Lëvizja WorldSkills ka si synim të ofrojë pjesëmarrësve kryesisht aftësi praktike, të kërkuara në tregun e punës modern. Kompetenca "Administrimi i Rrjetit dhe Sistemit" përbëhet nga tre module: Rrjeti, Windows, Linux. Detyrat ndryshojnë nga kampionati në kampionat, kushtet e zhvillimit ndryshojnë, por struktura e detyrave në shumicë mbetet e pandryshuar.
Ishulli Network do të jetë i pari për shkak të thjeshtësisë së tij në krahasim me ishujt Linux dhe Windows.
Në këtë artikull do të shqyrtohen detyrat e mëposhtme:
- Caktoni emrat e Tà GJITHà pajisjeve në përputhje me topologjinë
- Caktoni emrin e domain-it wsrvuz19.ru për Tà GJITHà pajisjet
- Krijoni tek Tà GJITHà pajisjet një përdorues të quajtur wsrvuz19 me fjalëkalim cisco
- Fjalëkalimi i përdoruesit duhet të ruhet në konfigurim në formën e rezultatit të një funksioni hash.
- Përdoruesi duhet të ketë nivelin maksimal të privilegjeve.
- Për Tà GJITHà pajisjet, zbatoni modelin AAA.
- Autentikimi në konsolën e largët duhet të bëhet duke përdorur bazën e të dhënave lokale (përveç pajisjeve RTR1 dhe RTR2)
- Pas pas suksesit të autentifikimit me hyrje nga konsola e largët, përdoruesi duhet të kalojë menjëherë në modin me nivelin më të lartë të privilegjeve.
- Konfiguroni kërkesën për autentifikim në konsolën lokale.
- Pas autentifikimit të suksesshëm në konsolën lokale, përdoruesi duhet të kalojë në modin me nivelin më të ulët të privilegjeve.
- Në BR1, pas autentifikimit të suksesshëm në konsolën lokale, përdoruesi duhet të kalojë në modin me nivelin më të lartë të privilegjeve.
- Në Tà GJITHA pajisjet, vendosni fjalëkalimin wsr për hyrjen në modin e privilegjuar.
- Fjalëkalimi duhet të ruhet në konfigurim jo si rezultat i funksionit hash.
- Konfiguroni një mënyrë në të cilën të gjitha fjalëkalimet në konfigurim ruhen në formë të enkriptuar.
Topologjia e rrjetit në nivelin fizik paraqitet në skemën e mëposhtme:

1. Jepni emrat e Tà GJITHA pajisjeve në përputhje me topologjinë.
Për të caktuar emrin e pajisjes (hostname), duhet të futni komandën nga moda e konfigurimit global. hostname SW1, ku në vend të SW1 duhet të shkruani emrin e pajisjes, siç është dhënë në detyra.
Kontrolli i konfigurimit mund tĂ« bĂ«het edhe vizualisht â nĂ« vend tĂ« paracaktuar Switch u bĂ« SW1:
Switch(config)# hostname SW1
SW1(config)#
Detyra kryesore pas përfundimit të çdo konfigurimi është ruajtja e saj.
Kjo mund të bëhet nga moda e konfigurimit global me komandën do write:
SW1(config)# do write
Ndërtohet konfigurimi...
Konfigurimi i kompresuar nga 2142 byte në 1161 byte[OK]
Ose nga moda privilegjuese me komandën shkruaj:
SW1# write
Ndërtohet konfigurimi...
Konfigurimi i kompresuar nga 2142 byte në 1161 byte[OK]
2. Caktoni një emër domain për Tà GJITHA pajisjet wsrvuz19.ru
Emri i domain-it wsrvuz19.ru mund të caktohet si i paracaktuar nga moda e konfigurimit global me komandën ip domain-name wsrvuz19.ru.
Kontrolli bëhet me komandën do show hosts summary nga moda e konfigurimit global:
SW1(config)# ip domain-name wsrvuz19.ru
SW1(config)# do show hosts summary
Pamja e kërkimit të emrit: Globale
Domain-i i parazgjedhur është wsrvuz19.ru
...
