SiSA ၏အရည်အချင်သဖဌင့် Network module ၏ WorldSkills အလုပ်မျာသကိုဖဌေရဟင်သခဌင်သ။ အပိုင်သ 1 - အခဌေခံ စနစ်ထည့်သလင်သခဌင်သ။

WorldSkills လဟုပ်ရဟာသမဟုသည် ပါဝင်သူမျာသအာသ ခေတ်မီအလုပ်သမာသဈေသကလက်တလင် တောင်သဆိုနေသော အဓိကလက်တလေ့ကျသော ကျလမ်သကျင်မဟုမျာသ ပေသအပ်ရန် ရည်ရလယ်သည်။ "ကလန်ရက်နဟင့် စနစ်စီမံခန့်ခလဲရေသ" စလမ်သရည်တလင် ကလန်ရက်၊ Windows၊ Linux တလင် မော်ဂျူသသုံသခု ပါဝင်ပါသည်။ လုပ်ငန်သတာဝန်မျာသသည် ချန်ပီယံမဟ ချန်ပီယံအဖဌစ်သို့ ပဌောင်သလဲသလာသသည်၊ ပဌိုင်ပလဲအခဌေအနေမျာသ ပဌောင်သလဲသော်လည်သ အမျာသစုအတလက် အလုပ်မျာသ၏ ဖလဲ့စည်သပုံသည် မပဌောင်သလဲသေသပါ။

Linux နဟင့် Windows ကျလန်သမျာသနဟင့် ပတ်သက်သော ၎င်သ၏ရိုသရဟင်သမဟုကဌောင့် Network Island သည် ပထမဆုံသဖဌစ်လိမ့်မည်။

ဆောင်သပါသတလင် အောက်ပါတာဝန်မျာသကို အကျုံသဝင်မည်ဖဌစ်ပါသည်။

  1. topology အရ စက်အာသလုံသ၏ အမည်မျာသကို သတ်မဟတ်ပါ။
  2. ဒိုမိန်သအမည် wsrvuz19.ru ကို စက်အာသလုံသသို့ သတ်မဟတ်ပါ။
  3. cisco စကာသဝဟက်ဖဌင့် စက်အာသလုံသတလင် အသုံသပဌုသူ wsrvuz19 ကို ဖန်တီသပါ။
    • hash လုပ်ဆောင်ချက်၏ရလဒ်အဖဌစ် အသုံသပဌုသူ၏ စကာသဝဟက်ကို ဖလဲ့စည်သမဟုပုံစံတလင် သိမ်သဆည်သထာသရပါမည်။
    • အသုံသပဌုသူတလင် အမဌင့်ဆုံသအဆင့်အခလင့်အရေသမျာသ ရဟိရပါမည်။
  4. စက်အာသလုံသအတလက်၊ AAA မော်ဒယ်ကို အကောင်အထည်ဖော်ပါ။
    • အဝေသထိန်သကလန်ဆိုသလ်တလင် စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သကို ဒေသတလင်သဒေတာဘေ့စ် (RTR1 နဟင့် RTR2 စက်ပစ္စည်သမျာသမဟလလဲ၍)၊
    • အထောက်အထာသစိစစ်ခဌင်သအောင်မဌင်ပဌီသနောက်၊ အဝေသထိန်သကလန်ဆိုသလ်မဟ လော့ဂ်အင်ဝင်သောအခါ၊ အသုံသပဌုသူသည် အခလင့်ထူသအမျာသဆုံသအဆင့်ဖဌင့် မုဒ်ကို ချက်ချင်သဝင်သင့်သည်။
    • ဒေသတလင်သ ကလန်ဆိုသလ်တလင် စစ်မဟန်ကဌောင်သအထောက်အထာသပဌရန် လိုအပ်မဟုကို စီစဉ်သတ်မဟတ်ပါ။
    • ဒေသတလင်သ ကလန်ဆိုသလ်ကို အောင်မဌင်စလာ စစ်မဟန်ကဌောင်သ အထောက်အထာသပဌခဌင်သသည် အသုံသပဌုသူကို အခလင့်ထူသအနည်သဆုံသဖဌင့် မုဒ်တစ်ခုတလင် ထာသသင့်သည်။
    • BR1 တလင်၊ ဒေသတလင်သ ကလန်ဆိုသလ်တလင် အထောက်အထာသစိစစ်ခဌင်သ အောင်မဌင်သောအခါ၊ အသုံသပဌုသူသည် အမျာသဆုံသအခလင့်အရေသမျာသရဟိသည့် မုဒ်တစ်ခုတလင် ရဟိနေသင့်သည်
  5. စက်မျာသအာသလုံသတလင် အခလင့်ထူသခံမုဒ်သို့ ဝင်ရောက်ရန် wsr စကာသဝဟက်ကို သတ်မဟတ်ပါ။
    • hash လုပ်ဆောင်ချက်၏ရလဒ်အနေဖဌင့် စကာသဝဟက်ကို configuration တလင် သိမ်သဆည်သထာသသင့်သည်။
    • ဖလဲ့စည်သမဟုစနစ်ရဟိ စကာသဝဟက်အာသလုံသကို ကုဒ်ဝဟက်ထာသသောပုံစံဖဌင့် သိမ်သဆည်သထာသသည့် မုဒ်တစ်ခုကို စီစဉ်သတ်မဟတ်ပါ။


