100 αα·α 300α αααα’αΆα ααααΌαααΆαααααΎααΌα ααΆααααααα
ααααΌαα’αααααααΌαααΎαα ααα»α αααααΆααααΆαααΆα g0/1 αααααααΆαααΆααααααααΆαα·αα
RTR1(config)#interface gigabitEthernet 0/1
RTR1(config-if)#no shutdown
RTR1(config-if)#exit
αααααΆαααα α ααα»α αααααΆαααααααααΆαααα 100 αα·α 300 ααααΌαααΆααααααΎα αα·αααααααα ααΆααααααααα
// Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ ΠΏΠΎΠ΄ΡΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° Ρ Π½ΠΎΠΌΠ΅ΡΠΎΠΌ 100 ΠΈ ΠΏΠ΅ΡΠ΅Ρ
ΠΎΠ΄ ΠΊ Π΅Π³ΠΎ Π½Π°ΡΡΡΠΎΠΉΠΊΠ΅
RTR1(config)#interface gigabitEthernet 0/1.100
// Π£ΡΡΠ°Π½ΠΎΠ²ΠΊΠ° ΠΈΠ½ΠΊΠ°ΠΏΡΡΠ»ΡΡΠΈΠΈ ΡΠΈΠΏΠ° dot1q Ρ Π½ΠΎΠΌΠ΅ΡΠΎΠΌ vlan'a 100
RTR1(config-subif)#encapsulation dot1Q 100
RTR1(config-subif)#ipv6 enable
RTR1(config-subif)#ipv6 address 2001:100::1/64
RTR1(config-subif)#exit
// Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ ΠΏΠΎΠ΄ΡΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° Ρ Π½ΠΎΠΌΠ΅ΡΠΎΠΌ 300 ΠΈ ΠΏΠ΅ΡΠ΅Ρ
ΠΎΠ΄ ΠΊ Π΅Π³ΠΎ Π½Π°ΡΡΡΠΎΠΉΠΊΠ΅
RTR1(config)#interface gigabitEthernet 0/1.300
// Π£ΡΡΠ°Π½ΠΎΠ²ΠΊΠ° ΠΈΠ½ΠΊΠ°ΠΏΡΡΠ»ΡΡΠΈΠΈ ΡΠΈΠΏΠ° dot1q Ρ Π½ΠΎΠΌΠ΅ΡΠΎΠΌ vlan'a 100
RTR1(config-subif)#encapsulation dot1Q 300
RTR1(config-subif)#ipv6 enable
RTR1(config-subif)#ipv6 address 2001:300::2/64
RTR1(config-subif)#exit
αααα
ααα»α
αααααΆααααα’αΆα
αα»αααΈααα vlan αααααΆααΉαααααΎαααΆα ααα»ααααααΎααααΈααΆαααΆααααα½α ααΆααΆααΆααααααΎααααα»αααΆαααααΎαααα
ααα»α
αααααΆαααααααααααΌαααααΆααΉαααα vlan α ααααα·αααΎα’αααααααααααααα encapsulation αα
αααααα‘αΎα subinterface α’ααααα½ααααααααΆααααααααααααΌαααααΆααΉα vlan numberα ααΌα
αααααααααΆααααΈαααααΆ encapsulation dot1Q 300
α
ααα»α
αααααΆααααααΉαααααααΆαααααααα
αα vlan αααααΆαααα 300 ααα»αααααα
ααα αΆαα α»αααααααα αααα»ααα·α αα ααΆααααααΉαααΆααααααα RTR2 α ααΆααααααΆαααααΆα SW1 αα·α RTR2 ααααΌααααααα·ααα αααα»αααααα αΌαααααΎ α ααα»α αααααΆααααααΌαααΉααααααα RTR2 αααααα αααααααΆααααααααααΆαα vlan ααα 300 αααααααΌαααΆααααααΆαααα αααα»αααΆααα·α αα αα ααΎ L2 topology α ααΌα ααααααΆαααα ααα»α αααααΆααααΌαααααααα»ααααααααααΉαααααΌαααααααα ααΆαααααααααα ααΎααααααα RTR2 ααααα·αα αΆαααΆα ααααααΎαα ααα»α αααααΆααααα
RTR2(config)#interface gigabitEthernet 0/1
