Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Курсовой проект Филимонов Илья КС-65.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
3.24 Mб
Скачать

4 Настройка файлового и веб серверов

  • файловый. Настройка воспроизводится всё на том же сервере filInd.com, переходим во вкладку Services, и выбирай FTP. Добавляем пользователей (см. таблицу 11);

Таблица 11- Добавление FTP

Пользователь

Пароль

FilINDUSTRIES

FilINDUSTRIES

WorkServer

WorkServer

  • для проверки заходим в компьютер, во вкладку Desktop и выберем Command Prompt и пропишем команду ftp 10.0.0.30 (смотри рисунок 13);

Рисунок 13 - FTP сервер

4.1 Настройка Веб Сервера

Для настройки используем всё тот же сервер и переходим во вкладку Desktop и заходим в DNS.Вносим туда следующие значения (смотри рисунок 14)

Рисунок 14- Окно настройки Веб-сервера

Для проверки работоспособности, переходим в любой компьютер и в Command Promt вводим команду nslookup www.company.ru (смотри рисунок 15)

Рисунок 15- Проверка работоспособности Web Server

  • и в этом же компьютере заходим на Web Browser и вводим в адресной строке www.companyind.ru(смотри рисунок 16);

Рисунок 16-Открытие сайта в Web-Browser

5 Настройка маршрутизаторов, списков доступа, статической маршрутизации

  • настройка маршрутизатора (Router3) будет осуществляться во вкладке Config, в разделе Interface. Там и необходимо прописать адреса (смотри Таблицу 12)

Таблица 12 - Список адресов в интерфейсах

Интерфейс

Адрес

Маска

FastEthernet0/0

10.0.0.70

255.255.255.128

FastEthernet0/1

10.0.1.70

255.255.255.128

Ethernet0/0/0

10.0.2.70

255.255.255.128

Ethernet0/1/0

10.0.3.70

255.255.255.128

  • То же самое делаем и со вторым роутером (Router0)(смотри таблицу 13);

Таблица 13-Список адресов в интерфейсах

Интерфейс

Адрес

Маска

Fa0/0

10.0.0.50

255.255.255.128

Eth0/0/0

192.168.2.2

255.255.255.0

5.1 Настройка acl

Для того чтобы настроить ACL (списки управления доступа), достаточно перейти на Router3 и зайди во вкладку CLI и вводим следующее:

  • ip access-list standard 10;

  • deny host 10.0.0.3;

  • deny host 10.0.0.6;

  • deny host 10.0.0.5;

  • deny host 10.0.0.1;

  • deny host 10.0.0.8;

  • deny host 10.0.0.7;

  • deny host 10.0.0.4;

  • permit any.

Здесь разрешили весь трафик за исключением этих адресов.

Применим список к интерфейсу:

  • interface Eth0/1/0;

  • ip access-group 10 out.

Аналогично делаем для других компьютеров, тем самым запрещая посторонний трафик в кооперативной сети.

Далее нам нужно запретить вход глобальной сети в нашу сеть. Для этого переходим на тот же роутер и теми же командами запрещаем доступ к нашим устройствам.

5.2 Настройка статической маршрутизации

Для того чтобы первый этаж связывался со вторым нужна настройка статической маршрутизации, для этого в Router0 переходим в раздел Static и вписываем следующее (смотри таблицу 14)

Таблица 14 - Значения статической маршрутизации

Network

Mask

Next hop

Продолжение таблицы 14

10.0.1.0

255.255.255.128

192.168.2.1

192.168.1.0

255.255.255.0

192.168.2.1

  • переходим на Router1(cм. рисунок 17);

Рисунок 17- Переход на Router1

  • настраиваем интерфейсы (смотри таблицу 15);

Таблица 15- Интерфейсы на Router

Интерфейс

Адрес

Маска

Ethernet0/0/0

192.168.2.1

255.255.255.0

Ethernet0/1/0

192.168.1.2

255.255.255.0

  • после настройки интерфейсов переходим в Static и вписываем следующие значения (см. таблицу 16);

Таблица 16 - Настройка Static

Network

Mask

Next Hop

10.0.0.0

255.255.255.0

192.168.2.2

10.0.1.0

255.255.255.0

192.168.1.1

  • после настройки статической маршрутизации на двух роутеров, должны быть вот такие значения (смотри рисунок 18);

Рисунок 18 - Настройка Static

  • аналогично с первым этажом укажем значения Mail в компьютерах;

  • списки доступа создаём практически так же, но с другими адресами;

  • для проверки статической маршрутизации отправим пакет с одного этажа на другой(компьютер-компьютер) (смотри рисунок 19).

Рисунок 19 - Проверка статической маршрутизации