áá»áœááºá¯ááºááá¯á·ááẠ"Network and System Administration" á¡áááºá¡áá»ááºážááŸá WorldSkills championship á Network module á áá¯ááºáááºážáá¬áááºáá»á¬ážááᯠáááºáááºááœá²ááŒááºážá áááºááŒá¬áá«áááºá
áá±á¬ááºážáá«ážááœáẠá¡á±á¬ááºáá«áá¬áááºáá»á¬ážááᯠá¡áá»á¯á¶ážáááºáááºááŒá áºáá«áááºá
- á
ááºá¡á¬ážáá¯á¶ážááœááºá virtual interfacesá subinterfaces ááŸáá·áº loopback interfaceáá»á¬ážááá¯áááºáá®ážáá«á topology á¡á IP ááááºá
á¬áá»á¬ážááᯠáááºááŸááºáá±ážáá«á
- RTR6 áá±á¬ááºáá¬á¡ááºáá¬áá±á·á áºáá±á«áºááŸá MNG ááœááºáááºááŸá IPv1 ááááºá á¬áá»á¬ážááá¯áá¯ááºáá±ážááẠSLAAC ááá¹ááá¬ážááá¯ááœáá·áºáá«á
- VLAN 100 (MNG) ááŸá ááá¯ááºáá»á¬áž SW1á SW2á SW3 ááœááºá IPv6 á¡ááá¯á¡áá»á±á¬áẠááœá²á·á ááºážááŸá¯áá¯ááºááᯠááœáá·áºáá«á
- á ááºáá á¹á ááºážáá»á¬ážá¡á¬ážáá¯á¶áž (PC1 ááŸáá·áº WEB ááŸááœá²á) ááœáẠááá·áºááº-áá±ááá¶ááááºá á¬áá»á¬ážááᯠááá¯ááºááá¯ááºáááºááŸááºáá«á
- ááá¯ááºáá»á¬ážá¡á¬ážáá¯á¶ážááœááºá á¡áá¯ááºááœáẠá¡áá¯á¶ážáááŒá¯áá±á¬ port á¡á¬ážáá¯á¶ážááá¯ááááºááŒá®áž VLAN 99 ááá¯á· ááœáŸá²ááŒá±á¬ááºážáá«á
- SW1 ááá¯ááºááœááºá á áá¬ážááŸááºááᯠá áá¹ááá·áº 1 á¡ááœááºáž ááŸá áºááŒááẠááŸá¬ážááœááºážááá·áºááœááºážáá«á 30 áááá áºááŒá¬ áá±á¬á·ááºááœáá·áºáá«á
- á ááºáá á¹á ááºážá¡á¬ážáá¯á¶ážááᯠSSH áá¬ážááŸááºáž 2 ááŸáá áºááá·áº á á®áá¶ááá·áºááœá²ááá¯ááºááá«áááºá
áá¯ááºááá¯ááºážááá¯ááºáá¬á¡ááœáŸá¬ááŸá network topology ááᯠá¡á±á¬ááºáá«áá¯á¶ááœáẠáá±á¬áºááŒáá¬ážáá«áááºá
áá±áá¬ááá·áºááºá¡ááá·áºááŸá ááœááºááẠtopology ááᯠá¡á±á¬ááºáá«áá¯á¶ááœáẠáá±á¬áºááŒáá¬ážáá«áááºá
ááœááºáááºá¡ááá·áºááŸá ááœááºááẠtopology ááᯠá¡á±á¬ááºáá«áá¯á¶ááœáẠáá±á¬áºááŒáá¬ážáá«áááºá
ááŒáá¯áááºááŒááºáááºááŒááºážá
á¡áááºáá±á¬áºááŒáá« áá¯ááºáá±á¬ááºáá»ááºáá»á¬ážááᯠááá¯ááºáá±á¬ááºáá®á á¡áá¬áááºááœáẠáááºážááá¯á·á áááºáááºáá»á¬ážááᯠá á áºáá±ážááẠááá¯ááá¯á¡áááºááŒá±ááá¯ááºáá±á¬ááŒá±á¬áá·áº ááá¯ááºáá»á¬áž SW1-SW3 ááœáẠá¡ááŒá±áá¶ááá¯ááºááᯠáá»áááºáááºááŒááºážá¡á¬áž áááºááŸááºááá«áááºá áá°ážááŒá±á¬ááºážááŒááºážá áá áºá¡á¬áž áá±á¬ááºáá±á¬ááºážáá«ážááœáẠá¡áá±ážá áááºáá±á¬áºááŒáá¬ážáááºááŒá áºáá±á¬áºáááºáž ááá¯á¡áá»áááºááœááºáᬠáááºáááºáá»á¬ážááᯠáááºááŸááºáá±ážáááºááŒá áºáááºá
áááá¡ááá·áºááŸá¬ switches áá»á¬ážá¡á¬ážáá¯á¶ážááœáẠáá¶áá«áẠ99á 100 ááŸáá·áº 300 áá«áá±á¬ vlans ááá¯áááºáá®ážáááºááŒá áºáááºá
SW1(config)#vlan 99
SW1(config-vlan)#exit
SW1(config)#vlan 100
SW1(config-vlan)#exit
SW1(config)#vlan 300
SW1(config-vlan)#exit
áá±á¬ááºáá áºááá·áºááŸá¬ á¡ááºáá¬áá±á·á Ạg0/1 ááá¯á· SW1 ááᯠvlan áá¶áá«áẠ300 ááá¯á· ááœáŸá²ááŒá±á¬ááºážáááºááŒá áºáááºá
SW1(config)#interface gigabitEthernet 0/1
SW1(config-if)#switchport mode access
SW1(config-if)#switchport access vlan 300
SW1(config-if)#exit
á¡ááŒá¬ážááá¯ááºáá»á¬ážááŸáá·áºáááºááá¯ááºááá±á¬ f0/1-2á f0/5-6 ááŒá¬ážáá¶áá»ááºááŸá¬ááŒááºáá»á¬ážááᯠáááºá ááºáá¯ááºááá¯á· ááŒá±á¬ááºážááá·áºáááº-
SW1(config)#interface range fastEthernet 0/1-2, fastEthernet 0/5-6
SW1(config-if-range)#switchport trunk encapsulation dot1q
SW1(config-if-range)#switchport mode trunk
SW1(config-if-range)#exit
