Cisco/Labs/Intro ICND2
Материал из Xgu.ru
[править] Вводная лабораторная ICND2
[править] Схема
Схема Медиа:Intro_lab.pkt
[править] Задание
Для ускорения настройки можно использовать шаблоны и копировать их на устройства.
Коммутаторы sw1, sw2:
- Задать имя коммутатора
- Задать пароль на enable режим -- cisco
- Задать .10 адрес из соответствующей подсети на коммутаторе
- Задать default-gateway. Использовать адрес соответствующего интерфейса маршрутизатора
- Настроить vty:
- Чтобы системные сообщения не разрывали строку ввода
- exec-timeout 30 минут
- задать пароль cisco
- Разрешить доступ только по протоколу telnet
- Настроить console:
- Чтобы системные сообщения не разрывали строку ввода
- exec-timeout 0 минут
- Без пароля
- Настроить port-security на интерфейсе коммутатора sw1 соединенном с компьютером PC1 так, чтобы использовать этот порт мог только он. В случае нарушения, порт должен отключаться.
- Проверить конфигурацию
- Сохранить конфигурацию
Маршрутизаторы R1, R2, CORE:
- Задать имя маршрутизатора
- Задать пароль на enable режим -- cisco
- На интерфейсах:
- Настроить serial интерфейсы (DCE, DTE)
- Проверить по CDP правильность указания интерфейсов
- IP-адреса согласно схеме (после проверки интерфейсов)
- Задать описание интерфейсам (информативное)
- Создать banner
- Настроить vty:
- Чтобы системные сообщения не разрывали строку ввода
- exec-timeout 30 минут
- Разрешить доступ только по протоколу SSH
- Настроить SSH (как минимум, на R1):
- Задать имя домена
- Сгенерировать пару ключей (1024)
- Создать пользователя cisco с паролем cisco
- Настроить аутентификацию при доступе к vty через локальную базу пользователей
- включить SSH версии 2
- Настроить console:
- Чтобы системные сообщения не разрывали строку ввода
- exec-timeout 0 минут
- Без пароля
- Проверить конфигурацию
- Сохранить конфигурацию
Компьютеры PC1, PC2:
- Настроить IP-адрес и шлюз по умолчанию
Проверка задания
- Проверить доступность соответствующего интерфейса core маршрутизатора
- Проверить работу port-security. Подключить в порт PC1 компьютер PC2
- Проверить работу telnet и SSH
Настройка маршрутизации:
Маршрутизаторы R1, R2, CORE (выбрать один из вариантов):
- 1 вариант. Настроить на маршрутизаторах статические маршруты так, чтобы все устройства в сети были доступны
- 2 вариант. Настроить на маршрутизаторах протокол RIP так, чтобы все устройства в сети были доступны
Проверка задания
- Проверить доступность устройств