- •Лабораторная работа №1. Основные команды коммутатора
- •Управление учетными записями пользователей
- •Управление возможностью доступа к коммутатору через Web-интерфейс и Telnet
- •Настройка параметров баннера приветствия
- •Настройка основных параметров портов коммутатора
- •Сохранение конфигурации в энергонезависимой памяти
- •Команды мониторинга сети
- •Функция Factory Reset (сброс к заводским установкам)
- •Контрольные вопросы
- •Лабораторная работа №2. Команды обновления программного обеспечения коммутатора и сохранения/восстановления конфигурационных файлов
- •Подготовка к режиму обновления и сохранения программного обеспечения коммутатора
- •Загрузка файла программного обеспечения в память коммутатора
- •Настройка порядка загрузки программного обеспечения коммутатора
- •Выгрузка и загрузка конфигурации
- •Выгрузка log-файлов
- •Контрольные вопросы
- •Лабораторная работа №3. Команды управления таблицами коммутации mac- и ip-адресов, arp-таблицы
- •Команды управления таблицей коммутации
- •Команды управления arp-таблицей
- •Контрольные вопросы
- •Лабораторная работа №4. Настройка vlan на основе стандарта ieee 802.1q
- •Настройка vlan на основе стандарта ieee 802.1q
- •Настройка сегментации трафика внутри vlan
- •Настройка коммутатора 1
- •Подключите пк1 к порту 9 коммутатора 1.
- •Оптимизация настройки коммутаторов с большим количеством vlan
- •Настройка коммутатора 1
- •Повторите процедуру настройки для коммутатора 2.
- •Подключите пк2 к порту 7 коммутатора 1, а пк4 к порту 8 коммутатора 2.
- •Контрольные вопросы
- •Настройка ipSec на dfl-800
- •Начинаем настройку.
- •Настройка компьютера №2.
- •Настройка компьютера №1
- •Соединение компьютеров №1 и №2
- •Контрольные вопросы
- •Настройка l2tp over ipSec на dfl-800
- •Начинаем настройку.
- •Настройка соединения l2tp для клиентов Microsoft хp
- •Контрольные вопросы
- •Краткие сведения
- •Порядок выполнения работы:
- •Настройка коммутаторов.
- •Проверка работа сети.
- •Контрольные вопросы
Подключите пк2 к порту 7 коммутатора 1, а пк4 к порту 8 коммутатора 2.
Проверьте доступность соединения между рабочими станциями командой ping: ping <IP-address>
от ПК1 к ПК2 и ПК4 _______________________________________
от ПК2 к ПК1 и ПК3 _______________________________________
Отключите магистральные каналы на обоих коммутаторах: disable vlan_trunk
Контрольные вопросы
Что такое асимметричные VLAN?
Виды стандартов IEEE.
С помощью какой команды создается VLAN?
Преимущества и обозначение членства в VLAN
В чём отличие асимметричных VLAN от симметричных ?
Какие ограничения при использовании асимметричных VLAN вы знаете?
В чём заключается и для чего используется сегментация трафика?
При помощи каких команд устанавливается сегментация трафика?
Лабораторная работа №5.
Перенаправление портов
Цель: выполнить функцию перенаправления портов для того, чтобы пользователи из Интернет имели доступ к серверу (например, FTP) во внутренней локальной сети.
Оборудование:
Межсетевой экран (DFL-800) – 1 шт.
Компьютер – 3 шт.
Настроить FTP-сервер на компьютере можно при помощи программы FTPserv.
Схема 5
Рис.5.1 Схема подключения оборудования при перенаправлении портов
Настройка ipSec на dfl-800
Подаем питание на межсетевой экран.
Соединяем сетевым кабелем компьютер №1 и межсетевой экран (LAN-порт).
В компьютере №1 заходим Пуск → Настройка → Сетевые подключения → Подключение по локальной сети → нажать правой кнопкой мыши → Свойства → Выбираем Протокол Интернета TCP/IP → Свойства. Использовать следующий IP-адрес: 192.168.1.ххх (уникальный номер, кроме и маску подсети 255.255.255.0)
Подключаемся к межсетевому экрану.
Загружаем Web-браузер (Internet Explorer, Mozzila Firefox и др.).
Набрать в адресной строке http://192.168.1.1 (или https://192.168.1.1) (IP-адрес межсетевого экрана по умолчанию).
Появится приглашение на ввод имени и пароля. ( «admin», «admin»).
Начинаем настройку.
Укажем IP-адреса WAN1 из исходных данных.
Нажмите знак "+" рядом с папкой Interfaces и выберите Ethernet, wan1 и уберите галочку с поля Enable DHCP Client. ОК.
Рис.5.2 Настройка DHCP Client wan1.
Нажмите знак "+" рядом с папкой Objects и выберите Interfaces Addresses, wan1_ip, введите IP на WAN1: 192.168.20.60.
Выберите Interfaces Addresses, wan1net, введите 192.168.20.0/24 ;
В папке Objects выберите Address Book, затем нажмите Add, из меню выберете IP address.
Добавьте объект:
FTP-Server: 192.168.1.254 ОК.
Рис.5.3 Вид Interfaces Addresses после настройки.
Создаем разрешающие правила для доступа к серверу. Первое правило перенаправляет установленное соединение по указанным портам, а второе правило разрешает доступ к серверу во внутренней сети.
Нажмите знак "+" рядом с папкой Rules, выберите папку IP Rules.
Нажмите кнопку Add, выберите IP Rule.
Поля заполняем так:
В General
Name: ftp-server
Action: SAT
Service: ftp-outbound
В Address Filter
Source:
Interface: lan
Network: lannet
Destination:
Interface: wan1
Network: wan1_ip
Рис.5.4 Настройка FTP-Server.
Перейдите во вкладку SAT.
Выделите Destination IP:
New IP Address: FTP-Server. Нажмите ОК.
Рис.5.5 Настройка вкладку SAT.
Нажмите кнопку Add, укажите IP Rule.
Создаем второе правило.
Поля заполняем так:
В General
Name: allow_server
Action: Allow
Service: ftp-inbound
В Address Filter
Source:
Interface: any
Network: all-nets
Destination:
Interface: core
Network: wan1_ip
Нажмите ОК
Рис.5.6 Настройка allow_server.
Рис.5.7 Вид IP Rule после настройки.
Теперь примените настройки. Наверху меню Configuration выберите Save and Activate, нажмите ОК и дождитесь применения.
Рис.5.8 Сохранение настройки.