ááá¯ááºáá¯ááºááœáẠSW2 ááœáẠá¡ááºáá¬áá±á·á Ạf0/1-4 ááŸááááá·áºáááº-
SW2(config)#interface range fastEthernet 0/1-4
SW2(config-if-range)#switchport trunk encapsulation dot1q
SW2(config-if-range)#switchport mode trunk
SW2(config-if-range)#exit
SW3 ááá¯ááºááœáẠtrunk mode ááœáẠá¡ááºáá¬áá±á·á Ạf0/3-6á g0/1 ááŸááááá·áºáááº-
SW3(config)#interface range fastEthernet 0/3-6, gigabitEthernet 0/1
SW3(config-if-range)#switchport trunk encapsulation dot1q
SW3(config-if-range)#switchport mode trunk
SW3(config-if-range)#exit
á€á¡ááá·áºááœááºá ááá¯ááºáááºáááºáá»á¬ážá áá¯ááºáá±á¬ááºá áá¬áá»á¬ážááᯠááŒá®ážááŒá±á¬ááºááẠááá¯á¡ááºááá·áº áááºáá¯ááºáá¬ážáá±á¬ áááºáá±á·ááºá»áá»á¬áž áá²ááŸááºááœáá·áºááŒá¯áá«áááºá
1. á ááºá¡á¬ážáá¯á¶ážááœáẠvirtual interfacesá subinterfaces ááŸáá·áº loopback interfaces ááá¯áááºáá®ážáá«á topology á¡á IP ááááºá á¬áá»á¬ážááᯠáááºááŸááºáá±ážáá«á
Router BR1 ááᯠáŠážá áœá¬ ááŒááºáááºáááºááŸááºáá«áááºá L3 topology á¡áá á€áá±áá¬ááœáẠáááºááẠloopback áá¯áááºážáá±á«áºáá±á¬ loopbacká áá¶áá«áẠ101 ááᯠconfigure áá¯ááºááẠááá¯á¡ááºáá«áááºá
// СПзЎаМОе loopback
BR1(config)#interface loopback 101
// ÐазМаÑеМОе ipv4-аЎÑеÑа
BR1(config-if)#ip address 2.2.2.2 255.255.255.255
// ÐклÑÑеМОе ipv6 Ма ОМÑеÑÑейÑе
BR1(config-if)#ipv6 enable
// ÐазМаÑеМОе ipv6-аЎÑеÑа
BR1(config-if)#ipv6 address 2001:B:A::1/64
// ÐÑÑ
ПЎ Оз ÑежОЌа кПМÑОгÑÑОÑÐŸÐ²Ð°ÐœÐžÑ ÐžÐœÑеÑÑейÑа
BR1(config-if)#exit
BR1(config)#
áááºáá®ážáá¬ážáá±á¬á¡ááºáá¬áá±á·á
áºáá¡ááŒá±á¡áá±ááá¯á
á
áºáá±ážáááºá áááºááẠcommand ááá¯áá¯á¶ážááá¯ááºáááºá show ipv6 interface brief
:
BR1#show ipv6 interface brief
...
Loopback101 [up/up]
FE80::2D0:97FF:FE94:5022 //link-local аЎÑеÑ
2001:B:A::1 //IPv6-аЎÑеÑ
...
BR1#
á€áá±áá¬ááœáẠloopback ááẠáááºááŒáœáá±ááŒá®áž áááºážáá¡ááŒá±á¡áá±á¡á¬áž áááºááœá±á·ááá¯ááºáá«áááºá UP. á¡á±á¬ááºááœááºááŒáá·áºáá«á IPv6 ááááºá
á¬áááºááŸááºááẠcommand áá
áºáá¯áááºážááá¯áᬠá¡áá¯á¶ážááŒá¯áá¬ážáá±á¬áºáááºáž IPv6 ááááºá
á¬ááŸá
áºáá¯ááᯠáááºááœá±á·ááá¯ááºáá«áááºá á¡ááŸááºá á¡á²áá« FE80::2D0:97FF:FE94:5022
ipv6 ááᯠcommand ááŒáá·áº á¡ááºáá¬áá±á·á
áºáá
áºáá¯áá±á«áºááœáẠááœáá·áºáá¬ážáá±á¬á¡áá«ááœáẠáááºááŸááºáá¬ážáá±á¬ link-local address áá
áºáá¯ááŒá
áºáááºá ipv6 enable
.
IPv4 ááááºá á¬ááá¯ááŒáá·áºááŸá¯áááºá á¡áá¬ážáá° command ááá¯áá¯á¶ážáá«-
BR1#show ip interface brief
...
Loopback101 2.2.2.2 YES manual up up
...
BR1#
BR1 á¡ááœááºá áááºááẠg0/0 á¡ááºáá¬áá±á·á áºááᯠáá»ááºáá»ááºážáááºááŸááºááá·áºáááºá á€áá±áá¬ááœáẠáááºááẠIPv6 ááááºá á¬ááᯠáááºááŸááºááẠááá¯á¡ááºáááº-
// ÐеÑеÑ
ПЎ в ÑежОЌ кПМÑОгÑÑОÑÐŸÐ²Ð°ÐœÐžÑ ÐžÐœÑеÑÑейÑа
BR1(config)#interface gigabitEthernet 0/0
// ÐклÑÑеМОе ОМÑеÑÑейÑа
BR1(config-if)#no shutdown
BR1(config-if)#ipv6 enable
BR1(config-if)#ipv6 address 2001:B:C::1/64
BR1(config-if)#exit
BR1(config)#
áá°áá®áá±á¬ command ááŒáá·áº áááºáááºáá»á¬ážááᯠá
á
áºáá±ážááá¯ááºáááºá show ipv6 interface brief
:
BR1#show ipv6 interface brief
GigabitEthernet0/0 [up/up]
FE80::290:CFF:FE9D:4624 //link-local аЎÑеÑ
2001:B:C::1 //IPv6-аЎÑеÑ
...