RTR2(config-if)#no shutdown
RTR2(config-if)#ipv6 enable
RTR2(config-if)#ipv6 address 2001:300::3/64
RTR2(config-if)#exit
RTR2(config)#
αααααΆααααα ααα»α αααααΆαα g0/0 ααααΌαααΆαααααααα ααΆααααααααα
BR1(config)#interface gigabitEthernet 0/0
BR1(config-if)#no shutdown
BR1(config-if)#ip address 30.30.30.2 255.255.255.252
BR1(config-if)#exit
BR1(config)#
ααΆαααα ααααΆαααααααα ααΆααααααααα ααα»α αααααΆααααααααααααααΆαααα·α αα ααΆααα αα α»ααααααα α ααα»α αααααΆααααααα ααααααααΉαααααΌαααΆαααααααα ααΆαααααααααα αααα’ααααααα αααα·α αα ααΆαααΆααααααα
α. ααΎαααααΎαααΆαααααααΆα SLAAC ααΎααααΈα
ααα’αΆααααααΆα IPv6 αα
αααα»ααααααΆα MNG αα
ααΎα
ααα»α
αααααΆααααααααα RTR1
ααααααΆα SLAAC ααααΌαααΆαααΎαααΆαααααΆαααΎαα ααΏααααα½αααααααα’αααααααΌαααααΎααΊααΎαααααΎαααΆα IPv6 ααΆαααααΌαα α’αααβα’αΆα
βααααΎβααΆβαααβααααΎβααΆαααβαααααΆβααΌα
βααΆαβαααααα
RTR1(config-subif)#ipv6 unicast-routing
ααΎααααΆαααΆααααααααΆααααα α§αααααααΎααα½ααΆαααΆαααΈαα αααααΆαααα α’ααα»αα ααααααΆααααααααΆααΆαααΎ ααΆα’αΆα ααααΎαα»αααΆα ipv6 αααααα αα½αααΆααααΆαα ααα’αΆααααααΆα ipv6 ααΆαααα‘αΎα routing ααΆααΎαα
α. αα
ααΎα
ααα»α
αααααΆαααα·αααα·ααα
αααα»α VLAN 100 (MNG) αα
ααΎαα»αααΆαα SW1, SW2, SW3 ααΎαααααααααααα
ααΆααααααααααααααααααααα· IPv6
ααΈ topology L3 ααΆα
αααΆααααΆααααΆ switches ααααΌαααΆαααααΆαααα
VLAN 100α αααααΆααααααΆααΆα
αΆαααΆα
αααΎααααΈαααααΎαα
ααα»α
αααααΆαααα·αααα·ααα
ααΎ switches α αΎαααΆααααααααΆαααααααααα±αααα½αααααα½αα’αΆααααααΆα IPv6 ααΆαααααΆαααΎαα ααΆαααααααα
ααΆααααααααααααΌαααααΌαααΆαααααΎαααΆαααΆααααΆαα ααΌα
αααααα»αααΆααα’αΆα
ααα½αααΆαα’αΆααααααΆαααααΆαααΎαααΈ RTR1 α α’αααα’αΆα
ααααααα·α
αα
ααΆαααααααααααΎαααααΈααΆααααααααΆααΆαααααα ααααααααααααααΆαααα»αααΆααααΆααααΈα
// Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΠΎΠ³ΠΎ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°
SW1(config)#interface vlan 100
SW1(config-if)#ipv6 enable
// ΠΠΎΠ»ΡΡΠ΅Π½ΠΈΠ΅ ipv6 Π°Π΄ΡΠ΅ΡΠ° Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ
SW1(config-if)#ipv6 address autoconfig
SW1(config-if)#exit
α’αααα’αΆα
αα·αα·αααα’αααΈαααααααααΆααααααααΎααΆααααααααΆααΌα
ααααΆα show ipv6 interface brief
:
SW1#show ipv6 interface brief
...
