Solventes WorldSkills operas moduli Network moduli in SiSA competentia. Pars II - Basic Setup

Pergimus ad analysim munia Network moduli de patrocinio Mundi in "Administration Network" et "Administration".

Articulus sequens munia operiet:

  1. In omnibus machinis virtualis interfaces, subinterfaces, et fascias interfaces efficiunt. Adscribe inscriptiones IP iuxta topologiam.
    • SLAAC mechanismum ad inscriptiones IPv6 in MNG retis RTR1 itineris interfaciei praebere;
    • De interfaces virtualis in VLAN 100 (MNG) in permutandis SW1, SW2, SW3, efficiunt IPv6 modum auto-configurationis;
    • In omnibus machinis (exceptis PC1 et VUL) manualibus inscriptionibus nexus localis assignat;
    • In omnibus permutationibus, inactivare omnes portus, qui non sunt usus in munere et translatione ad VLAN 99;
    • In switch SW1, da seram pro 1 minutis, si tessera perperam bis intra 30 seconds intratur;
  2. Omnes cogitationes tractabiles esse debent per SSH versionem 2 .


Topologia retis ad corporis lavacrum in sequenti schemate exhibetur:

Solventes WorldSkills operas moduli Network moduli in SiSA competentia. Pars II - Basic Setup

Topologia retis ad datas nexus gradus exhibetur in sequenti schemate:

Solventes WorldSkills operas moduli Network moduli in SiSA competentia. Pars II - Basic Setup

Topologia retis in gradu retis exhibetur in sequenti schemate:

Solventes WorldSkills operas moduli Network moduli in SiSA competentia. Pars II - Basic Setup

Pre-occasum

Priusquam haec opera perficias, valet fundamentales commutationes in permutandis SW1-SW3 instituendas, quod commodius erit eorum occasus in futuro coercere. Commutatio setup proximo articulo singillatim describetur, sed nunc solum occasus definietur.

Imprimis, debes vlans cum numeris 99, 100 et 300 in omnibus permutationibus creare;

SW1(config)#vlan 99
SW1(config-vlan)#exit
SW1(config)#vlan 100
SW1(config-vlan)#exit
SW1(config)#vlan 300
SW1(config-vlan)#exit

Proximus gradus est transferendi interfaciem g0/1 ad SW1 ad numerum vlan 300;

SW1(config)#interface gigabitEthernet 0/1
SW1(config-if)#switchport mode access 
SW1(config-if)#switchport access vlan 300
SW1(config-if)#exit

Interfaces f0/1-2, f0/5-6, quae alias virgas occurrent, ad modum trunci mutandae sunt:

SW1(config)#interface range fastEthernet 0/1-2, fastEthernet 0/5-6
SW1(config-if-range)#switchport trunk encapsulation dot1q
SW1(config-if-range)#switchport mode trunk 
SW1(config-if-range)#exit

In switch SW2 in trunco ​​modo fient interfaces f0/1-4;

SW2(config)#interface range fastEthernet 0/1-4
SW2(config-if-range)#switchport trunk encapsulation dot1q
SW2(config-if-range)#switchport mode trunk 
SW2(config-if-range)#exit

In switch SW3 in trunco ​​modo interfaces f0/3-6, g0/1 erunt.

SW3(config)#interface range fastEthernet 0/3-6, gigabitEthernet 0/1
SW3(config-if-range)#switchport trunk encapsulation dot1q
SW3(config-if-range)#switchport mode trunk 
SW3(config-if-range)#exit

Hac scaena, occasus switch permittet permutationem tagged fasciculis, quae ad munera perficienda requiritur.

1. Facere interfaces virtuales, subinterfaces, et loopback interfaces in omnibus machinis. Adscribe inscriptiones IP iuxta topologiam.