3. Krijoni një përdorues wsrvuz19 me fjalëkalim cisco në Tà GJITHA pajisjet
ĂshtĂ« e nevojshme tĂ« krijohet njĂ« pĂ«rdorues i tillĂ« qĂ« tĂ« ketĂ« nivelin mĂ« tĂ« lartĂ« tĂ« privilegjeve, ndĂ«rsa fjalĂ«kalimi tĂ« ruhet si njĂ« funksion hash. TĂ« gjitha kĂ«to kushte merren parasysh me komandĂ«n username wsrvuz19 privilege 15 secret cisco.
Këtu:
username wsrvuz19 â emri i pĂ«rdoruesit;
privilege 15 â niveli i privilegjeve (0 â niveli minimal, 15 â niveli maksimal);
secret cisco â ruajtja e fjalĂ«kalimit si njĂ« funksion hash MD5.
Komanda show running-config lejon të kontrolloni cilësimet e konfigurimit aktual, ku mund të gjeni rreshtin me përdoruesin e shtuar dhe të siguroheni që fjalëkalimi ruhet në formë të koduar:
SW1(config)# username wsrvuz19 privilege 15 secret cisco
SW1(config)# do show running-config
...
username wsrvuz19 privilege 15 secret 5 $1$EFRK$RNvRqTPt5wbB9sCjlBaf4.
...
4. Për të gjitha pajisjet, zbatoni modelin AAA
Modeli AAA është një sistem autentifikimi, autorizimi dhe llogaritjesh. Për të kryer këtë detyrë, së pari duhet të aktivizoni modelin AAA dhe të përcaktoni që autentifikimi do të bëhet duke përdorur bazën e dhënave lokale:
SW1(config)# aaa new-model
SW1(config)# aaa authentication login default local
a. Autentifikimi në konsolën e largët duhet të bëhet duke përdorur bazën e dhënave lokale (përveç pajisjeve RTR1 dhe RTR2)
Në detyra përcaktohen dy lloje konsolash: lokale dhe të largëta. Konsola e largët lejon lidhje të largëta, për shembull, përmes protokollit SSH ose Telnet.
Për të përfunduar këtë detyrë, duhet të shkruani komandat e mëposhtme:
SW1(config)# line vty 0 4
SW1(config-line)# login authentication default
SW1(config-line)# exit
SW1(config)#
Me komandën line vty 0 4 kalohet në konfigurimin e linjave të terminaleve virtuale nga 0 deri në 4.
Ekipa login authentication default aktivizon modein e autentifikimit të parazgjedhur në konsolën virtuale, dhe modeja e parazgjedhur u caktoi në detyrën e kaluar nga ekipi aaa authentication login default local.
Dalja nga moda e konfigurimit të konsolës së largët realizohet me komandën exit.
Testimi i besueshëm do të jetë një lidhje provuese me protokollin Telnet nga një pajisje në tjetrën. Duhet marrë parasysh që për këtë duhet të jetë e konfiguruar ndërlidhja bazë dhe adresat IP në pajisjet e zgjedhura.
SW3#telnet 2001:100::10
Verifikimi i Qasjes së Përdoruesit
Emri i Përdoruesit: wsrvuz19
Fjalëkalimi:
SW1>
b. Pas autentifikimit të suksesshëm, përdoruesi duhet menjëherë të hyjë në modin me nivelin më të lartë të privilegjeve
PĂ«r tĂ« zgjidhur njĂ« detyrĂ« tĂ« tillĂ«, Ă«shtĂ« e nevojshme tĂ« kthehemi pĂ«rsĂ«ri te konfigurimi i linjave tĂ« terminaleve virtuale dhe tĂ« caktojmĂ« nivelin e privilegjeve me komandĂ«n privilege level 15, ku 15 â pĂ«rsĂ«ri Ă«shtĂ« niveli maksimal, ndĂ«rsa 0 â niveli minimal i privilegjeve:
SW1(config)# line vty 0 4
SW1(config-line)# privilege level 15
SW1(config-line)# exit
SW1(config)#
Verifikimi do tĂ« jetĂ« zgjidhja nga nĂ«npikĂ« e kaluar â lidhja e largĂ«t pĂ«rmes Telnet:
SW3#telnet 2001:100::10
Verifikimi i Qasjes së Përdoruesit
Emri i Përdoruesit: wsrvuz19
Fjalëkalimi:
SW1#
Pas pasyimit, përdoruesi kalon menjëherë në modalitetin e privilegjuar, duke kaluar atë të paprivilegjuar, që do të thotë se detyra është kryer saktë.
c-d. Konfiguroni nevojën në konsolën lokale dhe, me një pasyim të suksesshëm, përdoruesi duhet të kalojë në një modalitet me nivel minimal privilegji.