Vlan100 [up/up]
FE80::A8BB:CCFF:FE80:C000 // link-local Π°Π΄ΡΠ΅Ρ
2001:100::A8BB:CCFF:FE80:C000 // ΠΏΠΎΠ»ΡΡΠ΅Π½Π½ΡΠΉ IPv6-Π°Π΄ΡΠ΅Ρ
ααααααααΈααΎαααααααΆαα-α’αΆααααααΆαααΌαααααΆα α’αΆααααααΆα ipv6 αααααα½αααΆαααΈ RTR1 ααΆααααα αΆααααα½αα αα·α αα ααΆααααααααΌαααΆααααα ααααααααααα α αΎαααΆααααααααΆααΌα ααααΆααααΌαααααααααα ααΎαα»αααΆααααααα αααα
ααΆαα½αα αα
ααΎα§αααααααΆααα’αα (ααΎαααααα PC1 αα·α WEB) αααααα’αΆααααααΆαααΌαααααΆααααααααααΆααααααα
α’αΆαααααααΆα IPv6 αααααααΆααα·ααααααααΊαα·αααΆαααΆαααΈαααΆααααααΆααα’αααααααααααααα ααΌα
ααααααΆα’αΆα
αα
αα½α
αααα»αααΆαααααΆααααααΌααααααααΆαα-ααΌαααααΆαααααα αααααΆαααααααααααααααααααΆαα
αααααα’αααααααΆα αα·α
αα
ααΆααα·ααα·ααΆαα’αααΈα’αααΈα’αΆααααααΆααααααααΌαααααΎαααΎα ααΌα
αααααααααΎαα₯ααα·αααααααααΌαααΆααααααααΌααα
ααΈαααα
α§ααΆα ααα αα ααΎ switch SW1 α’αααααααΌαααααα link-local address fe80::10α αααα’αΆα ααααΌαααΆαααααΎαααααααΎααΆααααααααΆααΆααααααααΈααααααααααα ααΆααααααααααα ααα»α αααααΆαααααααΆαααααΎαααΎαα
// ΠΡ
ΠΎΠ΄ Π² Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΠΉ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ vlan 100
SW1(config)#interface vlan 100
// Π ΡΡΠ½Π°Ρ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠ° link-local Π°Π΄ΡΠ΅ΡΠ°
SW1(config-if)#ipv6 address fe80::10 link-local
SW1(config-if)#exit
α₯α‘αΌαβααΆαβαα·ααΆαβααΎαβαα βααΆααβααβααΆααβααΆαα
SW1#show ipv6 interface brief
...
Vlan100 [up/up]
FE80::10 //link-local Π°Π΄ΡΠ΅c
2001:100::10 //IPv6-Π°Π΄ΡΠ΅Ρ
ααααααααΈααΎα’αΆαααααααΆαααα-ααΌαααααΆα α’αΆααααααΆα IPv6 αααααα½αααΆαααααααΌαααΆαααααΆααααααΌαααααα α αΆααααΆααααΈα’αΆααααααΆαααααΌαααΆαα αααααααα’ααααΎαααααααΆαα-α’αΆααααααΆαααΌαααααΆαα
αα ααΎαα»αααΆαα SW1 ααΆα αΆαααΆα αααΎααααΈαααααα’αΆααααααΆαααΌαααααΆααααα½ααα ααΎα ααα»α αααααΆαααα½αα ααΆαα½αααΉαααααααα RTR1 α’αααααααΌαααααΎααΆααααααααααααααα - α’αααααααΌαααααααααααααΆαα-local αα ααΎ subinterfaces ααΈααα ααΎ loopback α αΎααα αααα»αααΆααααααααΆαααααααααΆαα tunnel 100 interface ααΉααααα αΆααααααα
ααΎααααΈαααααΆαααΆααααααααΆααααααααΆααααα·αα
αΆαααΆα
α α’αααα’αΆα
αααααα’αΆααααααΆαααΌαααααΆαααΌα
ααααΆαα
ααΎα
ααα»α
αααααΆααααΆααα’αααααα»αααααααα½αα α’αααα’αΆα
ααααΎααΆαααααααΎααΆααααααααΉα range
αααααααααΆααααααΈα
ααα»α
αααααΆααααΆααα’ααα
// ΠΠ΅ΡΠ΅Ρ
ΠΎΠ΄ ΠΊ Π½Π°ΡΡΡΠΎΠΉΠΊΠ΅ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΈΡ
ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ²
RTR1(config)#interface range gigabitEthernet 0/1.100, gigabitEthernet 0/1.300, loopback 100
// Π ΡΡΠ½Π°Ρ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠ° link-local Π°Π΄ΡΠ΅ΡΠ°
RTR1(config-if)#ipv6 address fe80::1 link-local
RTR1(config-if)#exit
αα ααααα·αα·αααααΎαα ααα»α αααααΆαα α’αααααΉαααΎαααΆα’αΆααααααΆαααΌαααααΆααααααααΌαααΆαααααΆααααααΌααα ααΎα ααα»α αααααΆαααααααΆαααααΎαααΎαααΆααα’ααα
RTR1#show ipv6 interface brief
gigabitEthernet 0/1.100 [up/up]
FE80::1
2001:100::1
gigabitEthernet 0/1.300 [up/up]
FE80::1
2001:300::2
Loopback100 [up/up]
FE80::1
2001:A:B::1
α§αααααααααααααααΆααα’ααααααΌαααΆαααααααα ααΆααααααααααΆαααααααααααααααΆ
α. αα
ααΎαα»αααΆααααΆααα’αα αα·αα
αααααΆααα’ααααααα·αααααΎαααα»αααΆαααΆα α αΎαααααααα
VLAN 99
αααα·αααΆααΌαααααΆαααΊααΆαα·ααΈααΌα
ααααΆαααα»αααΆαααααΎαααΎαα
ααα»α
αααααΆααα
αααΎαααΎααααΈααααααα
ααΆαααααααααααααααΎααΆααααααααΆ range
α αΎαααΆααααααααΆααααα’ααααα½ααααααααΆααααααααΆααΎααααΈααααααα
vlan αααα
ααααΆαα αΎααααααΆαααααα·αα
ααα»α
αααααΆααα α§ααΆα ααα ααααΌα SW1 ααααα
ααΆα L1 topology ααΉαααΆαα
ααα f0/3-4, f0/7-8, f0/11-24 αα·α g0/2 ααααΌαααΆααα·αα αααααΆααα§ααΆα αααααα ααΆααααααααΉαααΆαααΌα
ααΆααααααα
// ΠΡΠ±ΠΎΡ Π²ΡΠ΅Ρ
Π½Π΅ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΡΡ
ΠΏΠΎΡΡΠΎΠ²
SW1(config)#interface range fastEthernet 0/3-4, fastEthernet 0/7-8, fastEthernet 0/11-24, gigabitEthernet 0/2
// Π£ΡΡΠ°Π½ΠΎΠ²ΠΊΠ° ΡΠ΅ΠΆΠΈΠΌΠ° access Π½Π° ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ°Ρ
SW1(config-if-range)#switchport mode access
// ΠΠ΅ΡΠ΅Π²ΠΎΠ΄ Π² VLAN 99 ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ²
SW1(config-if-range)#switchport access vlan 99
// ΠΡΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠΎΠ²
SW1(config-if-range)#shutdown
SW1(config-if-range)#exit
αα ααααα·αα·αααααΎαααΆαααααααααααααΎααΆααααααααΆαααααααααΆαααα½α α αΎα ααΆαα½αα’αααααααααΆααααΆα αααααααα·αααααΎααΆααα’ααααααΌαααααΆαααααΆαααΆα ααααααΆαα α»αααααααααα αΆαααΆα αααααααΌαααΆααα·αα
SW1#show ip interface brief
Interface IP-Address OK? Method Status Protocol
...
fastEthernet 0/3 unassigned YES unset administratively down down
ααΎααααΈβααΎαβααΆ vlan αα½αβααΆβαααβα αααβα αΌα α’αααβα’αΆα βααααΎβααΆαααβαααααΆβαααααβαααα
SW1#show ip vlan
...