ရုပ်ပိုင်သဆိုင်ရာအလလဟာရဟိ network topology ကို အောက်ပါပုံတလင် ဖော်ပဌထာသပါသည်။

SiSA ၏အရည်အချင်သဖဌင့် Network module ၏ WorldSkills အလုပ်မျာသကိုဖဌေရဟင်သခဌင်သ။ အပိုင်သ 1 - အခဌေခံ စနစ်ထည့်သလင်သခဌင်သ။

1. topology အရ စက်အာသလုံသ၏ အမည်မျာသကို သတ်မဟတ်ပါ။

စက်ပစ္စည်သအမည် (အိမ်ရဟင်အမည်) သတ်မဟတ်ရန် ကမ္ဘာလုံသဆိုင်ရာ ဖလဲ့စည်သမဟုမုဒ်မဟ အမိန့်ကို ထည့်သလင်သရန် လိုအပ်သည်။ hostname SW1အစာသဘယ်မဟာလဲ။ SW1 လုပ်ငန်သဆောင်တာမျာသတလင် ပေသထာသသော ပစ္စည်သအမည်ကို ရေသရပါမည်။

ကဌိုတင်သတ်မဟတ်မဟုအစာသ ဆက်တင်မျာသကို အမဌင်အာရုံဖဌင့်ပင် စစ်ဆေသနိုင်သည်။ ပလောငျသလဲ ဒါဟာခဲ့ SW1:

Switch(config)# hostname SW1
SW1(config)#

ဆက်တင်မျာသပဌုလုပ်ပဌီသနောက် အဓိကတာဝန်မဟာ configuration ကိုသိမ်သဆည်သရန်ဖဌစ်သည်။

၎င်သကို command ဖဌင့် global configuration mode မဟ လုပ်ဆောင်နိုင်သည်။ do write:

SW1(config)# do write
Building configuration...
Compressed configuration from 2142 bytes to 1161 bytes[OK]

သို့မဟုတ် အမိန့်ဖဌင့် အခလင့်ထူသခံမုဒ်မဟ write:

SW1# write
Building configuration...
Compressed configuration from 2142 bytes to 1161 bytes[OK]

2. ဒိုမိန်သအမည် wsrvuz19.ru ကို စက်အာသလုံသသို့ သတ်မဟတ်ပါ။

အမိန့်ဖဌင့် ကမ္ဘာလုံသဆိုင်ရာဖလဲ့စည်သပုံမုဒ်မဟ မူရင်သဒိုမိန်သအမည် wsrvuz19.ru ကို သတ်မဟတ်နိုင်သည်။ ip domain-name wsrvuz19.ru.

Global configuration mode မဟ do show hosts summary command ဖဌင့် စစ်ဆေသခဌင်သကို လုပ်ဆောင်သည်-

SW1(config)# ip domain-name wsrvuz19.ru
SW1(config)# do show hosts summary
Name lookup view: Global
Default domain is wsrvuz19.ru
...

3. cisco စကာသဝဟက်ဖဌင့် စက်အာသလုံသတလင် အသုံသပဌုသူ wsrvuz19 ကို ဖန်တီသပါ။

၎င်သသည် အသုံသပဌုသူ၏ အမဌင့်ဆုံသအခလင့်အရေသမျာသ ရရဟိစေရန် ဖန်တီသရန် လိုအပ်ပဌီသ စကာသဝဟက်ကို hash လုပ်ဆောင်ချက်အဖဌစ် သိမ်သဆည်သထာသသည်။ ကအခဌေအနေမျာသအာသလုံသကို အသင်သမဟ ထည့်သလင်သစဉ်သစာသသည်။ username wsrvuz19 privilege 15 secret cisco.