Loopback101 [up/up]
FE80::2D0:97FF:FE94:5022 //link-local аЎÑеÑ
2001:B:A::1 //IPv6-аЎÑеÑ
ááá¯á·áá±á¬áẠISP router ááᯠconfigure áá¯ááºáááºááŒá áºáááºá á€ááœááºá áá¯ááºáááºážáá¬áááºá¡áá loopback áá¶áá«áẠ0 ááᯠconfigure áá¯ááºáááá·áºáááºá ááá¯á·áá±á¬áº áááºážá¡ááŒááºá áááºážá¡ááŒááºá ááááºá ᬠ0 ááŸáááá·áºáá±á¬ g0/30.30.30.1 interface ááᯠconfigure áá¯ááºááẠááá¯áá±á¬ááºážáááºá á¡ááŒá±á¬ááºážááŸá¬ áá±á¬ááºáááºááœá²áá¯ááºáá±á¬ááºá áá¬áá»á¬ážááœáẠáá¬ááŸááŒá±á¬áááºááá¯ááºáá«á á€á¡ááºáá¬áá±á·á áºáá»á¬ážááá¯áááºáá±á¬ááºááŒááºážá ááááŠážá áœá¬á loopback áá¶áá«áẠ0 ááᯠááŒááºáááºáááºááŸááºáá¬ážáááº-
ISP(config)#interface loopback 0
ISP(config-if)#ip address 8.8.8.8 255.255.255.255
ISP(config-if)#ipv6 enable
ISP(config-if)#ipv6 address 2001:A:C::1/64
ISP(config-if)#exit
ISP(config)#
á¡áááºážá¡ááœá²á· show ipv6 interface brief
á¡ááºáá¬áá±á·á
áºáááºáááºáá»á¬áž ááŸááºáááºááŒá±á¬ááºáž áááºá¡áááºááŒá¯ááá¯ááºáááºá ááá¯á·áá±á¬áẠinterface g0/0 ááᯠconfigure áá¯ááºáááº-
BR1(config)#interface gigabitEthernet 0/0
BR1(config-if)#no shutdown
BR1(config-if)#ip address 30.30.30.1 255.255.255.252
BR1(config-if)#exit
BR1(config)#
ááá¯á·áá±á¬áẠRTR1 router ááᯠconfigure áá¯ááºáááºááŒá áºáááºá á€áá±áá¬ááœáẠáááºááẠloopback áá¶áá«áẠ100 ááᯠáááºáá®ážááẠááá¯á¡ááºáá«áááºá
BR1(config)#interface loopback 100
BR1(config-if)#ip address 1.1.1.1 255.255.255.255
BR1(config-if)#ipv6 enable
BR1(config-if)#ipv6 address 2001:A:B::1/64
BR1(config-if)#exit
BR1(config)#
RTR1 ááœááºáááºáž áá¶áá«áẠ2 ááŸáá·áº 100 áá«áá±á¬ vlans á¡ááœáẠvirtual subinterface 300 áᯠáááºáá®ážááẠááá¯á¡ááºáááºá áááºážááᯠá¡á±á¬ááºáá«á¡ááá¯ááºáž áá¯ááºáá±á¬ááºááá¯ááºáá«áááºá
ááááŠážá áœá¬á áááºááẠshutdown command ááá«áá²áá¯ááºááá¯ááºážááá¯ááºáá¬á¡ááºáá¬áá±á·á Ạg0/1 ááá¯ááœáá·áºáááºááá¯á¡ááºáááº-
RTR1(config)#interface gigabitEthernet 0/1
RTR1(config-if)#no shutdown
RTR1(config-if)#exit
ááá¯á·áá±á¬áẠáá¶áá«áẠ100 ááŸáá·áº 300 ááŸááá±á¬ subinterface áá»á¬ážááᯠáááºáá®ážááŒá®áž configure áá¯ááºáááº-
// СПзЎаМОе пПЎÑÐœÑеÑÑейÑа Ñ ÐœÐŸÐŒÐµÑПЌ 100 О пеÑеÑ
ПЎ к егП МаÑÑÑПйке
RTR1(config)#interface gigabitEthernet 0/1.100
// УÑÑаМПвка ОМкапÑÑлÑÑОО ÑОпа dot1q Ñ ÐœÐŸÐŒÐµÑПЌ vlan'a 100
RTR1(config-subif)#encapsulation dot1Q 100
RTR1(config-subif)#ipv6 enable
RTR1(config-subif)#ipv6 address 2001:100::1/64
RTR1(config-subif)#exit
// СПзЎаМОе пПЎÑÐœÑеÑÑейÑа Ñ ÐœÐŸÐŒÐµÑПЌ 300 О пеÑеÑ
ПЎ к егП МаÑÑÑПйке
RTR1(config)#interface gigabitEthernet 0/1.300
// УÑÑаМПвка ОМкапÑÑлÑÑОО ÑОпа dot1q Ñ ÐœÐŸÐŒÐµÑПЌ vlan'a 100
RTR1(config-subif)#encapsulation dot1Q 300
RTR1(config-subif)#ipv6 enable
RTR1(config-subif)#ipv6 address 2001:300::2/64
RTR1(config-subif)#exit
subinterface áá¶áá«ááºááẠáááºážá¡áá¯ááºáá¯ááºááá·áº vlan áá¶áá«ááºááŸáá·áº ááœá²ááŒá¬ážááá¯ááºáá±á¬áºáááºáž á¡áááºááŒá±á
á±áááºá¡ááœáẠvlan áá¶áá«ááºááŸáá·áº ááá¯ááºáá®áá±á¬ subinterface áá¶áá«ááºááᯠá¡áá¯á¶ážááŒá¯ááŒááºážá ááá¯áá±á¬ááºážáá«áááºá áá»ááºááŸá¬ááŒááºá¡ááœá²áá
áºáá¯ááᯠá
áá
áºááá·áºááœááºážáá±á¬á¡áá«ááœáẠencapsulation á¡áá»áá¯ážá¡á
á¬ážááᯠáááºááŸááºáá«áá vlan áá¶áá«ááºááŸáá·áº ááá¯ááºáá®áá±á¬ áá¶áá«ááºáá
áºáá¯ááᯠáááºááŸááºááá·áºáááºá áá«áá²á· á¡áááá·áºáá±ážáááºá encapsulation dot1Q 300
