
Отчет по лабораторной №3
.docxМИНИСТЕРСТВО ЦИФРОВОГО РАЗВИТИЯ,
СВЯЗИ И МАССОВЫХ КОММУНИКАЦИЙ РОССИЙСКОЙ ФЕДЕРАЦИИ
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ
УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ
«САНКТ-ПЕТЕРБУРГСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ТЕЛЕКОММУНИКАЦИЙ ИМ. ПРОФ. М.А. БОНЧ-БРУЕВИЧА»
(СПбГУТ)
Факультет Кибербезопасности
Кафедра Информационной безопасности компьютерных сетей
Дисциплина Основы маршрутизации в компьютерных сетях
ОТЧЕТ ПО ЛАБОРАТОРНОЙ РАБОТЕ №3
Направление/специальность подготовки
10.05.02 Информационная безопасность телекоммуникационных систем
(код и наименование направления/специальности)
Выполнили:
Кадышев Е.Е., ИБС-21
(Ф.И.О., № группы) (подпись)
Романов А.С., ИБС-21
(Ф.И.О., № группы) (подпись)
Преподаватель:
доц. Беккель Л.С.
(Ф.И.О., № группы) (подпись)
Оглавление
3.1 Базовая настройка маршрутизатора 3
1. Настройка имени устройства, доступа по SSH и отключение Firewall 3
2. Настройка IP-адресов на интерфейсах (Loopback, Sub и GigabitEthernet). 7
3. Настройка баннерного сообщения, времени и шлюза последней надежды. 9
Вывод 10
3.1 Базовая настройка маршрутизатора
Цель работы:
Получение практических навыков настройки маршрутизатора.
Задачи:
Настройка имени устройства, доступа по SSH и отключение Firewall;
Настройка IP-адресов на интерфейсах (Loopback, Sub и GigabitEthernet);
Настройка баннерного сообщения, времени и шлюза последней надежды.
Ход работы:
1. Настройка имени устройства, доступа по SSH и отключение Firewall
Шаг
1. Подключаемся к vESR
(рис.1):
Рисунок 1 – Подключение к vESR
Шаг 2. Установим маршрутизаторы на стандартные настройки из привилегированного режима (рис.2):
Рисунок 2 – Установка маршрутизатора на стандартные настройки
Шаг
3. Настраиваем имя маршрутизатора из
режима конфигурации (рис.3):
Рисунок 3 – Настройка имени маршрутизатора vERS-1
Шаг
4. Назначаем адрес на интерфейс и
отключаем на нем Firewall
(рис.4):
Рисунок 4 – Назначение адреса на интерфейс vESR-1
Шаг
5. Настраиваем интерфейс на vESR-2,
который ведет к интерфейсу, настроенному
ранее (рис.5):
Рисунок 5 – Назначение адреса на интерфейс vESR-2
Шаг 6. Проверяем связь от vESR-1 к vESR-2 (рис.6):
Рисунок 6 – Проверка связи между интерфейсами
Шаг 7. Для возможности подключения по SSH настраиваем доступ по данному протоколу (рис.7):
Рисунок 7 – Настройка возможности подключения по SSH
Шаг 8. Проверяем подключение по SSH с vESR-2 к vESR-1 (рис.8):
Рисунок 8 – Проверка возможности подключения по SSH
2. Настройка IP-адресов на интерфейсах (Loopback, Sub и GigabitEthernet).
Шаг 9. Настроим IP-адрес на виртуальном интерфейсе Loopback 3 с IP-адресом 100.100.3.100/32 (рис.9):
Рисунок 9 – Настройка интерфейса Loopback 3
Шаг 10. Создаём sub-интерфейсы для Vlan-ов 240, 241 и назначаем на них IP-адреса (рис.10):
Рисунок 10 – Создание и настройка sub-интерфейсов для Vlan
Шаг 11. Настраиваем оставшиеся интерфейсы по аналогии с прошлыми в соответствии с таблицей.
Шаг 12. Проверяем связи между маршрутизаторами (рис.11-14):
Рисунок 11 – ping 192.168.3.11
Рисунок 12 – ping 172.16.3.11
Рисунок 13 – ping 215.15.3.11
Рисунок 14 – ping 205.15.3.11
3. Настройка баннерного сообщения, времени и шлюза последней надежды.
Шаг 13. Настраиваем приветственное (баннерное) сообщение на vESR-1 перед и после авторизации (рис.15):
Рисунок 15 – Настройка приветственного сообщения
Шаг 14. Установим время на маршрутизаторе (рис.16):
Рисунок 16 – Установка времени маршрутизатора
Шаг 15. Проверим корректность баннерных сообщений (рис.17):
Рисунок 17 – Проверка корректности баннерных сообщений
Шаг 16. Установим шлюз последней надежды, проверив перед этим, что связь до Loopback 3 на vESR-1 отсутствует (рис.18):
Рисунок 18 – Проверка отсутствия связи до Loopback 3
Шаг 17. Пропишем для всех неизвестных адресов шлюз последней надежды – 0.0.0.0/0 через доступный IP_адрес ESR-CORE – 192.168.3.10 (рис.19):
Рисунок 19 – Настройка шлюза последней надежды
Шаг 18. После всех манипуляций проверим связь до Loopback 3 на vESR-1 (рис.20):
Рисунок 20 – Проверка наличия связи до Loopback 3
Вывод
В ходе выполнения лабораторной работы №3 была разобрана базовая настройка маршрутизатора – проведена настройка доступа по SSH, настройка IP-адресов на интерфесах (Loopback, Sub, GigabitEthernet) в различных вариациях, также были настроены и проверены баннерные сообщения, время на маршрутизаторе и шлюз последней надежды.
Санкт-Петербург
2024