Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лабы Сети / Управление WAN.pdf
Скачиваний:
228
Добавлен:
09.05.2015
Размер:
3.7 Mб
Скачать

1 НПП «Учтех-Профи» – Глобальные компьютерные сети – Управление комплектом

 

Содержание

 

1. Типовой комплект учебного оборудования «Глобальные компьютерные

 

сети».............................................................................................................................

4

1.1. Описание комплекта...........................................................................................................

4

1.2. Система восстановления операционных систем компьютеров «U-Profi Rescue

 

System»........................................................................................................................................

4

2. Коммутаторы D-Link серии DES-3200....................................................................

7

2.1. Управление коммутатором.................................................................................................

7

2.2. Раздел Configuration..........................................................................................................

13

2.2.1 Раздел System Information..............................................................................................

13

2.2.2. Раздел Serial Port Settings..............................................................................................

13

2.2.3. Раздел IP Address Settings..............................................................................................

13

2.2.4. Раздел Port Configuration...............................................................................................

14

2.2.4.1. Раздел Port Settings......................................................................................................

14

2.2.4.2. Раздел Port Descriptions..............................................................................................

14

2.2.4.3. Раздел Port Error Disabled...........................................................................................

15

2.2.5. Раздел Static ARP Settings..............................................................................................

15

2.2.6. Раздел User Accounts......................................................................................................

15

2.2.7. Раздел System Log Configuration..................................................................................

16

2.2.7.1. Раздел System Log Settings.........................................................................................

16

2.2.7.2. Раздел System Log Server...........................................................................................

16

2.2.8. Раздел DHCP Relay........................................................................................................

16

2.2.8.1. Раздел DHCP Relay Global Settings...........................................................................

16

2.2.8.2. Раздел DHCP Relay Interface Settings........................................................................

17

2.2.8.3. Раздел DHCP Local Relay Settings.............................................................................

17

2.2.9. Раздел DHCP Auto Configuration Settings....................................................................

17

2.2.10. Раздел MAC Address Aging Time................................................................................

18

2.2.11. Раздел Web Settings......................................................................................................

18

2.2.12. Раздел Telnet Settings...................................................................................................

18

2.2.13. Раздел Password Encryption.........................................................................................

18

2.2.14. Раздел CLI Paging Settings...........................................................................................

18

2.2.15. Раздел SNTP Settings....................................................................................................

18

2.2.15.1. Раздел Time Settings..................................................................................................

18

2.2.16. Раздел SMTP Settings...................................................................................................

19

2.2.16.1. Раздел SMTP Service Settings...................................................................................

19

2.2.16.2. Раздел SMTP Service.................................................................................................

19

2.2.17. Раздел MAC Notification Settings................................................................................

20

2.2.17.1. Раздел MAC Notification Global Settings.................................................................

20

2.2.17.2. Раздел MAC Notification Port Settings.....................................................................

20

2.2.18. Раздел SNMP Settings..................................................................................................

20

2.2.18.1. Раздел SNMP View Table..........................................................................................

20

2.2.18.2. Раздел SNMP Group Table........................................................................................

21

2.2.18.3. Раздел SNMP User Table...........................................................................................

21

2.2.18.4. Раздел SNMP Community Table...............................................................................

22

2.2.18.5. Раздел SNMP Host Table...........................................................................................

22

2.2.18.6. Раздел SNMP Trap Configuration..............................................................................

22

2.2.19. Раздел Single IP Management.......................................................................................

23

2.2.19.1. Раздел Single IP Settings............................................................................................

23

2.2.19.2. Раздел Topology.........................................................................................................

24

2.2.20. Раздел Gratuitous ARP..................................................................................................

27

2.2.20.1. Раздел Gratuitous ARP Global Settings.....................................................................

27

2.2.20.1. Раздел Gratuitous ARP Settings.................................................................................

27

2.2.21. Раздел ARP Spoofing Prevention Settings....................................................................

28

2 НПП «Учтех-Профи» – Глобальные компьютерные сети – Управление комплектом

 

2.3. Раздел L2 Features.............................................................................................................

28

2.3.1. Раздел 802.1Q Static VLAN...........................................................................................

28

2.3.1.1. Вкладка Add/Edit VLAN.............................................................................................

