
- •6.1. Лабораторная работа. Настройка snmp.
- •Часть 1. Предварительная настройка
- •Часть 2. Настройка и проверка snmPv2 на mes2308р
- •Часть 3. Настройка и проверка snmPv2 на mеs1428
- •6.2. Лабораторная работа. Настройка Syslog.
- •Часть 1. Предварительная настройка
- •Часть 2. Настройка и проверка Syslog на mes2308р
- •Часть 3. Настройка и проверка Syslog на меѕ1428
- •6.3. Лабораторная работа. Настройка sntp.
- •Часть 1. Предварительная настройка
- •Часть 2. Настройка и проверка sntp на mes2308р
- •6.4. Лабораторная работа. Зеркалирование портов
- •Часть 1. Предварительная настройка
- •Часть 2. Настройка и проверка зеркалирования на mes2308р
- •Часть 3. Настройка и проверка зеркалирования на mеѕ1428
- •6.5. Лабораторная работа. Реализация диагностики физического уровня
- •Часть 1. Реализация диагностики физического уровня
МИНИСТЕРСТВО ЦИФРОВОГО РАЗВИТИЯ,
СВЯЗИ И МАССОВЫХ КОММУНИКАЦИЙ РОССИЙСКОЙ ФЕДЕРАЦИИ
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ
УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ
«САНКТ-ПЕТЕРБУРГСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ТЕЛЕКОММУНИКАЦИЙ ИМ. ПРОФ. М.А. БОНЧ-БРУЕВИЧА»
(СПбГУТ)
Факультет Инфокоммуникационных сетей и систем
Кафедра Защищенных систем связи
Дисциплина Принципы организации глобальных вычислительных сетей
ОТЧЕТ ПО ЛАБОРАТОРНОЙ РАБОТЕ №6
Направление/специальность подготовки
10.03.01 Информационная безопасность
(код и наименование направления/специальности)
Выполнили:
Ящук А.А., ИКБ-14 ___________
(Ф.И.О., № группы) (подпись)
Федченко А.С., ИКБ-14 ___________
(Ф.И.О., № группы) (подпись)
Травкина Е.А., ИКБ-14 ___________
(Ф.И.О., № группы) (подпись)
Преподаватель:
доц. Беккель Л.С.
(должность, Ф.И.О.) (подпись)
6.1. Лабораторная работа. Настройка snmp.
О лабораторной работе:
SNMP - технология, обеспечивающая управление и контроль над устройствами и приложениями в сети связи путём обмена управляющей информацией между агентами, расположенными на сетевых устройствах, и менеджерами, находящимися на станциях управления.
ЅNМР определяет сеть как совокупность сетевых управляющих станций и элементов сети (главные машины, шлюзы и маршрутизаторы, терминальные серверы), которые совместно обеспечивают административные связи между сетевыми управляющими станциями и сетевыми агентами.
Часть 1. Предварительная настройка
В этом разделе создавали топологию сети и сконфигурировали SVI и физические интерфейсы.
Шаг 1: Настроили основные параметры каждого устройства (см. Рис. 1).
А. Задали имена хостов
Б. На коммутаторах:
}МЕЅ2308Р добавили в vlan database VLAN 10, разрешили прохождение VLAN 10 в режиме trunk на интерфейсы gi 0/3 и в режиме access на интерфейс і 0/1.
}МЕЅ1428 добавили в vlan database VLAN 10, разрешили прохождение VLAN 10 в режиме general на интерфейсы fа 0/3.
Рис. 1. Выполнение базовых настроек на МЕЅ2308Р
На MES1428 проделали следующие команды:
MES1428 (config)# interface fastethernet 0/3
MES1428(config-if)# switchport general allowed vlan add 10
Часть 2. Настройка и проверка snmPv2 на mes2308р
Шаг 1: Включили работу SNMP-сервера на коммутаторе (см. Рис. 2).
Шаг 2: Настроили отправку SNMP Trap и проверили их получение на сервере (см. Рис. 2).
Шаг 3: Спровоцировали отправку SNMP trap отключением порта в сторону МЕЅ1428 (см. Рис. 2).
Рис. 2. Команды настройки и проверки SNMPv2 на MES2308Р
Шаг 4: Включили порт в сторону MЕЅ1428 (см. Рис. 3).
Рис. 3. Команда включения порт в сторону MЕЅ1428
Часть 3. Настройка и проверка snmPv2 на mеs1428
Включили бы работу SNMP-сервера на коммутаторе, но сервера не существует.
А. Создали бы двух пользователей ReadUser и WriteUser:
MES1428 (config)#snmp user ReadUser
MES1428 (config)#snmp user WriteUser
Б. Присвоили бы пользователю Read User права на запись и WriteUser права на чтение по командам:
MES1428(config)#snmp group ReadGroup user ReadUser security-model v2c
MES1428 (config)#snmp group WriteGroup user WriteUser security-model v2c
В. Разрешили бы доступ пользователю ReadUser на чтение всех таблиц SNMP коммутатора и WriteUser на чтение и запись всех таблиц SNMP коммутатора:
MES1428 (config)#snmp access ReadGroup v2c read iso
MES1428 (config)#snmp access WriteGroup v2c read iso write iso
г. Создали бы community и добавили бы в них пользователей:
МЕЅ1428(config)#snmp community index 1 name private security WriteUser MES1428(config)#snmp community index 2 name public security ReadUser
Д. Разрешили бы коммутатору работу со всеми oid-ами SNMP:
МЕЅ1428(config)#snmp view iso 1 included
MES1428 (config)#exit
6.2. Лабораторная работа. Настройка Syslog.
О лабораторной работе:
Syslog - протокол, обеспечивающий передачу сообщений о происходящих в системе событиях, а также уведомлений об ошибках удаленным серверам.
Часть 1. Предварительная настройка
Шаг 1: Настроили основные параметры каждого устройства.
А. Задали имена хостов.
Б. На коммутаторах:
}МЕЅ2308Р добавили в vlan database VLAN 10, назначили на него адрес, разрешили прохождение VLAN 10 в режиме trunk на интерфейсы gi 0/3 и в режиме access на интерфейс зі 0/1 (см. Рис. 4).
}МЕЅ1428 добавили в vlan database VLAN 10, назначили на него адрес, разрешили прохождение VLAN 10 в режиме general на интерфейсы fa 0/3.
Рис. 4. Настройка параметров на MES2308P
В. На рабочем месте студента:
MES1428(config-if)# no shutdown
MES1428(config-if)#ip address 10.0.1.20 255.255.255.0
MES1428 (config)# interface fastethernet 0/3
MES1428 (config-if)# switchport general allowed vlan add 10