99 VLAN0099 active Fa0/3, Fa0/4, Fa0/7, Fa0/8
Fa0/11, Fa0/12, Fa0/13, Fa0/14
Fa0/15, Fa0/16, Fa0/17, Fa0/18
Fa0/19, Fa0/20, Fa0/21, Fa0/22
Fa0/23, Fa0/24, Gig0/2
...
α ααα»α αααααΆααααααα·αααααΎααΆααα’αααα½ααααα ααΈαααα ααΆαα½αα±ααααααααααΆααααΆααΆααΉααα·αα’αΆα αααααα ααα»α αααααΆαααα vlan ααααα·αααΎ vlan αααααααα·αααααΌαααΆααααααΎαα ααΆααΊαααααΆααααααααααααααααα αααα»αααΆαααα‘αΎαααααΌα vlans ααΆααα’αααααα αΆαααΆα ααααααΆααααααα·ααααα·ααΆαααααΌαααΆααααααΎαα‘αΎαα
α’ααΈ αα
ααΎαα»αααΆαα SW1 ααΎαααΆαα
αΆαααααααααα 1 ααΆααΈ ααααα·αααΎααΆααααααααΆααααααΌαααΆααααα
αΌααα·αααααΉαααααΌαααΈααααααα»ααααααα 30 αα·ααΆααΈ
α’αααβα’αΆα
βααααΎβααΆβαααβααααΎβααΆαααβαααααΆβααΌα
βααΆαβαααααα
// ΠΠ»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠ° Π½Π° 60Ρ; ΠΠΎΠΏΡΡΠΊΠΈ: 2; Π ΡΠ΅ΡΠ΅Π½ΠΈΠ΅: 30Ρ
SW1#login block-for 60 attempts 2 within 30
α’αααααα’αΆα αα·αα·αααααΎαααΆααααααααΆαααααααΌα ααΆααααααα
SW1#show login
...
If more than 2 login failures occur in 30 seconds or less,
logins will be disabled for 60 seconds.
...
αααααΆαααααααααααΆααααΌαααΆααααααααααΆαα αααΆααααΆαααααΆααααΈααΆαααααΆααΆααα·αααααααα ααα½αααΈααααα»ααααααα 30 αα·ααΆααΈα¬αα·α ααΆαααα αααααααΆααααα»αααΆαα αΌαααΉαααααΌαααΆαααΆααΆαααααααα 60 αα·ααΆααΈα
2. α§αααααααΆααα’ααααααΌαααα’αΆα αααααααααααΆαααΆαααα SSH αααα 2
ααΎααααΈα±ααα§αααααα’αΆα α αΌαααααΎααΆαααΆαααα SSH ααααααΈ 2 ααΆα αΆαααΆα αααααΌαααααααα ααΆααααααααα§αααααααΆαα»ααα·α ααΌα αααααααααΆαααααααααααααααΆα ααΎαααΉαααααααα ααΆααααααααα§αααααααΆαα»ααα·αααΆαα½αααΉαααΆαααααααααααααα αααα
α’αααα’αΆα ααααΆααααααΌααααα puncture ααΌα ααΆαααααα:
// Π£ΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ Π²Π΅ΡΡΠΈΡ SSH Π²Π΅ΡΡΠΈΠΈ 2
Router(config)#ip ssh version 2
Please create RSA keys (of at least 768 bits size) to enable SSH v2.
Router(config)#
ααααααααααααΎα±ααα’ααααααααΎαααΌααα RSA αααααΆαα SSH αααα 2 ααΎααααΈααααΎαααΆαα αααααααΎααΆαααΆαααααΆαααααααααααααααααΆααα α’αααα’αΆα αααααΎααα RSA αααααααΎααΆααααααααΆααΆααααααα
// Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ RSA ΠΊΠ»ΡΡΠ΅ΠΉ
Router(config)#crypto key generate rsa
% Please define a hostname other than Router.