28

2.3.2. Раздел VLAN Trunk Settings..........................................................................................

29

2.3.3. Раздел Asymmetric VLAN Settings................................................................................

29

2.3.4. Раздел MAC-based VLAN Settings................................................................................

29

2.3.5. Раздел PVID Auto Assign Settings.................................................................................

30

2.3.6. Раздел Port Trunking.......................................................................................................

30

2.3.7. Раздел LACP Port Settings.............................................................................................

30

2.3.7. Раздел Traffic Segmentation...........................................................................................

31

2.3.8. Раздел IGMP Snooping...................................................................................................

31

2.3.8.1. Раздел IGMP Access Control Settings.........................................................................

32

2.3.9. Раздел Port Mirror...........................................................................................................

32

2.3.10. Раздел Loopback Detection Settings.............................................................................

32

2.3.11. Раздел Spanning Tree....................................................................................................

33

2.3.11.1. Раздел STP Bridge Global Settings............................................................................

33

2.3.11.2. Раздел STP Port Settings............................................................................................

33

2.3.12. Раздел Forwarding & Filtering......................................................................................

34

2.3.12.1. Раздел Unicast Forwarding Settings..........................................................................

34

2.4. Раздел QoS.........................................................................................................................

34

2.4.1. Раздел Bandwidth Control..............................................................................................

34

2.4.2. Раздел Traffic Control.....................................................................................................

35

2.4.3. Раздел Queue Bandwidth Control Settings.....................................................................

35

2.4.3. Раздел 802.1p Default Priority........................................................................................

36

2.4.4. Раздел 802.1p User Priority............................................................................................

36

2.4.5. Раздел QoS Scheduling Settings.....................................................................................

36

2.4.6. Раздел Priority Mapping.................................................................................................

37

2.4.7. Раздел TOS Mapping......................................................................................................

37

2.4.8. Раздел DSCP Mapping....................................................................................................

38

2.5. Раздел Security...................................................................................................................

38

2.5.1. Раздел Trusted Host.........................................................................................................

38

2.5.2. Раздел IP-MAC-Port Binding.........................................................................................

38

2.5.2.1. Раздел IMP Binding Global Settings...........................................................................

38

2.5.2.2. Раздел IMP Binding Port Settings................................................................................

38

2.5.2.3. Раздел IMP Binding Entry Settings.............................................................................

39

2.5.2.4. Раздел DHCP Snooping Entries...................................................................................

39

2.5.2.5. Раздел МАС Block List...............................................................................................

40

2.5.3. Раздел Port Security........................................................................................................

40

2.5.3.1. Раздел Port Security Port Settings................................................................................

40

2.5.3.2. Раздел Port Security FDB Settings..............................................................................

40

2.5.4. Раздел 802.1Х.................................................................................................................

40

2.5.4.1. Раздел 802.1X Settings................................................................................................

40

2.5.4.2. Раздел 802.1X User......................................................................................................

41

2.5.4.3. Раздел Authentication RADIUS Server.......................................................................

42

2.5.4.4. Раздел Reauthenticate Port(s)......................................................................................

42

2.6. Раздел ACL........................................................................................................................

42

2.6.1. Раздел ACL Configuration Wizard.................................................................................

42

2.7. Раздел Save & Tools..........................................................................................................

43

2.6.1. Раздел Save Configuration..............................................................................................

43

2.6.2. Раздел Reset....................................................................................................................

44

2.6.3. Раздел Ping Test..............................................................................................................

44

2.6.4. Раздел Reboot System.....................................................................................................

44

3. Коммутаторы D-Link серии DES-3810..................................................................

45

3.1. Управление коммутатором...............................................................................................

45

3 НПП «Учтех-Профи» – Глобальные компьютерные сети – Управление комплектом

 

3.2. Раздел Management...........................................................................................................

51

3.2.1. Раздел Management Settings..........................................................................................

51

3.2.2. Раздел Out of Band Management Settings......................................................................

51

3.3. Раздел L3 Features.............................................................................................................

52

3.3.1. Раздел IPv4 Static/Default Route Settings......................................................................

52

3.3.2. Раздел IPv4 Route Table.................................................................................................

52

3.3.3. Раздел IP Forwarding Table............................................................................................

52

3.3.4. Раздел Route Preference.................................................................................................

