- •Введение
- •1 Анализ локальной-вычислительной сети
- •Выбор технологии и топологии
- •1.2 Выбор кабельной среды
- •2 Анализ характеристик и выбор оборудований
- •2.1 Анализ и выбор рабочей станции
- •2.2 Выбор подходящего программного обеспечения
- •2.3 Обоснования выбора оборудования
- •3 Анализ и настройка сети для данной организации
- •3.1 Разбиение сети на подсети
- •3.2 Построение логической схемы сети
- •3.3 Настройка адресов и подключение устройств
- •4 Настройка файлового и веб серверов
- •4.1 Настройка Веб Сервера
- •5 Настройка маршрутизаторов, списков доступа, статической маршрутизации
- •5.1 Настройка acl
- •5.2 Настройка статической маршрутизации
- •7.Построение физической модели сети
- •Заключение
- •Список сокращённых слов
- •Список использованных источников
4 Настройка файлового и веб серверов
файловый. Настройка воспроизводится всё на том же сервере filInd.com, переходим во вкладку Services, и выбирай FTP. Добавляем пользователей (см. таблицу 11);
Таблица 11- Добавление FTP
Пользователь |
Пароль |
FilINDUSTRIES |
FilINDUSTRIES |
WorkServer |
WorkServer |
для проверки заходим в компьютер, во вкладку Desktop и выберем Command Prompt и пропишем команду ftp 10.0.0.30 (смотри рисунок 13);
Рисунок 13 - FTP сервер
4.1 Настройка Веб Сервера
Для настройки используем всё тот же сервер и переходим во вкладку Desktop и заходим в DNS.Вносим туда следующие значения (смотри рисунок 14)
Рисунок 14- Окно настройки Веб-сервера
Для проверки работоспособности, переходим в любой компьютер и в Command Promt вводим команду nslookup www.company.ru (смотри рисунок 15)
Рисунок 15- Проверка работоспособности Web Server
и в этом же компьютере заходим на Web Browser и вводим в адресной строке www.companyind.ru(смотри рисунок 16);
Рисунок 16-Открытие сайта в Web-Browser
5 Настройка маршрутизаторов, списков доступа, статической маршрутизации
настройка маршрутизатора (Router3) будет осуществляться во вкладке Config, в разделе Interface. Там и необходимо прописать адреса (смотри Таблицу 12)
Таблица 12 - Список адресов в интерфейсах
Интерфейс |
Адрес |
Маска |
FastEthernet0/0 |
10.0.0.70 |
255.255.255.128 |
FastEthernet0/1 |
10.0.1.70 |
255.255.255.128 |
Ethernet0/0/0 |
10.0.2.70 |
255.255.255.128 |
Ethernet0/1/0 |
10.0.3.70 |
255.255.255.128 |
То же самое делаем и со вторым роутером (Router0)(смотри таблицу 13);
Таблица 13-Список адресов в интерфейсах
Интерфейс |
Адрес |
Маска |
Fa0/0 |
10.0.0.50 |
255.255.255.128 |
Eth0/0/0 |
192.168.2.2 |
255.255.255.0 |
5.1 Настройка acl
Для того чтобы настроить ACL (списки управления доступа), достаточно перейти на Router3 и зайди во вкладку CLI и вводим следующее:
ip access-list standard 10;
deny host 10.0.0.3;
deny host 10.0.0.6;
deny host 10.0.0.5;
deny host 10.0.0.1;
deny host 10.0.0.8;
deny host 10.0.0.7;
deny host 10.0.0.4;
permit any.
Здесь разрешили весь трафик за исключением этих адресов.
Применим список к интерфейсу:
interface Eth0/1/0;
ip access-group 10 out.
Аналогично делаем для других компьютеров, тем самым запрещая посторонний трафик в кооперативной сети.
Далее нам нужно запретить вход глобальной сети в нашу сеть. Для этого переходим на тот же роутер и теми же командами запрещаем доступ к нашим устройствам.
5.2 Настройка статической маршрутизации
Для того чтобы первый этаж связывался со вторым нужна настройка статической маршрутизации, для этого в Router0 переходим в раздел Static и вписываем следующее (смотри таблицу 14)
Таблица 14 - Значения статической маршрутизации
-
Network
Mask
Next hop
Продолжение таблицы 14
10.0.1.0 |
255.255.255.128 |
192.168.2.1 |
192.168.1.0 |
255.255.255.0 |
192.168.2.1 |
переходим на Router1(cм. рисунок 17);
Рисунок 17- Переход на Router1
настраиваем интерфейсы (смотри таблицу 15);
Таблица 15- Интерфейсы на Router
Интерфейс |
Адрес |
Маска |
Ethernet0/0/0 |
192.168.2.1 |
255.255.255.0 |
Ethernet0/1/0 |
192.168.1.2 |
255.255.255.0 |
после настройки интерфейсов переходим в Static и вписываем следующие значения (см. таблицу 16);
Таблица 16 - Настройка Static
Network |
Mask |
Next Hop |
10.0.0.0 |
255.255.255.0 |
192.168.2.2 |
10.0.1.0 |
255.255.255.0 |
192.168.1.1 |
после настройки статической маршрутизации на двух роутеров, должны быть вот такие значения (смотри рисунок 18);
Рисунок 18 - Настройка Static
аналогично с первым этажом укажем значения Mail в компьютерах;
списки доступа создаём практически так же, но с другими адресами;
для проверки статической маршрутизации отправим пакет с одного этажа на другой(компьютер-компьютер) (смотри рисунок 19).
Рисунок 19 - Проверка статической маршрутизации