subinterface ááẠáá¶áá«áẠ300 áá«áá±á¬ vlan packets áá»á¬ážááá¯áá¬ááŒááºáááºážáá«áááºá
á€áá¯ááºáááºážáá±á¬ááºáá¬á áá±á¬ááºáá¯á¶ážá¡ááá·áºááẠRTR2 áá±á¬ááºáá¬ááŒá áºáááá·áºáááºá SW1 ááŸáá·áº RTR2 á¡ááŒá¬ážáá»áááºáááºááŸá¯ááẠaccess mode ááœááºááŸáááááºááŒá áºááŒá®ážá switch interface ááẠvlan áá¶áá«áẠ2 á¡ááœáẠáááºááœááºáá¬ážáá±á¬ RTR300 packets áá»á¬ážáá¬ááŒá áºááŒá®ážá áááºážááᯠL2 topology ááœááºáá±á¬áºááŒáá¬ážáá±á¬áá¯ááºáá±á¬ááºá áá¬ááœááºáá±á¬áºááŒáá¬ážáááºá ááá¯á·ááŒá±á¬áá·áºá áá»ááºááŸá¬ááŒááºá¡áááºáá»á¬ážááᯠááááºáá®ážáá² RTR2 router ááœááºáᬠáá¯ááºááá¯ááºážááá¯ááºáá¬ááŒá¬ážáá¶á¡á¬áž ááŒááºáááºáááºááŸááºáááº-
RTR2(config)#interface gigabitEthernet 0/1
RTR2(config-if)#no shutdown
RTR2(config-if)#ipv6 enable
RTR2(config-if)#ipv6 address 2001:300::3/64
RTR2(config-if)#exit
RTR2(config)#
ááá¯á·áá±á¬áẠinterface g0/0 ááᯠconfigure áá¯ááºáááº-
BR1(config)#interface gigabitEthernet 0/0
BR1(config-if)#no shutdown
BR1(config-if)#ip address 30.30.30.2 255.255.255.252
BR1(config-if)#exit
BR1(config)#
áááºážááẠáááºááŸááá¯ááºáá±á¬ááºá áá¬á¡ááœáẠRouter á¡ááºáá¬áá±á·á áºááœá²á·á ááºážáá¯á¶áá»á¬ážááᯠá¡ááŒá®ážáááºá á±áááºá á¡á±á¬ááºáá«áá¯ááºáá±á¬ááºá áá¬áá»á¬ážááᯠáááºááŒá®ážááŒá±á¬ááºáááºááŸáá·áºá¡áá»áŸ áá»ááºááŸááá±á¬ á¡ááºáá¬áá±á·á áºáá»á¬ážááᯠááŒááºáááºáááºááŸááºáá«áááºá
a RTR6 áá±á¬ááºáá¬á¡ááºáá¬áá±á·á
áºááŸá MNG ááœááºáááºááŸá IPv1 ááááºá
á¬áá»á¬ážááá¯áá¯ááºáá±ážááẠSLAAC ááá¹ááá¬ážááá¯ááœáá·áºáá«á
SLAAC ááá¹ááá¬ážááᯠáá°áááºážá¡ááá¯ááºáž ááœáá·áºáá¬ážáááºá áááºáá¯ááºáááºááá¯á¡ááºááá·áºáá
áºáá¯áááºážáá±á¬á¡áá¬ááŸá¬ IPv6 áááºážááŒá±á¬ááºážááá¯ááœáá·áºáá«á á¡á±á¬ááºáá« command ááŒáá·áº áááºážááᯠáááºáá¯ááºáá±á¬ááºááá¯ááºáááº-
RTR1(config-subif)#ipv6 unicast-routing
á€á¡áááá·áºááá«áá²á áá á¹á ááºážáááááá¬áá»á¬ážááẠá¡áááºááŸááºá¡ááŒá Ạáá¯ááºáá±á¬ááºáááºá áá áºáááºážá¡á¬ážááŒáá·áºá á¡áááºáá±á¬áºááŒáá« command ááŒá±á¬áá·áº ipv6 ááááºá á¬áá»á¬ážáá¯ááºáá±ážááŒááºážá áááºážááŒá±á¬ááºážáááºááŸááºááŒááºážá áááºááŒáá·áº ipv6 áá¯ááºáá±á¬ááºáá»ááºáá»á¬ážááᯠáááºáá¶á¡áá¯á¶ážááŒá¯ááá¯ááºáá«áááºá
á SW100á SW1á SW2 ááá¯ááºáá»á¬ážááŸá VLAN 3 (MNG) ááŸá virtual interfaces áá»á¬ážááœááºá IPv6 á¡ááá¯á¡áá»á±á¬ááºááœá²á·á
ááºážááŸá¯áá¯ááºááá¯ááœáá·áºáá«
L3 topology á០switches áá»á¬ážááẠVLAN 100 ááá¯á· áá»áááºáááºáá¬ážááŒá±á¬ááºáž ááŸááºážááŸááºážáááºážáááºáž áááá¬áá«áááºá ááá¯ááá¯áááºááŸá¬ switches áá»á¬ážáá±á«áºááœáẠvirtual interfaces áá»á¬ážáááºáá®ážááẠááá¯á¡ááºááŒá®áž áááºážá០IPv6 ááááºá
á¬áá»á¬ážááᯠáá°áááºážá¡ááá¯ááºáž áááºáá¶áááŸáááẠáááºážááá¯á·ááᯠáááºááŸááºáá±ážáá«áááºá ááá¯ááºáá»á¬ážááẠRTR1 á០áá¯á¶áá±ááááºá
á¬áá»á¬ážááᯠáááºáá¶áááŸáá
á±ááẠáááŠážááœá²á·á
ááºážááŸá¯áá¯á¶á
á¶ááᯠáááá»á
áœá¬áá¯ááºáá±á¬ááºáá²á·áááºá ááá¯ááºáá¯á¶ážáá¯áá¯á¶ážá¡ááœáẠááá·áºáá»á±á¬áºáá±á¬ á¡á±á¬ááºáá« command áá»á¬ážá
á¬áááºážááᯠá¡áá¯á¶ážááŒá¯á á€áá¯ááºáááºážááᯠá¡ááŒá®ážáááºááá¯ááºáááºá
// СПзЎаМОе вОÑÑÑалÑМПгП ОМÑеÑÑейÑа
SW1(config)#interface vlan 100
SW1(config-if)#ipv6 enable
// ÐПлÑÑеМОе ipv6 аЎÑеÑа авÑПЌаÑОÑеÑкО
SW1(config-if)#ipv6 address autoconfig
SW1(config-if)#exit
áá°áá®áá±á¬ command ááŒáá·áº á¡áá¬á¡á¬ážáá¯á¶ážááᯠá
á
áºáá±ážááá¯ááºáááºá show ipv6 interface brief
:
SW1#show ipv6 interface brief
...