53

3.3.5. Раздел Route Redistribution Settings..............................................................................

53

3.3.6. Раздел OSPF....................................................................................................................

54

3.3.6.1. Раздел OSPFv2.............................................................................................................

54

3.3.6.1.1. Раздел OSPF Global Settings....................................................................................

54

3.3.6.1.2. Раздел OSPF Area Settings.......................................................................................

54

3.3.6.1.3. Раздел OSPF Interface Settings................................................................................

54

3.3.6.1.3. Раздел OSPF LSDB Table.........................................................................................

55

3.3.6.1.4. Раздел OSPF Neighbor Table....................................................................................

55

3.3.7. Раздел RIP.......................................................................................................................

56

3.3.7.1. Раздел RIP Settings......................................................................................................

56

4НПП «Учтех-Профи» – Глобальные компьютерные сети – Управление комплектом

1.Типовой комплект учебного оборудования «Глобальные компьютерные сети»

1.1. Описание комплекта

Комплект состоит из трёх маршрутизаторов Cisco 1921, одного коммутатора третьего уровня D-Link DES-3810-28, двух управляемых коммутаторов второго уровня D-Link DES- 3200-10, четырёх неуправляемых коммутаторов D-Link DES-1005А, четырёх компьютеров и коммутационной панели категории 5е, которая позволяет формировать необходимую топологию сети. На компьютерах установлена операционная система Arch Linux. Все компьютеры имеют три сетевых интерфейса (интегрированный в материнскую плату и на шине PCI). Внешние сетевые интерфейсы (eth1 и eth2) не поддерживают технологию MDI/MDI-X, поэтому соединение двух компьютеров напрямую возможно только накрест обжатым патч-кордом. Внешний вид комплекта представлен на рисунке.

Для входа на рабочих станциях используйте имя пользователя «root» и пароль «qwerty». Разводка портов коммутационной панели приведена на самой панели.

Все компьютеры включены в 3 IP-подсети: 192.168.0.0/24, 192.168.1.0/24, 192.168.2.0/24. Распределение IP-адресов приведено в таблице.

Узел

 

IP-адрес

 

Интерфейс eth0

192.168.0.1

Компьютер 1

Интерфейс eth1

192.168.1.1

 

Интерфейс eth2

192.168.2.1

 

Интерфейс eth0

192.168.0.2

Компьютер 2

Интерфейс eth1

192.168.1.2

 

Интерфейс eth2

192.168.2.2

 

Интерфейс eth0

192.168.0.3

Компьютер 3

Интерфейс eth1

192.168.1.3

 

Интерфейс eth2

192.168.2.3

 

Интерфейс eth0

192.168.0.4

Компьютер 4

Интерфейс eth1

192.168.1.4

 

Интерфейс eth2

192.168.2.4

5 НПП «Учтех-Профи» – Глобальные компьютерные сети – Управление комплектом

1.2. Система восстановления операционных систем компьютеров «U-Profi Rescue System»

Комплект поставляется вместе с системой восстановления операционных систем (ОС), установленных на всех компьютерах. Данная система может оказаться полезной не только в случае отказа ОС Linux, но также в тех случаях, когда после проведения ряда лабораторных работ необходимо быстро привести ОС к первоначальному виду. Далее приведена инструкция по работе с системой восстановления:

1.ВНИМАНИЕ! Восстановление уничтожит все данные на жёстком диске. Сделайте резервные копии важных данных.

2.Перезагрузите компьютер и вставьте DVD-диск «Система восстановления ОС Linux» в привод. Соблюдайте соответствие номеров диска и компьютера.

3.Загрузите меню настройки BIOS. Выберите в меню загрузку с DVD-привода. Сохраните выполненные настройки.

4.Перезагрузите компьютер.

5.Дождитесь появления следующего окна:

Для перезагрузки нажмите кнопку reset на системном блоке. Для продолжения работы нажмите любую клавишу.

6. Дождитесь появления следующего окна:

Чтобы начать восстановление, нажмите «Yes», иначе нажмите «No» или просто перезагрузите компьютер. В связи с техническими ограничениями на данный момент при нажатии клавиш навигации перерисовка экрана с диалогом пользователя не происходит. Однако сами нажатия учитываются.