Struktura e komandave në këto detyra përputhet me ato të zgjidhura më parë në 4.a dhe 4.b. Komanda line vty 0 4 zëvendësohet me console 0:
SW1(config)# line console 0
SW1(config-line)# login authentication default
SW1(config-line)# privilege level 0
SW1(config-line)# exit
SW1(config)#
Siç është thënë më parë, niveli minimal i privilegjeve përcaktohet nga numri 0. Kontrolli mund të kryhet si më poshtë:
SW1# exit
Verifikimi i Qasjes së Përdoruesit
Emri i përdoruesit: wsrvuz19
Fjalëkalimi:
SW1>
Pas pasyimit, përdoruesi kalon në modalitetin e paprivilegjuar, siç është thënë në detyra.
e. Në BR1, me një pasyim të suksesshëm në konsolën lokale, përdoruesi duhet të kalojë në një modalitet me nivel maksimale privilegji.
Konfigurimi i konsolës lokale në BR1 do të duket si më poshtë:
BR1(config)# line console 0
BR1(config-line)# login authentication default
BR1(config-line)# privilege level 15
BR1(config-line)# exit
BR1(config)#
Kontrolli kryhet në të njëjtën mënyrë si në pikën e mëparshme:
BR1# exit
Verifikimi i Qasjes së Përdoruesit
Emri i Përdoruesit: wsrvuz19
Fjalëkalimi:
BR1#
Pas autentikimit, ndodhet kalimi në modalitetin privilegjuar.
5. Në Tà GJITHA pajisjet, vendosni fjalëkalimin wsr për hyrjen në modalitetin privilegjuar.
Në detyra thuhet se fjalëkalimi për modalitetin privilegjuar duhet të ruhet standardisht në mënyrë të hapur, por gjithashtu, ky modalitet i kodimit të të gjitha fjalëkalimeve nuk do të lejojë të shihni fjalëkalimin në mënyrë të hapur. Për të vendosur fjalëkalimin për hyrjen në modalitetin privilegjuar, duhet të përdorim komandën enable password wsr. Duke përdorur fjalën kyçe password, përcaktohet forma në të cilën do të ruhet fjalëkalimi. Nëse gjatë krijimit të përdoruesit fjalëkalimi duhet të jetë i koduar, fjalëkyçe ishte sekret, dhe për ruajtjen në mënyrë të hapur, përdoret password.
Kontrolloni cilësimet duke parë konfigurimin aktual:
SW1(config)# enable password wsr
SW1(config)# do show running-config
...
enable password wsr
!
username wsrvuz19 privilege 15 secret 5 $1$5I66$TB48YmLoCk9be4jSAH85O0
...
ĂshtĂ« e dukshme se fjalĂ«kalimi i pĂ«rdoruesit ruhet nĂ« mĂ«nyrĂ« tĂ« koduar, ndĂ«rsa fjalĂ«kalimi pĂ«r hyrjen nĂ« modalitetin privilegjuar ruhet nĂ« mĂ«nyrĂ« tĂ« hapur, ashtu siç Ă«shtĂ« thĂ«nĂ« nĂ« detyra.
Për të siguruar që të gjitha fjalëkalimet ruhen në formë të koduar, duhet të përdorni komandën service password-encryption. Pamja e konfigurimit aktual do të duket kështu:
SW1(config)# do show running-config
...
enable password 7 03134819
!
username wsrvuz19 privilege 15 secret 5 $1$5I66$TB48YmLoCk9be4jSAH85O0
...
Fjalëkalimi nuk është më i disponueshëm për t'u parë në formë të hapur.
Burimi: habr.com