Vlan100 [up/up]
FE80::A8BB:CCFF:FE80:C000 // link-local аЎÑеÑ
2001:100::A8BB:CCFF:FE80:C000 // пПлÑÑеММÑй IPv6-аЎÑеÑ
ááá·áºááº-áá±ááá¶ááááºá á¬á¡ááŒáẠRTR6 ááŸáááŸááá±á¬ ipv1 ááááºá á¬áá áºáᯠáá±á«áºáá¬áááºá á€áá¯ááºáá±á¬ááºá áá¬ááᯠá¡á±á¬ááºááŒááºá áœá¬ááŒá®ážááŒá±á¬ááºáá²á·ááŒá®ážá áá»ááºááŸááá±á¬ááá¯ááºáá»á¬ážááœáẠáá°áá®áá±á¬ command áá»á¬ážááᯠáá±ážáá¬ážááá«áááºá
á¡áá°á á
ááºá¡á¬ážáá¯á¶áž (PC1 ááŸáá·áº WEB ááŸááœá²á) ááœáẠááá·áºááº-áá±ááá¶ááááºá
á¬áá»á¬ážááᯠááá¯ááºááá¯ááºáááºááŸááºáá«á
ááááºážáá¯á¶ážáááºáá¯á¶áž IPv6 ááááºá
á¬áá»á¬ážááẠá
á®áá¶ááá·áºááœá²áá°áá»á¬ážá¡ááœáẠáá»á±á¬áºááœáŸááºá
áá¬ááá¯ááºáá±á¬ááŒá±á¬áá·áº áááºážááẠáááºážáá¡ááŸááºááᯠá¡áááºážáá¯á¶ážáááºááá¯ážááá¯á· áá»áŸá±á¬á·áá»ááŒááºážááŒáá·áº ááá·áºááº-á
ááºááœááºážááᯠááá¯ááºááá¯ááºááŒá±á¬ááºážáá²ááá¯ááºáááºá assignments áá»á¬ážááẠáááºááá·áºááááºá
á¬áá»á¬ážááᯠááœá±ážáá»ááºááááºááᯠáááŒá±á¬áá¬ážáá±á¬ááŒá±á¬áá·áº á€áá±áá¬ááœáẠá¡ááá²á·ááœá±ážáá»ááºááœáá·áºááᯠáá±ážáá¬ážáá«áááºá
á¥ááá¬á¡á¬ážááŒáá·áºá switch SW1 ááœáẠáááºááẠlink-local address fe80::10 ááᯠáááºááŸááºáááºááá¯á¡ááºáááºá áááºážááᯠááœá±ážáá»ááºáá¬ážáá±á¬ á¡ááºáá¬áá±á·á áºá ááœá²á·á ááºážááŸá¯áá¯á¶á á¶á០á¡á±á¬ááºáá« command ááŒáá·áº áá¯ááºáá±á¬ááºááá¯ááºáááº-
// ÐÑ
ПЎ в вОÑÑÑалÑÐœÑй ОМÑеÑÑÐµÐ¹Ñ vlan 100
SW1(config)#interface vlan 100
// Ð ÑÑÐœÐ°Ñ ÑÑÑаМПвка link-local аЎÑеÑа
SW1(config-if)#ipv6 address fe80::10 link-local
SW1(config-if)#exit
ááᯠáááá·áºááœááºážááŒá±á¬ááŒááºážááẠááá¯ááá¯ááœá²áá±á¬ááºááŸá¯ ááŸááá¯á¶áá±á«áºáááºá
SW1#show ipv6 interface brief
...
