- •Лабораторная работа №1. Основные команды коммутатора
- •Управление учетными записями пользователей
- •Управление возможностью доступа к коммутатору через Web-интерфейс и Telnet
- •Настройка параметров баннера приветствия
- •Настройка основных параметров портов коммутатора
- •Сохранение конфигурации в энергонезависимой памяти
- •Команды мониторинга сети
- •Функция Factory Reset (сброс к заводским установкам)
- •Контрольные вопросы
- •Лабораторная работа №2. Команды обновления программного обеспечения коммутатора и сохранения/восстановления конфигурационных файлов
- •Подготовка к режиму обновления и сохранения программного обеспечения коммутатора
- •Загрузка файла программного обеспечения в память коммутатора
- •Настройка порядка загрузки программного обеспечения коммутатора
- •Выгрузка и загрузка конфигурации
- •Выгрузка log-файлов
- •Контрольные вопросы
- •Лабораторная работа №3. Команды управления таблицами коммутации mac- и ip-адресов, arp-таблицы
- •Команды управления таблицей коммутации
- •Команды управления arp-таблицей
- •Контрольные вопросы
- •Лабораторная работа №4. Настройка vlan на основе стандарта ieee 802.1q
- •Настройка vlan на основе стандарта ieee 802.1q
- •Настройка сегментации трафика внутри vlan
- •Настройка коммутатора 1
- •Подключите пк1 к порту 9 коммутатора 1.
- •Оптимизация настройки коммутаторов с большим количеством vlan
- •Настройка коммутатора 1
- •Повторите процедуру настройки для коммутатора 2.
- •Подключите пк2 к порту 7 коммутатора 1, а пк4 к порту 8 коммутатора 2.
- •Контрольные вопросы
- •Настройка ipSec на dfl-800
- •Начинаем настройку.
- •Настройка компьютера №2.
- •Настройка компьютера №1
- •Соединение компьютеров №1 и №2
- •Контрольные вопросы
- •Настройка l2tp over ipSec на dfl-800
- •Начинаем настройку.
- •Настройка соединения l2tp для клиентов Microsoft хp
- •Контрольные вопросы
- •Краткие сведения
- •Порядок выполнения работы:
- •Настройка коммутаторов.
- •Проверка работа сети.
- •Контрольные вопросы
Настройка компьютера №2.
Соединяем сетевыми кабелями компьютер и межсетевой экран (WAN1-порт )
Открываем: Пуск→Настройка→Сетевые подключения→Подключение по локальной сети → нажать правой кнопкой мыши → Свойства → Выбираем Протокол Интернета TCP/IP → Свойства
Использовать следующий IP-адрес: 192.168.20.ххх (уникальный номер, кроме 60) и маску подсети 255.255.255.0, основной шлюз 192.168.20.60
Настройка компьютера №1
Далее настройте сервер.
Соединяем сетевыми кабелями компьютер и межсетевой экран (LAN-порт )
Открываем: Пуск→Настройка→Сетевые подключения→Подключение по локальной сети → нажать правой кнопкой мыши → Свойства → Выбираем Протокол Интернета TCP/IP → Свойства
Задайте
ip-адрес 192.168.1.254;
Маска подсети 255.255.255.0.
Соединение компьютеров №1 и №2
Зайдите на компьютере №1 в программу FTP server.
Создайте сервере пользователь user и пароль 123 в настройках программы.
Дайте пользователю user разрешение доступа на любую папку в компьютере №1
С компьютера №2 зайдите в программу File Zilla и в строке хост укажите ip адрес 192.168.1.254, имя user и пароль 123 и нажмите на кнопку Быстрое соединение. Скрин к примеру как должно выглядеть:
Рис.5.8 Screenshot от компьютера №2.
Для того чтобы пропинговать WAN1-интерфейс на DFL-800, создайте правило:
В папке Rules → IP Rules, нажмите кнопку Add, укажите IP Rule.
Заполните поля следующим образом:
В General
Name: ping_fw_wan1
Action: Allow
Service: ping-inbound
В Address Filter
Source: Interface: wan1 Network: all-nets
Destination: Interface: core Network: wan1_ip
Нажмите ОК.
Рис.5.9 Настройка ping firewall wan1
Примените настройки. Наверху меню Configuration выберите Save and Activate, нажмите ОК и дождитесь применения.
Рис.5.10 Сохранение настройки.
Как можно пропинговать в верхнем меню заходим в Tools:
Далее нажимаем на Ping
Рис.5.11 ping ip address
Контрольные вопросы
Что такое WAN?
Для чего используется DHCP Client.
Имеет ли коммутатор консольный порт?
Как происходит установление соединения PPTP?
Метод шифрования, применяемый в PPTP
Как происходит взаимодействие протоколов IPSec?
Что обеспечивает целостность и аутентификацию источника данных в передаваемых пакетах?
Лабораторная работа № 6.
Создание VPN-туннеля на основе протокола L2TP (DFL-800 – клиент Microsoft Vista/XP)
Цель работы: создать виртуальную частную сеть (VPN) на основе протокола L2TP over IPSec с целью подключения удаленного пользователя к внутренней локальной сети с использованием межсетевого экрана DFL-800.
Оборудование:
Межсетевой экран (DFL-800) – 1 шт.
Компьютер с ОС Microsoft Vista/XP – 2 шт.
Данные:
DFL-800
Внутренняя сеть (lannet) : 192.168.1.0/24
IP на LAN (1-7): 192.168.1.1
Внешняя сеть (wan1net): 192.168.100.0/24
IP на WAN1 (wan1_ip): 192.168.100.1
Схема 6
Рис.6.1 Схема подключения оборудования при создании VPN