Iter itineris BR1 configurabitur primum. Secundum topologiam L3, hic debes configurare ansa-typi interfaciei, quae etiam nota loopback, numero 101;

// Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ loopback
BR1(config)#interface loopback 101
// НазначСниС ipv4-адрСса
BR1(config-if)#ip address 2.2.2.2 255.255.255.255
// Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ipv6 Π½Π° интСрфСйсС
BR1(config-if)#ipv6 enable
// НазначСниС ipv6-адрСса
BR1(config-if)#ipv6 address 2001:B:A::1/64
// Π’Ρ‹Ρ…ΠΎΠ΄ ΠΈΠ· Ρ€Π΅ΠΆΠΈΠΌΠ° конфигурирования интСрфСйса
BR1(config-if)#exit
BR1(config)#

Ad reprimendam statum interfaciei creati, imperio uti potes show ipv6 interface brief:

BR1#show ipv6 interface brief 
...
Loopback101                [up/up]
    FE80::2D0:97FF:FE94:5022	//link-local адрСс
    2001:B:A::1			//IPv6-адрСс
...
BR1#

Hic videre potes quod loopback active, suo statu UP. Si infra inspicias, duas inscriptiones IPv6 videre potes, cum unum tantum mandatum electronicum IPv6 ponere solebat. Factum est FE80::2D0:97FF:FE94:5022 est nexus-loci electronicus qui datus est cum ipv6 in interface cum mandato ipv6 enable.

Et ad inscriptionem IPv4 speculandam, simile praeceptum utere:

BR1#show ip interface brief 
...
Loopback101        2.2.2.2      YES manual up        up 
...
BR1#

Pro BR1, statim g0/0 interfaciem configurare debes, hic tantum opus est ut IPv6 inscriptionem constituas:

// ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ Π² Ρ€Π΅ΠΆΠΈΠΌ конфигурирования интСрфСйса
BR1(config)#interface gigabitEthernet 0/0
// Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ интСрфСйса
BR1(config-if)#no shutdown
BR1(config-if)#ipv6 enable 
BR1(config-if)#ipv6 address 2001:B:C::1/64
BR1(config-if)#exit
BR1(config)#

Possis occasus eodem imperio show ipv6 interface brief:

BR1#show ipv6 interface brief 
GigabitEthernet0/0         [up/up]
    FE80::290:CFF:FE9D:4624	//link-local адрСс
    2001:B:C::1			//IPv6-адрСс
...
Loopback101                [up/up]
    FE80::2D0:97FF:FE94:5022	//link-local адрСс
    2001:B:A::1			//IPv6-адрСс

Deinceps iter itineris ISP configurabitur. Hic, secundum negotium, numerus loopback 0 configurabitur, sed praeterea praeferendum est g0/0 interfaciei configurare, qui debet habere electronicam 30.30.30.1, propterea quod in subsequentibus operibus nihil de eo dicetur. positis his valvis. Primum, loopback numerus 0 configuratur:

ISP(config)#interface loopback 0
ISP(config-if)#ip address 8.8.8.8 255.255.255.255
ISP(config-if)#ipv6 enable 
ISP(config-if)#ipv6 address 2001:A:C::1/64
ISP(config-if)#exit
ISP(config)#

team show ipv6 interface brief Verificare potes quod occasus interface recte es. Deinde interface g0/0 configuratur:

BR1(config)#interface gigabitEthernet 0/0
BR1(config-if)#no shutdown 
BR1(config-if)#ip address 30.30.30.1 255.255.255.252
BR1(config-if)#exit
BR1(config)#

Deinde configurabitur RTR1 iter. Etiam hic debes creare numerum 100 loopback:

BR1(config)#interface loopback 100
BR1(config-if)#ip address 1.1.1.1 255.255.255.255
BR1(config-if)#ipv6 enable 
BR1(config-if)#ipv6 address 2001:A:B::1/64
BR1(config-if)#exit
BR1(config)#

Etiam in RTR1 debes creare 2 subinterfaces virtualis pro vlans cum numeris 100 et 300. Hoc modo fieri potest.

Primum, debes efficere corporis interface g0/1 cum nullo shutdown imperio:

RTR1(config)#interface gigabitEthernet 0/1
RTR1(config-if)#no shutdown
RTR1(config-if)#exit 

Deinde subinterfaces cum numeris 100 et 300 creantur et configurantur;

// Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ подынтСрфСйса с Π½ΠΎΠΌΠ΅Ρ€ΠΎΠΌ 100 ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ ΠΊ Π΅Π³ΠΎ настройкС
RTR1(config)#interface gigabitEthernet 0/1.100
// Установка инкапсуляции Ρ‚ΠΈΠΏΠ° dot1q с Π½ΠΎΠΌΠ΅Ρ€ΠΎΠΌ vlan'a 100
RTR1(config-subif)#encapsulation dot1Q 100
RTR1(config-subif)#ipv6 enable 
RTR1(config-subif)#ipv6 address 2001:100::1/64
RTR1(config-subif)#exit
// Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ подынтСрфСйса с Π½ΠΎΠΌΠ΅Ρ€ΠΎΠΌ 300 ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ ΠΊ Π΅Π³ΠΎ настройкС
RTR1(config)#interface gigabitEthernet 0/1.300
// Установка инкапсуляции Ρ‚ΠΈΠΏΠ° dot1q с Π½ΠΎΠΌΠ΅Ρ€ΠΎΠΌ vlan'a 100
RTR1(config-subif)#encapsulation dot1Q 300
RTR1(config-subif)#ipv6 enable 
RTR1(config-subif)#ipv6 address 2001:300::2/64
RTR1(config-subif)#exit

Numerus subinterface a vlan in quo laborabit potest differre, sed ad commoditatem melius est uti numerus subinterface qui numero vlan compositus est. Si genus encapsulationis pones cum subinterfaciem erigas, numerum denotare debes qui numero vlan congruit. Itaque post mandatum encapsulation dot1Q 300 subinterface tantum per fasciculos vlan cum numero 300 transibit.

Ultimus gradus huius operis erit iter itineris RTR2. Connexio inter SW1 et RTR2 in accessu modus esse debet, transitum interfacies ad RTR2 tantum fasciculos pro vlan numero 300 destinatos transibit, hoc in munere in topologia L2 declaratur. Solum ergo interfacies physica in RTR2 iter itineris configurabitur sine subinterfaces creantis;

RTR2(config)#interface gigabitEthernet 0/1
RTR2(config-if)#no shutdown 
RTR2(config-if)#ipv6 enable
RTR2(config-if)#ipv6 address 2001:300::3/64
RTR2(config-if)#exit
RTR2(config)#

Deinde interface g0/0 configuratur:

BR1(config)#interface gigabitEthernet 0/0
BR1(config-if)#no shutdown 
BR1(config-if)#ip address 30.30.30.2 255.255.255.252
BR1(config-if)#exit
BR1(config)#

Hoc configurationem itineris interfacies perficit pro praesenti officio. Reliquae interfaces ut sequentia munia configurabuntur.

a. Admitte SLAAC mechanism ad normam IPv6 inscriptiones in MNG retis in RTR1 iter itineris interface
SLAAC mechanismus defalta est potens. Solum rei vos postulo ut facere possit IPv6 fudisset. Hoc facere potes cum sequenti imperio;

RTR1(config-subif)#ipv6 unicast-routing

Sine hoc imperio, apparatu fungitur hospitis. In aliis verbis, gratiarum praecepto, fieri potest uti additis functionibus ipv6, inter inscriptiones ferendis ipv6, fundere fundere, etc.

b. De interfaces virtualis in VLAN 100 (MNG) in permutationibus SW1, SW2, SW3, efficiunt IPv6 modum auto-configurationis.
Ex topologia L3 patet virgas cum VLAN 100 coniunctas esse. Id significat necessarium esse virtualis interfaces in stimulis creare, et tunc demum eas ad inscriptiones IPv6 per defaltam accipiendas assignare. Configuratio initialis ita facta est ut permutationes inscriptionum default RTR1 accipere possent. Hoc negotium conficere potes utendo mandatorum ordine sequenti, omnibus tribus virgas aptas:

// Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ интСрфСйса
SW1(config)#interface vlan 100
SW1(config-if)#ipv6 enable
// ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ ipv6 адрСса автоматичСски
SW1(config-if)#ipv6 address autoconfig
SW1(config-if)#exit

Potes omnia eodem imperio show ipv6 interface brief:

SW1#show ipv6 interface brief
...
Vlan100                [up/up]
    FE80::A8BB:CCFF:FE80:C000		// link-local адрСс
    2001:100::A8BB:CCFF:FE80:C000	// ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹ΠΉ IPv6-адрСс

Praeter inscriptionem localem electronicam ipv6 acceptam ab RTR1 apparuit. Hoc negotium feliciter peractum est, eademque mandata in reliquas virgas conscribi oportet.