7. Когда восстановление начнётся, вы увидите следующее окно:

6 НПП «Учтех-Профи» – Глобальные компьютерные сети – Управление комплектом

В системе не реализован прогресс-индикатор (индикатор объёма выполненной работы). Признаком того, что система не зависла, является индикатор обращения к жесткому диску. Процесс восстановления в среднем занимает около 10 минут.

8. Когда восстановление будет закончено, появится следующее окно:

9.Нажмите «ОК». После окончания процесса восстановления произойдёт автоматическая перезагрузка. После полного завершения работы восстановительной системы (погас экран) отключите флэш-диск или извлеките компакт-диск, чтобы загрузиться с внутреннего диска.

7НПП «Учтех-Профи» – Глобальные компьютерные сети – Управление комплектом

2.Коммутаторы D-Link серии DES-3200

2.1. Управление коммутатором

Коммутаторы D-Link серии DES-3200 включают следующие модели: DES-3200-10, DES-3200-18, DES-3200-26, DES-3200-28. Управление коммутаторами данной серии (далее просто коммутаторами) возможно четырьмя различными способами:

локально через последовательный порт коммутатора RS-232 (diagnostics port);

через сеть по протоколу telnet;

через сеть по протоколу http с использованием web-интерфейса;

через сеть по протоколу SNMP.

Врамках лабораторных работ предполагается использование web-интерфейса. В любом случае, первоначальное назначение IP-адреса коммутатору должно осуществляться через консоль, подключенную к diagnostics-порту. Для этого необходимо подключить СОМ-кабель к коммутатору через COM-порт. Далее использовать следующую команду:

screen /dev/ttyS0

После подключения к консоли на экране появится запрос учётных данных. Если запрос не появляется, нажмите Enter 1-2 раза. Заводские настройки предполагают имя пользователя и пароль равными «admin». По умолчанию (заводские настройки) коммутатору назначен IP-адрес 10.90.90.90. Для назначения другого IP-адреса используйте следующую команду:

config ipif System ipaddress IP-адрес/маска_подсети

Маска подсети может задаваться либо в виде IP-адреса, либо числом, задающим количество бит, отводимых под сеть. Пример:

config ipif System ipaddress 192.168.1.5/255.255.255.0 config ipif System ipaddress 192.168.1.5/24

После выполнения любой команды необходимо выполнить команду save для сохранения заданных изменений в NVRAM коммутатора. После назначения коммутатору желаемых настроек IP-протокола можно задействовать web-интерфейс управления. Для этого на машине, которая включена в ту же IP-подсеть, что и коммутатор (любая машина в лабораторном стенде), необходимо в web-браузере ввести IP-адрес коммутатора. Появится окно аутентификации пользователя.

8 НПП «Учтех-Профи» – Глобальные компьютерные сети – Управление комплектом После аутентификации будет осуществлен переход на страницу управления.

Развернутое меню управления коммутатором в области 1 имеет следующую структуру:

Configuration (Настройка)

Device Information (Информация об устройстве)

System Information (Информация о системе)

Serial Port Settings (Настройки последовательного порта)

IP Address Settings (Настройки IP-адреса)

IPv6 Interface Settings (Настройки IPv6-интерфейса)

IPv6 Route Settings (Настройки IPv6-маршрута)

IPv6 Neighbor Settings (Настройки IPv6-соседей)

Port Configuration (Настройки порта)

Static ARP Settings (Статические записи ARP)

User Accounts (Пользовательские учётные записи)

System Log Configuration (Настройки журналирования)

DHCP Relay (Ретрансляция DHCP)

DHCP Auto Configuration Settings (Настройки сервера DHCP)

MAC Address Aging Time (Настройки времени устаревания МАС-адресов)

Web Settings (Настройки Web-доступа)

Telnet Settings (Настройки telnet-доступа)

Password Encryption (Шифрование паролей)

CLI Paging Settings (Настройка страницы текстового интерфейса)

Firmware Information (Информация о прошивке)

SNTP Settings (Настройки протокола SNTP)

SMTP Settings (Настройки протокола SMTP)

MAC Notification Settings (Настройки уведомлений о МАС-адресах)

SNMP Settings (Настройки протокола SMTP)

9НПП «Учтех-Профи» – Глобальные компьютерные сети – Управление комплектом

Time Range Settings (Настройки временного диапазона)