Vlan100 [up/up]
FE80::10 //link-local аЎÑеc
2001:100::10 //IPv6-аЎÑеÑ
ááá·áºááº-áá±ááá¶ááááºá á¬á¡ááŒááºá ááá·áºááº-áá±áááááºá á¬ááá¯á¡ááŒá±áá¶á ááááºá á¬ááá¯áá¯ááºáá±ážáá±á¬ááŒá±á¬áá·áº áááºáá¶áááŸááá±á¬ IPv6 ááááºá á¬ááá¯áááºáž ááŒá±á¬ááºážáá²áá¬ážáááºá
switch SW1 ááœáẠinterface áá áºáá¯ááœáẠlink-local address áá áºáá¯áá¬áááºááŸááºáááºááá¯á¡ááºáááºá RTR1 router ááŒáá·áºá áááºááẠáá±á¬ááºáááºáááºáááºáá»á¬ážááŒá¯áá¯ááºááẠááá¯á¡ááºááẠ- áááºááẠsubinterface ááŸá áºáá¯á loopback ááœáẠlink-local ááᯠáááºááŸááºááẠááá¯á¡ááºááŒá®áž áá±á¬ááºáááºáááºáááºáááºáá»á¬ážááœáẠtunnel 100 interface áááºáž áá±á«áºáá¬áááºááŒá áºáááºá
áááá¯á¡ááºáá±á¬ command áá»á¬ážáá±ážáá¬ážááŒááºážááᯠááŸá±á¬ááºááŸá¬ážáááºá áá°áá®áá±á¬ link-local address ááᯠá¡ááºáá¬áá±á·á
áºá¡á¬ážáá¯á¶ážááœáẠáá
áºááŒáá¯ááºááẠáááºááŸááºááá¯ááºáááºá áá±á¬á·áá»ááºá
á¬áá¯á¶ážááᯠá¡áá¯á¶ážááŒá¯á áááºážááᯠáááºáá¯ááºáá±á¬ááºááá¯ááºáááºá range
á¡ááºáá¬áá±á·á
áºá¡á¬ážáá¯á¶ážááᯠá
á¬áááºážááŒá¯á
á¯ááŒá®áž áá±á¬ááºááœááºá
// ÐеÑеÑ
ПЎ к МаÑÑÑПйке МеÑкПлÑкОÑ
ОМÑеÑÑейÑПв
RTR1(config)#interface range gigabitEthernet 0/1.100, gigabitEthernet 0/1.300, loopback 100
// Ð ÑÑÐœÐ°Ñ ÑÑÑаМПвка link-local аЎÑеÑа
RTR1(config-if)#ipv6 address fe80::1 link-local
RTR1(config-if)#exit
á¡ááºáá¬áá±á·á áºáá»á¬ážááᯠá á áºáá±ážáá±á¬á¡áá«á ááœá±ážáá»ááºáá¬ážáá±á¬ á¡ááºáá¬áá±á·á áºá¡á¬ážáá¯á¶ážááœáẠááá·áºááº-áá±ááᶠááááºá á¬áá»á¬ážááᯠááŒá±á¬ááºážáá²áá¬ážáááºááᯠááœá±á·ááááá·áºáááº-
RTR1#show ipv6 interface brief
gigabitEthernet 0/1.100 [up/up]
FE80::1
2001:100::1
gigabitEthernet 0/1.300 [up/up]
FE80::1
2001:300::2
Loopback100 [up/up]
FE80::1
2001:A:B::1
á¡ááŒá¬ážá ááºáá á¹á ááºážá¡á¬ážáá¯á¶ážááᯠá¡áá¬ážáá°áá¯á¶á á¶ááŒáá·áº á á®á ááºáááºááŸááºáá¬ážáááºá
áá ááá¯ááºáá»á¬ážá¡á¬ážáá¯á¶ážááœááºá á¡áá¯ááºááœáẠá¡áá¯á¶ážáááŒá¯áá±á¬ port á¡á¬ážáá¯á¶ážááá¯ááááºááŒá®áž VLAN 99 ááá¯á· ááœáŸá²ááŒá±á¬ááºážáá«á
á¡ááŒá±áá¶á¡áá°á¡áááẠcommand ááá¯á¡áá¯á¶ážááŒá¯á configure áá¯ááºááẠá¡ááºáá¬áá±á·á
áºáá»á¬ážá
áœá¬ááᯠááœá±ážáá»ááºááŒááºážá áá°áá®áá±á¬áááºážáááºážááŒá
áºáááºá range
ááá¯á·áá±á¬ááºááŸáᬠáááºá¡ááá¯ááŸááá±á¬ vlan ááá¯á·ááœáŸá²ááŒá±á¬ááºážááẠcommand áá»á¬ážááá¯áá±ážááŒá®áž á¡ááºáá¬áá±á·á
áºáá»á¬ážááá¯ááááºáá«á á¥ááá¬á¡á¬ážááŒáá·áºá L1 topology á¡á SW1 ááá¯ááŒá±á¬ááºážáá«á ááááºáááºážáá»á¬áž f0/3-4á f0/7-8á f0/11-24 ááŸáá·áº g0/2 ááá¯á·ááᯠááááºáá¬ážáááºá á€á¥ááá¬á¡ááœáẠsetting áááºá¡á±á¬ááºáá«á¡ááá¯ááºážááŒá
áºáááá·áºáááºá
// ÐÑÐ±ÐŸÑ Ð²ÑеÑ
МеОÑпПлÑзÑеЌÑÑ
пПÑÑПв
SW1(config)#interface range fastEthernet 0/3-4, fastEthernet 0/7-8, fastEthernet 0/11-24, gigabitEthernet 0/2
// УÑÑаМПвка ÑежОЌа access Ма ОМÑеÑÑейÑаÑ
SW1(config-if-range)#switchport mode access
// ÐеÑевПЎ в VLAN 99 ОМÑеÑÑейÑПв
SW1(config-if-range)#switchport access vlan 99
// ÐÑклÑÑеМОе ОМÑеÑÑейÑПв
SW1(config-if-range)#shutdown
SW1(config-if-range)#exit
ááááŒá®ážáá¬áž command ááŒáá·áº áááºáááºáá»á¬ážááᯠá á áºáá±ážááá·áºá¡áá«á á¡áá¯á¶ážáááŒá¯áá±á¬ port áá»á¬ážá¡á¬ážáá¯á¶ážááœáẠstatus áá áºáá¯ááŸáááááºááᯠáááááŒá¯ááá·áºáááºá á¡á¯ááºáá»á°ááºáá±ážá¡á ááŸááá·áºáá»áááºáááááºáááºážááᯠááááºáá¬ážááŒá±á¬ááºáž ááœáŸááºááŒáááº-
SW1#show ip interface brief
Interface IP-Address OK? Method Status Protocol
...
fastEthernet 0/3 unassigned YES unset administratively down down
áááºááá·áº vlan ááœáẠport ááŸááááºááá¯ááŒáá·áºáááºá áááºáááºá¡ááŒá¬áž command ááá¯áá¯á¶ážááá¯ááºáááºá
SW1#show ip vlan
...
