Таблица адресации
Шлюз по
Устройство Интерфейс IP-адрес Маска подсети умолчанию
Задачи
Часть 1. Настройка устройств для доступа по протоколу SSH
Часть 2. Изучение сеанса Telnet с помощью программы Wireshark
Часть 3. Изучение сеанса SSH с помощью программы Wireshark
Общие сведения/сценарий
В ходе этой лабораторной работы вам предстоит настроить маршрутизатор для разрешения
подключений по протоколу SSH и использовать программу Wireshark для захвата и просмотра данных,
передаваемых во время сеансов Telnet и SSH. Вы увидите, насколько важно шифрование данных
с помощью SSH.
Примечание. В практических лабораторных работах CCNA используются маршрутизаторы
с интегрированными сервисами Cisco 1941 (ISR) под управлением Cisco IOS версии 15.2(4) M3 (образ
universalk9). Также используются коммутаторы Cisco Catalyst 2960 с операционной системой Cisco IOS
версии 15.0(2) (образ lanbasek9). Можно использовать другие маршрутизаторы, коммутаторы и версии
Cisco IOS. В зависимости от модели устройства и версии Cisco IOS доступные команды и результаты
их выполнения могут отличаться от тех, которые показаны в лабораторных работах. Точные
идентификаторы интерфейсов см. в сводной таблице по интерфейсам маршрутизаторов в конце
лабораторной работы.
Примечание. Убедитесь, что у всех маршрутизаторов и коммутаторов была удалена начальная
конфигурация. Если вы не уверены, обратитесь к инструктору.
Необходимые ресурсы
• 1 маршрутизатор (Cisco 1941 с операционной системой Cisco IOS 15.2(4)M3 (универсальный образ)
или аналогичная модель)
• 1 ПК (под управлением Windows 7, 8 или 10 с программой эмуляции терминалов, например Tera
Term, и установленной программой Wireshark)
• Консольные кабели для настройки устройств Cisco IOS через консольные порты
• Кабели Ethernet, расположенные в соответствии с топологией.
© Компания Cisco и/или ее дочерние компании, 2018 г. Все права защищены. В данном документе содержится
публичная информация компании Cisco. Страница 1 из 11
Лабораторная работа. Изучение сеансов связи по протоколам Telnet и SSH с помощью программы Wireshark
© Компания Cisco и/или ее дочерние компании, 2018 г. Все права защищены. В данном документе содержится
публичная информация компании Cisco. Страница 2 из 11
Лабораторная работа. Изучение сеансов связи по протоколам Telnet и SSH с помощью программы Wireshark
© Компания Cisco и/или ее дочерние компании, 2018 г. Все права защищены. В данном документе содержится
публичная информация компании Cisco. Страница 3 из 11
Лабораторная работа. Изучение сеансов связи по протоколам Telnet и SSH с помощью программы Wireshark
b. В окне командной строки после приглашения Username: (Имя пользователя:) введите admin,
а после приглашения Password: (Пароль:) — adminpass. Эти запросы появляются потому, что
с помощью команды login local вы настроили линии VTY на использование локальной базы
учетных записей.
© Компания Cisco и/или ее дочерние компании, 2018 г. Все права защищены. В данном документе содержится
публичная информация компании Cisco. Страница 4 из 11
Лабораторная работа. Изучение сеансов связи по протоколам Telnet и SSH с помощью программы Wireshark
© Компания Cisco и/или ее дочерние компании, 2018 г. Все права защищены. В данном документе содержится
публичная информация компании Cisco. Страница 5 из 11
Лабораторная работа. Изучение сеансов связи по протоколам Telnet и SSH с помощью программы Wireshark
b. В окне Follow TCP Stream (Следить за TCP-потоком) отображаются данные о текущем сеансе
подключения к маршрутизатору по протоколу Telnet. Весь сеанс связи (включая пароль)
отображается в виде открытого текста. Обратите внимание на то, что введенные имя
пользователя и команда show run отображаются с повторяющимися символами. Это связано
с настройкой отображения («эхо») в Telnet, которая позволяет выводить на экран символы,
набираемые на клавиатуре.
c. Закончив просмотр сеанса Telnet в окне Follow TCP Stream, нажмите кнопку Close (Закрыть).