Single IP Management (Настройки технологии SIM)

Gratuitous ARP (Самообращённый ARP)

ARP Spoofing Prevention Settings (Настройки предотвращения ARP Spoofing)

PPPoE Circuit ID Insertion Settings (Настройки добавления поля Circuit-ID в кадры РРРоЕ)

L2 Features (Возможности 2 уровня)

Jumbo Frame (Настройки джамбограмм)

802.1Q Static VLAN (Настройки протокола 802.1Q)

Q-in-Q (Настройки двойного тегирования)

802.1v Protocol VLAN (Настройки протокола 802.1v)

VLAN Trunk Settings (Настройки магистральных VLAN)

GVRP Settings (Настройки анонсирования VLAN)

Asymmetric VLAN Settings (Настройки асимметричных VLAN)

MAC-based VLAN Settings (Настройки VLAN на основе МАС-адресов)

PVID Auto Assign Settings (Настройка автоназначения PVID)

Port Trunking (Создание магистральных каналов)

LACP Port Settings (Настройка протокола LACP)

Traffic Segmentation (Сегментация трафика)

Layer 2 Protocol Tunneling Settings (Настройки туннелирования протокола 2 уровня)

IGMP Snooping (Настройки анализа IGMP-трафика)

MLD Snooping Settings (Настройки анализа MLD-трафика)

Port Mirror (Настройки зеркалирования портов)

Loopback Detection Settings (Настройки обнаружения петель)

Spanning Tree (Настройки протокола связующего дерева)

Forwarding & Filtering (Настройки перенаправления и фильтрации)

LLDP (Настройки протокола обнаружения канального уровня)

Ethernet OAM (Настройки протокола 802.3ah – эксплуатация, администрирование и обслуживание канала)

Connectivity Failure Management (Настройки управления качеством физического канала)

ERPS Settings (Настройки защищённого кольца Ethernet)

QoS (Управление качеством сервиса)

Bandwidth Control (Управление полосой пропускания)

Traffic Control (Управление трафиком)

Queue Bandwidth Control Settings (Управление пропускной способностью очереди)

802.1p Default Priority (Приоритеты 802.1p по умолчанию)

802.1p User Priority (Пользовательская настройка приоритетов 802.1p)

QoS Scheduling Settings (Настройки распределения важности очередей)

Priority Mapping (Отображение приоритетов)

TOS Mapping (Отображение типа сервиса)

DSCP Map Settings (Отображение дифференцированных служб)

Security (Параметры безопасности)

10НПП «Учтех-Профи» – Глобальные компьютерные сети – Управление комплектом

Safeguard Engine (управление механизмом собственной безопасности)

Trusted Host (Выбор узлов для управления)

IP-MAC-Port Binding (Связь IP-MAC-Port)

Port Security (Безопасность порта)

802.1X (Настройки протокола 802.1X)

RADIUS Attributes Assignment (Настройки назначения атрибутов протокола RADIUS)

SSL Settings (Настройки SSL)

SSH (Настройки SSH)

Access Authentication Control (Управление аутентификацией управляющих интерфейсов)

MAC-based Access Control (контроль доступа на основе МАС-адресов)

DoS Prevention Settings (Настройки предотвращения DoS-атак)

DHCP Server Screening Settings (Настройки экранирования сервера DHCP)

ACL (Списки контроля доступа)

ACL Configuration Wizard (Мастер настройки ACL)

Access Profile List (Профили доступа)

CPU Access Profile List (Списки контроля доступа к процессору)

ACL Finder (Поисковик ACL)

ACL Flow Meter (Настройки связи ACL с пропускной способностью канала)

Monitoring (Просмотр состояния)

Cable Diagnostics (Диагностика кабеля)

CPU Utilization (Загрузка процессора)

Port Utilization (Загрузка порта)

Packet Size (Количество пакетов определённого размера)

Memory Utilization (Загрузка памяти)

Packets (Количество пакетов)

Errors (Количество ошибок)

Port Access Control (Состояние доступа к порту)

Browse ARP Table (Табилца ARP)

Browse VLAN (Таблица VLAN)

IGMP Snooping (Состояние анализа IGMP)

LLDP (Статистика и информация LLDP)

Ethernet OAM (Журнал событий и статистика операций ОАМ)