99 VLAN0099 active Fa0/3, Fa0/4, Fa0/7, Fa0/8
Fa0/11, Fa0/12, Fa0/13, Fa0/14
Fa0/15, Fa0/16, Fa0/17, Fa0/18
Fa0/19, Fa0/20, Fa0/21, Fa0/22
Fa0/23, Fa0/24, Gig0/2
...
á¡áá¯á¶ážáááŒá¯áá±á¬ á¡ááºáá¬áá±á·á áºáá»á¬ážá¡á¬ážáá¯á¶áž á€áá±áá¬ááœáẠááŸáááá·áºáááºá ááá¯ááá¯á·áá±á¬ vlan ááá¯áááºáá®ážááá¬ážáá«á á¡ááºáá¬áá±á·á áºáá»á¬ážááᯠvlan ááá¯á· ááœáŸá²ááŒá±á¬ááºážááẠáááŒá áºááá¯ááºááŒá±á¬ááºáž áááááŒá¯ááá·áºáááºá á€áááºááœááºáá»ááºá¡ááœáẠáááŠážáááºááŸááºááŸá¯ááœáẠáá¯ááºáá±á¬ááºáá»ááºá¡ááœáẠááá¯á¡ááºáá±á¬ vlan á¡á¬ážáá¯á¶ážááᯠáááºáá®ážáá²á·áááºá
á SW1 ááá¯ááºááœááºá á
áá¬ážááŸááºááᯠá
áá¹ááá·áº 1 á¡ááœááºáž ááŸá
áºááŒááẠááŸá¬ážááœááºážááá·áºááœááºážáá«á 30 áááá
áºááŒá¬ áá±á¬á·ááºááœáá·áºáá«
á¡á±á¬ááºáá« command ááŒáá·áº áááºážááᯠáááºáá¯ááºáá±á¬ááºááá¯ááºáááº-
// ÐлПкОÑПвка Ма 60Ñ; ÐПпÑÑкО: 2; Ð ÑеÑеМОе: 30Ñ
SW1#login block-for 60 attempts 2 within 30
áááºááẠá¡á±á¬ááºáá«á¡ááá¯ááºáž á€áááºáááºáá»á¬ážááᯠá á áºáá±ážááá¯ááºáááºá
SW1#show login
...
If more than 2 login failures occur in 30 seconds or less,
logins will be disabled for 60 seconds.
...
á áá¹ááá·áº 30 ááá¯á·ááá¯áẠááá¯áááºáááºážáá±á¬ ááŸá áºááŒáááºá¡ááœááºáž áá¡á±á¬ááºááŒááºáá±á¬ ááŒáá¯ážáááºážááŸá¯ááŸá áºáá¯ááŒá®ážáá±á¬ááºá áá±á¬á·ááºá¡ááºáááºááá¯ááºá áœááºážááᯠá áá¹ááá·áº 60 ááŒá¬ ááááºááá¯á·ááœá¬ážáááºááŒá áºááŒá±á¬ááºáž ááŸááºážáááºážá áœá¬ ááŸááºážááŒáá¬ážáááºá
2. á ááºáá á¹á ááºážá¡á¬ážáá¯á¶ážááᯠSSH áá¬ážááŸááºáž 2 ááŸáá áºááá·áº á á®áá¶ááá·áºááœá²ááá¯ááºááá«áááºá
SSH áá¬ážááŸááºáž 2 ááŸáá áºááá·áº á ááºáá á¹á ááºážáá»á¬ážááᯠáá¯á¶ážá áœá²ááá¯ááºá á±áááºá¡ááœáẠá ááºáá á¹á ááºážááᯠáŠážá áœá¬á á®á ááºáááºááŸááºááẠááá¯á¡ááºáá±á¬ááŒá±á¬áá·áº ááááºážá¡áá»ááºá¡áááºááá¯ááºáᬠáááºááœááºáá»ááºáá»á¬ážá¡ááœááºá áá»áœááºá¯ááºááá¯á·ááẠá ááºáá á¹á ááºážá¡á¬áž á ááºáá¯á¶áááºáááºáá»á¬ážááŒáá·áº áŠážá áœá¬ configure áá¯ááºáá«áááºá
puncture áá¬ážááŸááºážááᯠá¡á±á¬ááºáá«á¡ááá¯ááºáž áááºááŒá±á¬ááºážáá²ááá¯ááºáááºá
// УÑÑаМПвОÑÑ Ð²ÐµÑÑÐžÑ SSH веÑÑОО 2
Router(config)#ip ssh version 2
Please create RSA keys (of at least 768 bits size) to enable SSH v2.
Router(config)#
á áá áºááẠááá·áºá¡á¬áž SSH áá¬ážááŸááºáž 2 á¡ááœáẠRSA áá±á¬á·áá»á¬áž áááºáá®ážááẠáá±á¬ááºážááá¯áá¬ážáááºá á áááºá áá áºá á¡ááŒá¶ááŒá¯áá»ááºá¡ááá¯ááºážá áááºááẠá¡á±á¬ááºáá« command ááŒáá·áº RSA áá±á¬á·áá»á¬ážááᯠáááºáá®ážááá¯ááºáááº-
// СПзЎаМОе RSA клÑÑей
Router(config)#crypto key generate rsa
% Please define a hostname other than Router.