© Компания Cisco и/или ее дочерние компании, 2018 г. Все права защищены. В данном документе содержится
публичная информация компании Cisco. Страница 6 из 11
Лабораторная работа. Изучение сеансов связи по протоколам Telnet и SSH с помощью программы Wireshark
© Компания Cisco и/или ее дочерние компании, 2018 г. Все права защищены. В данном документе содержится
публичная информация компании Cisco. Страница 7 из 11
Лабораторная работа. Изучение сеансов связи по протоколам Telnet и SSH с помощью программы Wireshark
b. При первом подключении к устройству по протоколу SSH откроется окно SECURITY WARNING
(Предупреждение безопасности), предупреждающее о том, что вы еще не подключались к этому
устройству. Это сообщение является частью процесса аутентификации. Прочтите текст
предупреждения безопасности и нажмите кнопку Continue (Продолжить).
© Компания Cisco и/или ее дочерние компании, 2018 г. Все права защищены. В данном документе содержится
публичная информация компании Cisco. Страница 8 из 11
Лабораторная работа. Изучение сеансов связи по протоколам Telnet и SSH с помощью программы Wireshark
c. В окне SSH Authentication (Аутентификация SSH) в качестве имени пользователя укажите admin,
а в качестве фразы-пароля — adminpass. Нажмите кнопку OK, чтобы войти в систему
маршрутизатора.
d. Вы установили сеанс SSH на маршрутизаторе. Окно программы Tera Term очень похоже на окно
командной строки. После приглашения командной строки введите команду show run.
© Компания Cisco и/или ее дочерние компании, 2018 г. Все права защищены. В данном документе содержится
публичная информация компании Cisco. Страница 9 из 11
Лабораторная работа. Изучение сеансов связи по протоколам Telnet и SSH с помощью программы Wireshark
Почему для удаленных подключений протокол SSH является более предпочтительным, чем
протокол Telnet?
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
c. После изучения сеанса SSH нажмите Close (Закрыть).
d. Закройте программу Wireshark.
© Компания Cisco и/или ее дочерние компании, 2018 г. Все права защищены. В данном документе содержится
публичная информация компании Cisco. Страница 10 из 11
Лабораторная работа. Изучение сеансов связи по протоколам Telnet и SSH с помощью программы Wireshark
1800 Fast Ethernet 0/0 Fast Ethernet 0/1 Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
(F0/0) (F0/1)
1900 Gigabit Ethernet Gigabit Ethernet Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
0/0 (G0/0) 0/1 (G0/1)
2801 Fast Ethernet 0/0 Fast Ethernet 0/1 Serial 0/1/0 (S0/1/0) Serial 0/1/1 (S0/1/1)
(F0/0) (F0/1)
2811 Fast Ethernet 0/0 Fast Ethernet 0/1 Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
(F0/0) (F0/1)
2900 Gigabit Ethernet Gigabit Ethernet Serial 0/0/0 (S0/0/0) Serial 0/0/1 (S0/0/1)
0/0 (G0/0) 0/1 (G0/1)
Примечание. Чтобы определить конфигурацию маршрутизатора, можно посмотреть на интерфейсы
и установить тип маршрутизатора и количество его интерфейсов. Перечислить все комбинации
конфигураций для каждого класса маршрутизаторов невозможно. Эта таблица содержит идентификаторы
для возможных комбинаций интерфейсов Ethernet и последовательных интерфейсов на устройстве.
Другие типы интерфейсов в таблице не представлены, хотя они могут присутствовать в данном
конкретном маршрутизаторе. В качестве примера можно привести интерфейс ISDN BRI. Строка
в скобках — это официальное сокращение, которое можно использовать в командах Cisco IOS для
обозначения интерфейса.
© Компания Cisco и/или ее дочерние компании, 2018 г. Все права защищены. В данном документе содержится
публичная информация компании Cisco. Страница 11 из 11