Connectivity Fault Management (Состояние и статистика протокола CFM)

MAC-based Access Authentication State (Состояние аутентификации на базе МАС-адресов)

Browse Session Table (Таблица сеансов)

MAC Address Table (Таблица перенаправления)

System Log (Системный журнал)

Save and Tools (Сохранение и утилиты)

Save Configuration (Сохранение настроек)

Save Log (Сохранение журнала)

Save All (Сохранение всего)

11НПП «Учтех-Профи» – Глобальные компьютерные сети – Управление комплектом

Configuration File Upload & Download (Загрузка и скачивание файла настройки)

Upload Log File (Загрузка файла журнала)

Reset (Сброс)

Ping Test (Встроенная утилита Ping)

Download Firmware (Скачивание прошивки)

Reboot System (Перезагрузка)

При начальной загрузке страницы и при нажатии на корневую ссылку «DES-3200» отображается информация об устройстве и режимах работы устройства.

Полное описание всех пунктов данного окна приведено в таблице.

Пункт

Назначение

Device Type

Отображает тип (коммутатор, коммутатор уровня 3,

 

маршрутизатор) и модель устройства

System Name

Позволяет задать имя коммутатора, которое будет

 

отображаться в меню веб-браузера при управлении

 

коммутатором по Web или на топологии сети при управлении

 

коммутатором по SNMP-протоколу

System Location

Позволяет задать расположение коммутатора

System Contact

Позволяет задать имя человека, ответственного за

 

обслуживание коммутатора

Boot PROM Version

Отображает версию загрузчика ОС коммутатора

Firmware Version

Отображает версию ОС коммутатора («прошивки»)

Hardware Version

Отображает версию аппаратной части коммутатора

System Time

Отображает показание системных часов

MAC Address

Отображает MAC-адрес коммутатора

IP Address

Отображает IP-адрес коммутатора

Mask

Отображает маску адреса коммутатора

Gateway

Отображает настроенный шлюз по умолчанию

Management VLAN

Отображает имя виртуальной сети VLAN для управления.

 

Управлять устройством можно только через те порты, которые

 

входят в этот VLAN

Login Timeout

Отображает время неактивности (в минутах), после которого

 

произойдёт отключение от интерфейса управления

Dual Image

Отображает доступность функции дублирования загрузочного

 

образа системы (позволяет восстановить работу коммутатора

 

при повреждении основного образа)

SNTP

Отображает состояние протокола SNTP

12 НПП «Учтех-Профи» – Глобальные компьютерные сети – Управление комплектом

Spanning Tree

Отображает, включен или отключен протокол Spanning Tree

RMON

Позволяет включить или отключить управление по RMON

Safeguard engine

Отображает состояние технологии самозащиты Safeguard

Syslog Global State

Позволяет включить или отключить системный журнал

SSL

Позволяет включить или отключить шифрование HTTP-трафика

 

до интерфейса управления

GVRP

Позволяет включить или отключить анонсирование доступных

 

на портах VLAN

Password Encryption

Позволяет включить или отключить шифрование паролей

Telnet

Позволяет включить или отключить управление по Telnet

Web

Позволяет включить или отключить управление по Web

MLD Snooping

Позволяет включить или отключить анализ трафика протокола

 

MLD

IGMP Snooping

Позволяет включить или отключить анализ трафика протокола

 

IGMP

MAC Notification

Отображает, включено или отключено уведомление о MAC-

 

адресах

802.1x

Позволяет включить или отключить протокол IEEE 802.1x

SSH

Позволяет включить или отключить управление по SSH

PortMirror

Отображает, включено или отключено зеркалирование портов

Single IP Management

Отображает, включено или отключено управление с помощью

 

технологии SIM

CLI Paging

Позволяет настроить способ разбиения на страницы текстового

 

интерфейса

VLAN Trunk

Позволяет включить или отключить поддержку магистральных

 

VLAN

После изменения какого-либо пункта меню необходимо нажать кнопку «Apply», чтобы настройки вступили в силу.

ВНИМАНИЕ: После изменения любых настроек коммутатора, необходимо выполнить команду на сохранение (раздел «Save Changes»), если Вы хотите, чтобы настройки остались после выключения питания и перезагрузки коммутатора.

Соседние файлы в папке Лабы Сети