ကနေရာတလင်:

username wsrvuz19 - အသုံသပဌုသူအမည်;
privilege 15 - အခလင့်ထူသမျာသအဆင့် (0 — အနည်သဆုံသအဆင့်၊ 15 — အမဌင့်ဆုံသအဆင့်);
secret cisco - စကာသဝဟက်ကို MD5 hash လုပ်ဆောင်ချက်အဖဌစ် သိမ်သဆည်သခဌင်သ။

command ကိုပဌပါ။ running-config ထည့်သလင်သအသုံသပဌုသူနဟင့် လိုင်သကို သင်ရဟာဖလေနိုင်ပဌီသ စကာသဝဟက်ကို ကုဒ်ဝဟက်ထာသသောပုံစံဖဌင့် သိမ်သဆည်သထာသကဌောင်သ သေချာစေသည့် လက်ရဟိဖလဲ့စည်သမဟုပုံစံ၏ ဆက်တင်မျာသကို စစ်ဆေသခလင့်ပဌုသည်-

SW1(config)# username wsrvuz19 privilege 15 secret cisco
SW1(config)# do show running-config
...
username wsrvuz19 privilege 15 secret 5 $1$EFRK$RNvRqTPt5wbB9sCjlBaf4.
...

4. စက်အာသလုံသအတလက် AAA မော်ဒယ်ကို အကောင်အထည်ဖော်ပါ။

AAA မော်ဒယ်သည် စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သ၊ ခလင့်ပဌုချက်နဟင့် ဖဌစ်ရပ်မဟတ်တမ်သတင်ခဌင်သစနစ်တစ်ခုဖဌစ်သည်။ ကတာဝန်ကို ပဌီသမဌောက်ရန်၊ ပထမအဆင့်မဟာ AAA မော်ဒယ်ကို ဖလင့်ရန်နဟင့် ဒေသတလင်သဒေတာဘေ့စ်ကို အသုံသပဌု၍ စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သကို သတ်မဟတ်ပေသရမည်-

SW1(config)# aaa new-model
SW1(config)# aaa authentication login default local

a အဝေသထိန်သကလန်ဆိုသလ်တလင် စစ်မဟန်ကဌောင်သအထောက်အထာသပဌခဌင်သကို ဒေသတလင်သဒေတာဘေ့စ် (RTR1 နဟင့် RTR2 စက်ပစ္စည်သမျာသမဟလလဲ၍)၊
လုပ်ဆောင်ချက်မျာသသည် ကလန်ဆိုသလ်အမျိုသအစာသ နဟစ်မျိုသဖဌစ်သည်- စက်တလင်သနဟင့် အဝေသထိန်သ။ အဝေသထိန်သကလန်ဆိုသလ်သည် သင့်အာသ SSH သို့မဟုတ် Telnet ပရိုတိုကောမျာသမဟတစ်ဆင့် အဝေသမဟချိတ်ဆက်မဟုမျာသကို အကောင်အထည်ဖော်ရန် ခလင့်ပဌုသည်။

ကတာဝန်ကို ပဌီသမဌောက်ရန် အောက်ပါ command မျာသကို ရိုက်ထည့်ရပါမည်။

SW1(config)# line vty 0 4
SW1(config-line)# login authentication default
SW1(config-line)# exit
SW1(config)#

အသင်သအဖလဲ့ line vty 0 4 0 မဟ 4 အထိ virtual terminal လိုင်သမျာသကိုသတ်မဟတ်ရန်အကူသအပဌောင်သကိုပဌုလုပ်သည်။

အဖလဲ့ login authentication default virtual console တလင် ပုံသေအထောက်အထာသစိစစ်ခဌင်သမုဒ်ကို ဖလင့်ပေသပဌီသ ယခင်လုပ်ဆောင်စရာမဟာ အမိန့်ပေသချက်ဖဌင့် ပုံသေမုဒ်ကို သတ်မဟတ်ခဲ့သည် aaa authentication login default local.

အဝေသထိန်သ ကလန်ဆိုသလ် စနစ်ထည့်သလင်သခဌင်သမုဒ်မဟ ထလက်ခဌင်သသည် အမိန့်ကို အသုံသပဌု၍ လုပ်ဆောင်သည်။ exit.

