- •Содержание
- •Введение
- •1 Составление схемы ip-адресации сети
- •2 Настройка статической и ospf маршрутизации
- •3 Настройка серверов
- •3.1 Настройка dhcp - сервера
- •3.2 Настройка web - сервера
- •3.3 Настройка dns- сервера
- •3.4 Настройка e-mail - сервера
- •3.5 Настройка radius- сервера
- •4 НастройкаVpn
- •5 Настройка vlan
- •6 Настройка nat
- •7 Настройка ssh
- •8 НастройкаWi-Fi
- •9 Настройка VoIp
- •10 Настройка Port Security
- •Заключение
- •Список литературы
Содержание
Введение 4
1 Составление схемы IP-адресаии сети 5
2 Настройка статической и OSPF маршрутизации 6
3 Настройка серверов 9
3.1 Настройка DHCP - сервера 9
3.2 Настройка WEB - сервера 10
3.3 Настройка DNS- сервера 11
3.4 Настройка e-mail - сервера 12
3.5 Настройка RADIUS- сервера 13
4 НастройкаVPN 14
5 Настройка VLAN 19
6 Настройка NAT 21
7 Настройка SSH 22
8 НастройкаWi-Fi 24
9 Настройка VoIP 26
10 Настройка Port Security 29
Заключение 30
Список литературы 31
Введение
Необходимо разработать сеть и реализовать в ней следующие технологии:
1) Статическую и динамическую маршрутизации;
2) VPN;
3) VLAN и маршрутизацию между VLAN;
4) NAT;
5) SSH;
6) Wi-Fi;
7) VoIP;
8) Port Security.
А также настроить DHCP-, WEB-, DNS-, e-mail-, RADIUS - сервера в корпоративной сети и WEB-, DNS-, почтовые - сервера в "глобальной" сети. Сервер DNS com для WEB - сервера Google.com, сервер DNS ru для WEB -сервера Yandex.ru.
1 Составление схемы ip-адресации сети
На рисунке 1 представлена схема адресации сети. Красным выделена зона динамической маршрутизации OSPF в корпоративной сети, желтым - статическая маршрутизация, синим - зона Wi-Fi, зеленым - зона серверов DNS.com, DNS.ru, сервер Google.com и Yandex.ru.
На Router5 настроен VPN-сервер и SSH-технология, на Router4 настроен NAT и DHCP сервер, на Switch10 настроен Port Security, на Router2 настроен VoIP.
Рисунок 1. Схема IP-адресации сети
2 Настройка статической и ospf маршрутизации
Настройка статической маршрутизации
Для настройки статической маршрутизации необходимо проделать следующие действия. На маршрутизаторе зайти в привилегированный режим следующей командой:
Router0>enable
Далее необходимо перейти в режим глобальной конфигурации:
Router0#conf t
Затем необходимо зайти в режим конфигурирования интерфейса маршрутизатора, у которого требуется указать IP-адрес и маску сети:
Router0(config)#int fa0/0
Router0(config-if)#ip address 6.9.100.1 255.255.255.0
Для включения этого интерфейса используется следующая команда:
Router0(config-if)#no shutdown
Для выхода из режима конфигурирования интерфейса используется команда exit.
Чтобы настроить статическую маршрутизацию необходимо прописать следующую команду:
Router0(config)#ip route 6.9.100.0 255.255.255.0 6.9.100.2
В данной команде первый параметр – это адрес сети получателя, второй параметр – маска сети получателя, третий параметр – адрес соседнего маршрутизатора, через который можно попасть в сеть получателя.
Настройка динамической маршрутизации OSPF
Динамическая маршрутизация — вид маршрутизации, при котором таблица маршрутизации заполняется и обновляется автоматически при помощи одного или нескольких протоколов маршрутизации (например, RIP, OSPF, EIGRP, BGP). Маршрут к сетям назначения строится на основе таких критериев как: количество хопов (ретрансляционных переходов); пропускная способность канала связи; задержки передачи данных.
OSPF (англ. Open Shortest Path First) — протокол динамической маршрутизации, основанный на технологии отслеживания состояния канала.
Состояние канала — это описание интерфейса и его отношений с соседними маршрутизаторами. Описание интерфейса должно включать его IP-адрес, маску, тип сети и т. п. Вычисление кратчайшего пути осуществляется по алгоритму Дейкстра.
Для настройки динамической маршрутизации по протоколу OSPF необходимо проделать следующие действия. Первоначально необходимо указать IP-адреса и маски сетей.
Для входа в режим конфигурирования протокола OSPF используется следующая команда:
Router0(config)#router ospf 1
Теперь необходимо настроить анонсирование подключенных сетей:
Router5(config-router)#network 6.9.11.0 0.0.0.255 area 1
Router5(config-router)#network 6.9.12.0 0.0.0.255 area 1
Первый параметр в данной команде – адрес подключаемой сети, второй параметр – обратная маска (где 0 обозначает совпадение, а 1 обозначает "не важно"). Параметр «area идентификатор» определяет область, в которой находится некая совокупность маршрутизаторов одной автономной системы. Для небольших сетей указывается нулевая зона. Для больших сетей необходимо соблюдать иерархию зон OSPF.
Если в таблице маршрутизации нет необходимого маршрута, то для того чтобы маршрутизаторы знали куда пересылать пакеты, нужно прописать команду:
Router5(config-router)#default-information originate
Благодаря данной команде маршрутизатор будет сообщать соседям адрес шлюза по умолчанию. Шлюз по умолчанию (англ. default gateway) — адрес маршрутизатора, на который отправляется трафик, для которого не нашлось отдельных записей в таблице маршрутизации.