Cum. In omnibus machinis (praeter PC1 et VUL) manually nexus localis inscriptiones assign
Inscriptiones triginta digiti IPv6 non fun pro administratoribus sunt, ideo manually vinculum mutare potest, eius longitudinem ad minimum valorem reducere. De provinciis nihil dicamus de quibus inscriptionibus eligendis, ut liberum arbitrium hic prospiciatur.

Exempli gratia, in switch SW1 debes ponere nexum inscriptionem localem fe80::10. Hoc fieri potest cum sequenti praecepto ex conformatione modi instrumenti delecti:

// Π’Ρ…ΠΎΠ΄ Π² Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ интСрфСйс vlan 100
SW1(config)#interface vlan 100
// Ручная установка link-local адрСса 
SW1(config-if)#ipv6 address fe80::10 link-local
SW1(config-if)#exit

Nunc adloquentem vultu multo pulchrius;

SW1#show ipv6 interface brief
...
Vlan100                [up/up]
    FE80::10		//link-local Π°Π΄Ρ€Π΅c
    2001:100::10	//IPv6-адрСс

Praeter electronicam nexum-locum, recepta IPv6 inscriptio etiam mutata est, quia oratio editur secundum inscriptionem localem.

In switch SW1 necesse erat ut unum tantum inscriptionem localem in uno interface poneret. Cum iter itineris RTR1, necesse est ut plures occasus - nexus localis in duabus subinterfaces ponere debes, in loopback et in subsequentibus occasus cuniculi 100 interfaciei etiam apparebit.

Ne superflua mandatorum scripturae scripta, eundem nexum localem in omnibus intervenientibus simul constituere potes. Hoc facere potes utens keyword range per omnes interfaces enumeratis:

// ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ ΠΊ настройкС Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… интСрфСйсов
RTR1(config)#interface range gigabitEthernet 0/1.100, gigabitEthernet 0/1.300, loopback 100
// Ручная установка link-local адрСса 
RTR1(config-if)#ipv6 address fe80::1 link-local
RTR1(config-if)#exit

Cum interfaces deprimendo, videbis nexus inscriptionum localium in omnibus interfaces selectis mutatas esse:

RTR1#show ipv6 interface brief
gigabitEthernet 0/1.100		[up/up]
    FE80::1
    2001:100::1
gigabitEthernet 0/1.300		[up/up]
    FE80::1
    2001:300::2
Loopback100            		[up/up]
    FE80::1
    2001:A:B::1

Omnes aliae cogitationes simili modo conformantur

d. In omnibus permutationibus, inactivare omnes portus in officio non adhibitos et transferre in VLAN 99
Praecipua notio idem est modus eligendi plures interfaces configurare utendo imperio rangeet tunc scribere iussis ad desideratum vlan transferre ac deinde interfaces averte. Exempli gratia, switch SW1, secundum topologiam L1, portus f0/3-4, f0/7-8, f0/11-24 et g0/2 debilem habebit. Hujus autem exempli caussa talis esset.

// Π’Ρ‹Π±ΠΎΡ€ всСх Π½Π΅ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… ΠΏΠΎΡ€Ρ‚ΠΎΠ²
SW1(config)#interface range fastEthernet 0/3-4, fastEthernet 0/7-8, fastEthernet 0/11-24, gigabitEthernet 0/2
// Установка Ρ€Π΅ΠΆΠΈΠΌΠ° access Π½Π° интСрфСйсах
SW1(config-if-range)#switchport mode access 
// ΠŸΠ΅Ρ€Π΅Π²ΠΎΠ΄ Π² VLAN 99 интСрфСйсов
SW1(config-if-range)#switchport access vlan 99
// Π’Ρ‹ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ интСрфСйсов
SW1(config-if-range)#shutdown
SW1(config-if-range)#exit

Cum iniecta uncinis cum imperio iam noto, notatu dignum est omnes portus insuetos statum habere debere administrait descenditsignificans portum erret;

SW1#show ip interface brief
Interface          IP-Address   OK? Method   Status                  Protocol
...
fastEthernet 0/3   unassigned   YES unset    administratively down   down

Videre utri vlan portus sit, alio imperio uti potes;

SW1#show ip vlan
...
99   VLAN0099     active    Fa0/3, Fa0/4, Fa0/7, Fa0/8
                            Fa0/11, Fa0/12, Fa0/13, Fa0/14
                            Fa0/15, Fa0/16, Fa0/17, Fa0/18
                            Fa0/19, Fa0/20, Fa0/21, Fa0/22
                            Fa0/23, Fa0/24, Gig0/2
...                          