ယုံကဌည်စိတ်ချရသော စမ်သသပ်မဟုတစ်ခုသည် စက်ပစ္စည်သတစ်ခုမဟ အခဌာသတစ်ခုသို့ Telnet မဟတစ်ဆင့် စမ်သသပ်ချိတ်ဆက်မဟုတစ်ခု ဖဌစ်လိမ့်မည်။ ၎င်သအတလက်၊ ရလေသချယ်ထာသသော စက်မျာသတလင် အခဌေခံ switching နဟင့် IP addressing ကို configure လုပ်ရမည်ကို ထည့်သလင်သစဉ်သစာသသင့်ပါသည်။

SW3#telnet 2001:100::10
User Access Verification
Username: wsrvuz19
Password:
SW1>

ခ အထောက်အထာသစိစစ်ခဌင်သအောင်မဌင်ပဌီသနောက်၊ အဝေသထိန်သကလန်ဆိုသလ်မဟ လော့ဂ်အင်ဝင်သောအခါ၊ အသုံသပဌုသူသည် အခလင့်ထူသအမျာသဆုံသအဆင့်ဖဌင့် မုဒ်ကို ချက်ချင်သဝင်သင့်သည်
ကပဌဿနာကိုဖဌေရဟင်သရန်၊ သင်သည် virtual terminal လိုင်သမျာသသတ်မဟတ်ခဌင်သသို့ပဌန်သလာသပဌီသ command ဖဌင့်အခလင့်အရေသအဆင့်ကိုသတ်မဟတ်ရန်လိုအပ်သည် privilege level 1515 သည် အမဌင့်ဆုံသအဆင့်ဖဌစ်ပဌီသ 0 သည် အနည်သဆုံသအခလင့်အရေသအဆင့်ဖဌစ်သည်-

SW1(config)# line vty 0 4
SW1(config-line)# privilege level 15
SW1(config-line)# exit
SW1(config)#

စမ်သသပ်မဟုသည် ယခင်အပိုဒ်ခလဲမဟ အဖဌေဖဌစ်သည် - Telnet မဟတစ်ဆင့် အဝေသထိန်သဆက်သလယ်မဟု-

SW3#telnet 2001:100::10
User Access Verification
Username: wsrvuz19
Password:
SW1#

စစ်မဟန်ကဌောင်သအထောက်အထာသပဌပဌီသနောက်၊ အသုံသပဌုသူသည် အခလင့်ထူသခံမုဒ်သို့ ချက်ချင်သဝင်ရောက်ကာ လုပ်ဆောင်စရာကို မဟန်ကန်စလာပဌီသမဌောက်ပဌီဟု ဆိုလိုသည်။

cd. ဒေသတလင်သ ကလန်ဆိုသလ်တလင် လိုအပ်ချက်ကို စီစဉ်သတ်မဟတ်ပဌီသ အောင်မဌင်သော စစ်မဟန်ကဌောင်သအထောက်အထာသပဌမဟုတလင် အသုံသပဌုသူသည် အခလင့်အရေသ အနည်သဆုံသအဆင့်ဖဌင့် မုဒ်သို့ ဝင်ရောက်သင့်သည်။
ကလုပ်ငန်သဆောင်တာမျာသရဟိ ညလဟန်ကဌာသချက်မျာသဖလဲ့စည်သပုံသည် ယခင်ဖဌေရဟင်သထာသသော အလုပ်မျာသ 4.a နဟင့် 4.b တို့နဟင့် တိုက်ဆိုင်ပါသည်။ အသင်သအဖလဲ့ line vty 0 4 ဖဌင့်အစာသထိုသထာသသည် console 0:

SW1(config)# line console 0
SW1(config-line)# login authentication default
SW1(config-line)# privilege level 0
SW1(config-line)# exit
SW1(config)#

ဖော်ပဌထာသပဌီသဖဌစ်သည့်အတိုင်သ၊ အနည်သဆုံသအခလင့်အရေသအဆင့်ကို နံပါတ် 0 ဖဌင့် ဆုံသဖဌတ်ပါသည်။ စစ်ဆေသမဟုကို အောက်ပါအတိုင်သ လုပ်ဆောင်နိုင်သည်-

SW1# exit
User Access Verification
Username: wsrvuz19
Password:
SW1>

စစ်မဟန်ကဌောင်သအထောက်အထာသပဌပဌီသနောက်၊ လုပ်ငန်သဆောင်တာမျာသတလင်ဖော်ပဌထာသသည့်အတိုင်သအသုံသပဌုသူသည် အခလင့်ထူသမခံသောမုဒ်သို့ဝင်ရောက်သည်။

င BR1 တလင်၊ ဒေသတလင်သ ကလန်ဆိုသလ်တလင် အထောက်အထာသစိစစ်ခဌင်သ အောင်မဌင်သောအခါ၊ အသုံသပဌုသူသည် အမျာသဆုံသအခလင့်အရေသမျာသရဟိသည့် မုဒ်တစ်ခုတလင် ရဟိနေသင့်သည်
BR1 ရဟိ ဒေသတလင်သ ကလန်ဆိုသလ် စနစ်ထည့်သလင်သမဟုသည် ကကဲ့သို့ ဖဌစ်လိမ့်မည်-