Router(config)#
hostname ááá¯áááŒá±á¬ááºážáá¬ážáá±á¬ááŒá±á¬áá·áº system ááẠcommand ááá¯áá¯ááºáá±á¬ááºáááºááœáá·áºáááŒá¯áá«á hostname ááá¯ááŒá±á¬ááºážááŒá®ážáá±á¬ááºá áááºááẠkey generation command ááᯠáááºáá¶áá±ážáá¬ážááẠááá¯á¡ááºáááº-
Router(config)#hostname R1
R1(config)#crypto key generate rsa
% Please define a domain-name first.
R1(config)#
ááá¯ááááºážá¡áááºáááŸáááŒááºážááŒá±á¬áá·áº ááá¯á áá áºááẠááá·áºá¡á¬áž RSA áá±á¬á·áá»á¬ážááᯠáááºáá®ážááœáá·áºáááŒá¯áá«á ááá¯ááááºážá¡áááºááᯠááá·áºááœááºážááŒá®ážáá±á¬ááºá RSA áá±á¬á·áá»á¬ážááᯠáááºáá®ážááá¯ááºáááºááŒá áºáááºá RSA áá®ážáá»á¬ážááẠSSH áá¬ážááŸááºáž 768 á¡áá¯ááºáá¯ááºáááºá¡ááœáẠá¡áááºážáá¯á¶áž 2 bits ááŸááºááááº-
R1(config)#ip domain-name wsrvuz19.ru
R1(config)#crypto key generate rsa
How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]
ááááºá¡áá±ááŒáá·áº SSHv2 á¡áá¯ááºáá¯ááºááẠááá¯á¡ááºáááº-
- áááºáá¶áá°á¡áááºááᯠááŒá±á¬ááºážáá«
- ááá¯ááááºážá¡áááºááᯠááŒá±á¬ááºážáá²áá«á
- RSA áá±á¬á·áá»á¬ážááá¯áá¯ááºáá«á
ááááºáá±á¬ááºážáá«ážááœáẠá ááºá¡á¬ážáá¯á¶ážááŸá hostname ááŸáá·áº domain name ááᯠáááºááá¯á·ááŒá±á¬ááºážáá²ááááºááᯠááŒááá¬ážáááºá ááá¯á·ááŒá±á¬áá·áº áááºááŸá devices áá»á¬ážááᯠconfigure áááºáá¯ááºáá±á ááºááœáẠáááºááẠRSA keys áá»á¬ážááá¯áᬠáá¯ááºáá¯ááºááẠááá¯á¡ááºáááº-
RTR1(config)#crypto key generate rsa
How many bits in the modulus [512]: 1024
% Generating 1024 bit RSA keys, keys will be non-exportable...[OK]
SSH áá¬ážááŸááºáž 2 ááẠá¡áááºáááºáá±áá±á¬áºáááºáž á ááºáá á¹á ááºážáá»á¬ážááᯠá¡ááŒáá·áºá¡á ááááºááŸááºááá±ážáá«á áá±á¬ááºáá¯á¶ážá¡ááá·áºááŸá¬ virtual consoles áá»á¬ážááᯠá áá áºááá·áºááœááºážááŒááºážááŒá áºáááº-
// ÐеÑеÑ
ПЎ к МаÑÑÑПйке вОÑÑÑалÑÐœÑÑ
кПМÑПлей
R1(config)#line vty 0 4
// РазÑеÑеМОе ÑЎалеММПгП пПЎклÑÑÐµÐœÐžÑ ÑПлÑкП пП пÑПÑÐŸÐºÐŸÐ»Ñ SSH
RTR1(config-line)#transport input ssh
RTR1(config-line)#exit
ááááºáá±á¬ááºážáá«ážááœááºá áá±áááá¯ááºáá¬áá±áá¬áá±á·á áºááá¯á¡áá¯á¶ážááŒá¯á virtual consoles áá»á¬ážááœááºá á áºááŸááºááŒá±á¬ááºážá¡áá±á¬ááºá¡áá¬ážááŒááŒááºážááá¯áááºááŸááºáá¬ážááá·áº AAA áá±á¬áºáááºááᯠconfigure áá¯ááºááŒá®ážá¡áá¯á¶ážááŒá¯áá°áááºá á áºááŸááºááŒá±á¬ááºážá¡áá±á¬ááºá¡áá¬ážááŒááŒá®ážáá±á¬ááºááœáẠprivileged mode ááá¯á·áá»ááºáá»ááºážááœá¬ážááááºááŒá áºáááºá SSH áá¯ááºáá±á¬ááºááá¯ááºá áœááºážá á¡ááá¯ážááŸááºážáá¯á¶áž á ááºážáááºááŸá¯ááẠááá·áºááá¯ááºááá¯áẠá ááºáááááá¬áá»á¬ážááŸáá·áº áá»áááºáááºááẠááŒáá¯ážá á¬ážááŒááºážááŒá áºáááºá RTR1 ááœáẠIP ááááºá ᬠ1.1.1.1 áá«áá±á¬ ááŸáá·áºááœááºáá áºáá¯áá«ááŸááááºá áááºááẠá€ááááºá á¬ááá¯á· áá»áááºáááºááẠááŒáá¯ážá á¬ážááá¯ááºáááº-
//ÐПЎклÑÑеМОе пП ssh
RTR1(config)#do ssh -l wsrvuz19 1.1.1.1
Password:
RTR1#
áá±á¬á·áá±á¬áẠ-l
ááŸáááŒá®ážáá¬ážá¡áá¯á¶ážááŒá¯áá°á login ááŸáá·áº password ááá¯ááá¯ááºááá·áºáá«á á
á
áºááŸááºááŒá±á¬ááºážá¡áá±á¬ááºá¡áá¬ážááŒááŒá®ážáá±á¬ááºá á¡áá¯á¶ážááŒá¯áá°ááẠá¡ááœáá·áºáá°ážáá¶áá¯ááºááá¯á· áá»ááºáá»ááºážááŒá±á¬ááºážááœá¬ážáááºá ááá¯ááá¯áááºááŸá¬ SSH ááᯠááŸááºáááºá
áœá¬ á
á®á
ááºáááºááŸááºáá¬ážáááºá
source: www.habr.com