Router(config)#
αααααααααα·αα’αα»ααααΆαα±ααααααα·ααααα·ααΆααααααααΆαα ααΈαααααααααααααΆαααΈααα·αααααΌαααΆαααααΆααααααΌαα αααααΆααααΈααααΌαααααααααΆαααΈα α’αααααααΌααααααααΆααααααααΆαααααΎαααΌααααααααααα
Router(config)#hostname R1
R1(config)#crypto key generate rsa
% Please define a domain-name first.
R1(config)#
α₯α‘αΌαααααααααααααα·αα’αα»ααααΆαα±ααα’ααααααααΎαααΌααα RSA αααααΆααααααααααααααααα α αΎααααααΆααααΈααα‘αΎααααααααα ααΆααΉαα’αΆα αααααΎαααΌααα RSA ααΆαα ααααΆααα α»α RSA ααααΌαααααΆααααΆαα αα ααΆαα 768 αααΈααααααΆαα SSH αααα 2 ααΎααααΈααααΎαααΆαα
R1(config)#ip domain-name wsrvuz19.ru
R1(config)#crypto key generate rsa
How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]
ααΆααααααααΆααααααΆααΎααααΈα±αα SSHv2 ααααΎαααΆαααΆα αΆαααΆα α:
- ααααΆααααααΌαααααααααΆαααΈα;
- ααααΆααααααΌααααααααα;
- αααααΎαααΌααα RSA α
α’ααααααα»αααΆααααα αΆαααΈααααααααΆααααααΌαααααααααΆαααΈα αα·ααααααααααα ααΎα§αααααααΆααα’αα ααΌα αααααααααααααααααααααααα ααΆααααααααα§ααααααα αα α»αααααα α’αααααααΆααααααααΌαααΆααααααΎααα RSAα
RTR1(config)#crypto key generate rsa
How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]
SSH αααα 2 ααΊααααα ααα»ααααα§ααααααα·αααΆααααΆαααααααα ααΆαααααααααααααααα α‘αΎαα ααα αΆαα α»ααααααααΉαααααΌααααα ααα»αααΌααα·αααα·αα
// ΠΠ΅ΡΠ΅Ρ
ΠΎΠ΄ ΠΊ Π½Π°ΡΡΡΠΎΠΉΠΊΠ΅ Π²ΠΈΡΡΡΠ°Π»ΡΠ½ΡΡ
ΠΊΠΎΠ½ΡΠΎΠ»Π΅ΠΉ
R1(config)#line vty 0 4
// Π Π°Π·ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ ΡΠΎΠ»ΡΠΊΠΎ ΠΏΠΎ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Ρ SSH
RTR1(config-line)#transport input ssh
RTR1(config-line)#exit
αα αααα»αα’ααααααα»α ααααΌ AAA ααααΌαααΆαααααααα ααΆαααααααα αααααΆααααααααααΆααααααΌαααΆαααααααα ααΎαα»αααΌααα·αααα·ααααααααΎααΌαααααΆααα·ααααααααΌαααααΆα α αΎαα’αααααααΎααααΆαααααααΆααααΈααΆααααααααααΆαα ααααΌαααα αΌααα αααα»ααααααααααΆααα·αααα·ααΆαααααΆααα ααΆαααααΎαααααααΆαααααααα»ααααα»αααΆα SSH ααΊααααΆααΆαααααΆαααα α§αααααααααΆαααααα½αααααα’αααα RTR1 ααΆαααααα·ααα»ααααα‘αααααα·αααΆαα½αα’αΆααααααΆα IP 1.1.1.1 α’αααα’αΆα ααααΆααΆαααααΆαααα α’αΆααααααΆααααα
//ΠΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ ΠΏΠΎ ssh
RTR1(config)#do ssh -l wsrvuz19 1.1.1.1
Password:
RTR1#
αααααΆααααΈαα -l
αααα
αΌαααΆαα
αΌαααααα’αααααααΎαααααΆαααααΆαα α αΎααααααΆααααααΆααααααααΆααα αααααΆααααΈααΆααααααααααΆαα α’αααααααΎααααΆααααααΌααα
αααααααααΆααα·αααα· αααααΆααααααΆ SSH ααααΌαααΆαααααααα
ααΆααααααααααααΉαααααΌαα
ααααα: www.habr.com