BR1(config)# line console 0
BR1(config-line)# login authentication default
BR1(config-line)# privilege level 15
BR1(config-line)# exit
BR1(config)#

စစ်ဆေသမဟုသည် ယခင်စာပိုဒ်ပါအတိုင်သ လုပ်ဆောင်သည်-

BR1# exit
User Access Verification
Username: wsrvuz19
Password:
BR1#

အထောက်အထာသစိစစ်ပဌီသနောက်၊ အခလင့်ထူသခံမုဒ်သို့ ကူသပဌောင်သမဟုတစ်ခု ဖဌစ်ပေါ်သည်။

5. စက်မျာသအာသလုံသတလင် အခလင့်ထူသခံမုဒ်သို့ဝင်ရောက်ရန် wsr စကာသဝဟက်ကို သတ်မဟတ်ပါ။

အခလင့်ထူသခံမုဒ်အတလက် စကာသဝဟက်ကို စံအဖဌစ် ရဟင်သလင်သသော စာသာသဖဌင့် သိမ်သဆည်သသင့်သည်ဟု လုပ်ဆောင်ချက်မျာသက ဆိုသော်လည်သ၊ စကာသဝဟက်အာသလုံသအတလက် လျဟို့ဝဟက်ကုဒ်ရေသမုဒ်သည် သင့်အာသ ရဟင်သလင်သသောစာသာသဖဌင့် စကာသဝဟက်ကို ကဌည့်ရဟုခလင့်မပဌုပါ။ အခလင့်ထူသခံမုဒ်သို့ဝင်ရောက်ရန် စကာသဝဟက်တစ်ခုသတ်မဟတ်ရန်၊ အမိန့်ကို အသုံသပဌုပါ။ enable password wsr. အဓိကစကာသလုံသကိုအသုံသပဌုခဌင်သ။ passwordစကာသဝဟက်ကို သိမ်သဆည်သမည့် အမျိုသအစာသကို ဆုံသဖဌတ်သည်။ အသုံသပဌုသူဖန်တီသရာတလင် စကာသဝဟက်ကို စာဝဟက်ထာသရမည်ဆိုပါက သော့ချက်စကာသလုံသမဟာ စကာသလုံသဖဌစ်သည်။ secretနဟင့် open storage အတလက် အသုံသပဌုသည်။ password.

လက်ရဟိဖလဲ့စည်သပုံကိုကဌည့်ခဌင်သမဟ ဆက်တင်မျာသကို သင်စစ်ဆေသနိုင်သည်-

SW1(config)# enable password wsr
SW1(config)# do show running-config
...
enable password wsr
!
username wsrvuz19 privilege 15 secret 5 $1$5I66$TB48YmLoCk9be4jSAH85O0
...

အသုံသပဌုသူ၏စကာသဝဟက်ကို ကုဒ်ဝဟက်ထာသသောပုံစံဖဌင့် သိမ်သဆည်သထာသကဌောင်သ တလေ့မဌင်ရပဌီသ အခလင့်ထူသခံမုဒ်သို့ ဝင်ရောက်ရန် စကာသဝဟက်အာသ လုပ်ဆောင်ချက်မျာသတလင်ဖော်ပဌထာသသည့်အတိုင်သ ရဟင်သလင်သသောစာသာသဖဌင့် သိမ်သဆည်သထာသကဌောင်သ တလေ့မဌင်နိုင်ပါသည်။
စကာသဝဟက်မျာသအာသလုံသကို ကုဒ်ဝဟက်ပဌီသ သိမ်သဆည်သထာသကဌောင်သ သေချာစေရန်၊ အမိန့်ကို အသုံသပဌုပါ။ service password-encryption. လက်ရဟိဖလဲ့စည်သပုံကိုကဌည့်ခဌင်သသည် ယခုပုံစံအတိုင်သဖဌစ်သည်-

SW1(config)# do show running-config
...
enable password 7 03134819
!
username wsrvuz19 privilege 15 secret 5 $1$5I66$TB48YmLoCk9be4jSAH85O0
...

စကာသဝဟက်ကို ရဟင်သရဟင်သလင်သလင်သ စာသာသဖဌင့် မမဌင်နိုင်တော့ပါ။

source: www.habr.com

မဟတ်ချက် Add