Omnia insueta interfaces hic esse debent. Notatu dignum est quod interfaces in vlan transferri non poterit, si talis vlan creata non est. Quocirca omnes vlans necessariae ad operandum in initiali statuto creatae sunt.

e. In switch SW1, da seram pro 1 minute, si tessera male bis intra 30 seconds intratur
Hoc facere potes cum sequenti imperio;

// Π‘Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° Π½Π° 60с; ΠŸΠΎΠΏΡ‹Ρ‚ΠΊΠΈ: 2; Π’ Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅: 30с
SW1#login block-for 60 attempts 2 within 30

Possis etiam has uncinis inhibere hoc modo:

SW1#show login
...
   If more than 2 login failures occur in 30 seconds or less,
     logins will be disabled for 60 seconds.
...

Ubi clare explicatur quod post duos conatus male intra XXX secundis vel minus, facultatem aperiendi in voluntate pro 30 secundis impediri.

2. Omnes cogitationes tractabiles esse debent per SSH versionem 2

Ut ad machinas per SSH versionis 2 accessibiles sint, necesse est primum apparatum configurare, sic ad proposita informatica, primum apparatum officinarum uncinis configurabimus.

PUNCTUM versio mutare potes sic:

// Π£ΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π²Π΅Ρ€ΡΠΈΡŽ SSH вСрсии 2
Router(config)#ip ssh version 2
Please create RSA keys (of at least 768 bits size) to enable SSH v2.
Router(config)#

Ratio rogat te ut claves RSA pro SSH versionis 2 ad operandum creas. Consilio captiosus, RSA claves creare potes cum hoc imperio:

// Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ RSA ΠΊΠ»ΡŽΡ‡Π΅ΠΉ
Router(config)#crypto key generate rsa
% Please define a hostname other than Router.
Router(config)#

Ratio exsecutioni mandari non permittit quod hostname non mutatum est. Post mutato hostname, scribere debes clavis generationis mandatum iterum:

Router(config)#hostname R1
R1(config)#crypto key generate rsa 
% Please define a domain-name first.
R1(config)#

Nunc ratio non permittit te RSA claves creare propter inopiam nominis ditionis. Inauguratisque nomine regio, RSA claves creare poterit. RSA claves saltem 768 frena desiderare debent pro SSH versione 2 ad operandum;

R1(config)#ip domain-name wsrvuz19.ru
R1(config)#crypto key generate rsa
How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]

Quo fit, evenit ut pro SSHv2 laborare sit necesse est;

  1. Mutatio hostname;
  2. Mutare nomen domicilii;
  3. RSA claves generate.

Articulus praecedens ostendit quomodo hostname et nomen in omnibus machinis mutaret, ut dum hodiernas cogitationes configurare perseveres, tantum RSA claves generare debes;

RTR1(config)#crypto key generate rsa
How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]

SSH litera 2 activa est, sed cogitationes nondum plene configurantur. Ultimus gradus erectio virtualis solatur;

// ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ ΠΊ настройкС Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… консолСй
R1(config)#line vty 0 4
// Π Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ SSH
RTR1(config-line)#transport input ssh
RTR1(config-line)#exit

In superiori articulo, exemplar AAA configuratum est, ubi authenticatio virtualis solatur utens datorum localium posita, et utens, post authenticas, statim in modum privilegiatum ire debuit. Simplex probatio functionis SSH est, ut conetur coniungere cum tuo instrumento. RTR1 loopback cum IP inscriptione 1.1.1.1 habet, cum inscriptione coniuncta experiri potes:

//ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΏΠΎ ssh
RTR1(config)#do ssh -l wsrvuz19 1.1.1.1
Password: 
RTR1#

Post clavem -l Intrant login usoris exsistentis, tum tessera. Post authenticas, usor statim permutat ad modum privilegiatum, quod significat SSH figuratum recte.

Source: www.habr.com