Cisco/Labs/Intro ICND2

Материал из Xgu.ru

Перейти к: навигация, поиск

[править] Вводная лабораторная ICND2

[править] Схема

Схема Медиа:Intro_lab.pkt

[править] Задание

Для ускорения настройки можно использовать шаблоны и копировать их на устройства.

Коммутаторы sw1, sw2:

  1. Задать имя коммутатора
  2. Задать пароль на enable режим -- cisco
  3. Задать .10 адрес из соответствующей подсети на коммутаторе
  4. Задать default-gateway. Использовать адрес соответствующего интерфейса маршрутизатора
  5. Настроить vty:
    • Чтобы системные сообщения не разрывали строку ввода
    • exec-timeout 30 минут
    • задать пароль cisco
    • Разрешить доступ только по протоколу telnet
  6. Настроить console:
    • Чтобы системные сообщения не разрывали строку ввода
    • exec-timeout 0 минут
    • Без пароля
  7. Настроить port-security на интерфейсе коммутатора sw1 соединенном с компьютером PC1 так, чтобы использовать этот порт мог только он. В случае нарушения, порт должен отключаться.
  8. Проверить конфигурацию
  9. Сохранить конфигурацию


Маршрутизаторы R1, R2, CORE:

  1. Задать имя маршрутизатора
  2. Задать пароль на enable режим -- cisco
  3. На интерфейсах:
    • Настроить serial интерфейсы (DCE, DTE)
    • Проверить по CDP правильность указания интерфейсов
    • IP-адреса согласно схеме (после проверки интерфейсов)
    • Задать описание интерфейсам (информативное)
  4. Создать banner
  5. Настроить vty:
    • Чтобы системные сообщения не разрывали строку ввода
    • exec-timeout 30 минут
    • Разрешить доступ только по протоколу SSH
  6. Настроить SSH (как минимум, на R1):
    • Задать имя домена
    • Сгенерировать пару ключей (1024)
    • Создать пользователя cisco с паролем cisco
    • Настроить аутентификацию при доступе к vty через локальную базу пользователей
    • включить SSH версии 2
  7. Настроить console:
    • Чтобы системные сообщения не разрывали строку ввода
    • exec-timeout 0 минут
    • Без пароля
  8. Проверить конфигурацию
  9. Сохранить конфигурацию

Компьютеры PC1, PC2:

  1. Настроить IP-адрес и шлюз по умолчанию

Проверка задания

  1. Проверить доступность соответствующего интерфейса core маршрутизатора
  2. Проверить работу port-security. Подключить в порт PC1 компьютер PC2
  3. Проверить работу telnet и SSH

Настройка маршрутизации:

Маршрутизаторы R1, R2, CORE (выбрать один из вариантов):

1 вариант. Настроить на маршрутизаторах статические маршруты так, чтобы все устройства в сети были доступны
2 вариант. Настроить на маршрутизаторах протокол RIP так, чтобы все устройства в сети были доступны

Проверка задания

  1. Проверить доступность устройств