
- •Лабораторная работа работа №3 разграничение прав доступа к оборудованию второго и третьего уровня cisco
- •Содержание
- •Цель работы
- •Порядок выполнения работы
- •4 Содержание отчета
- •Цель работы.
- •Контрольные вопросы
- •Приложение a теоретические сведения
- •1.Необходимо сконфигурировать имя хоста на коммутаторе или маршрутизаторе (sw1 и r1 соответственно).
- •4.Зашифровать пароль с помощью алгоритма «over-shoulder».
- •9. Настроем на коммутаторе ip адрес (192.168.1.253/24) на интерфейсе управления vlan 1.
- •10.Настроить на коммутаторе использование основного шлюза (адрес основного шлюза: 192.168.1.254/24) на случай необходимости удаленного администрирования из другой подсети.
- •11.Активируем интерфейс маршрутизатора FastEthernet1/0. Для примера будем использовать адрес 192.168.1.254/24.
- •12. Активируем интерфейс смотрящий в интернет Serial0/1 (представим, что это публичный интерфейс), используя ip адрес 172.31.1.1/30 для примера.
- •13. Активируем удаленный доступ на наше устройство через telnet, используя пароль «cisco_remote».
- •14. После долгих раздумий и анализа вы поймете, что лучше использовать ssh для удаленного администрирования. Проведем такую настройку.
- •15.Сохраним конфигурацию на коммутаторе или маршрутизаторе, для того, что бы настройки сохранились после перезагрузки устройств.
ГБОУ АО СПО «Астраханский колледж вычислительной техники»
Специальность 090108
Лабораторная работа работа №3 разграничение прав доступа к оборудованию второго и третьего уровня cisco
по дисциплине «Эксплуатация КС»
Составил преподаватель _____________Староверова Е.Л.
Рассмотрено на заседании цикловой
Комиссии специальности 220301
Протокол №________
от «___»____________200___г.
И рекомендовано для студентов
Председатель комиссии _______________Ходжаева Н.Д.
2014
Содержание
Цель работы…………………………………………………………………...3
Порядок выполнения работы………………………………………………...3
Содержание отчета…………………………………………………………...3
Контрольные вопросы………………………………………………………..3
Приложение A. Теоретические сведения……………………………………….4
Цель работы
Закрепить полученные навыки в разграничении прав доступа к активному оборудованию сетей.
Порядок выполнения работы
2.1
Сконфигуровать имя хоста на коммутаторе и маршрутизаторе (SW1 и R1 соответственно).
Отключить функцию определения имени. Если вы неправильно набираете команду в привилегированном режиме, IOS попытается определить ip адрес того, что вы набрали, а это нежелательно.
Защитить привилегированный режим простым паролем, используя «cisco_enable» в качестве пароля.
Зашифровать пароль с помощью алгоритма «over-shoulder».
Защитить доступ к консольному порту 0, используя«cisco_console» в качестве пароля.
Настроить консольный порт 0 на разъединение в случае если в течение 5 минут 30 секунд не производилось никаких действий.
Настроить консольный порт 0 так, что бы системные сообщения выводились на экран, не перемешиваясь с тем, что вы печатает.
После внимательного рассмотрения вы наверняка поймете, что лучше использовать более безопасный доступ к привилегированному режиму. Деактивируем предыдущий метод и настроем тот же самый пароль с использование алгоритма шифрования паролей MD5.
Настроить на коммутаторе IP адрес (192.168.1.253/24) на интерфейсе управления VLAN 1.
Настроить на коммутаторе использование основного шлюза (адрес основного шлюза: 192.168.1.254/24) на случай необходимости удаленного администрирования из другой подсети.
Активировать интерфейс устройства FastEthernet1/0. Назначим ему адрес 192.168.1.254/24.
Активировать интерфейс смотрящий в интернет Serial0/1 (представим, что это публичный интерфейс). Для примера используем IP адрес 172.31.1.1/30.
Активировать удаленный доступ на ваше устройство через telnet, используя пароль «cisco_remote» для примера.
После внимательного рассмотрения вы поймете, что лучше использовать ssh для удаленного администрирования. Проведем настройку удалённого доступа используя Secure Shell.
Сохранить конфигурацию на маршрутизаторе (или коммутаторе), для того, что бы настройки сохранились после перезагрузки устройства.
!Проект построенной сети, окно командной строки с командами и результатами их выполнения отразить в отчете