2
Designer), с помощью которой можно моделировать любой тип сети, выполнить на-
стройку и проверку работоспособности.
4
Для быстрого переключения между оборудованием, которое используется в лабо-
раторной работе, существуют дополнительные кнопки:
• eRouters – переключение между маршрутизаторами;
• eSwitches – переключение между коммутаторами;
• eStations – переключение между рабочими станциями (ПК).
Текущее оборудование можно отследить по изменению командной строки, в кото-
рой выводится имя конфигурируемого оборудования.
При выполнении заданий 1 типа будем использовать приведенную ниже схему, со
следующими адресами интерфейсов:
5
В) Режим глобального конфигурирования. Данный режим позволяет изменить ис-
полняемую конфигурацию running-config. Для перехода в этот режим используется ко-
манда config terminal (краткая форма: conf t),
Router> enable
Router# config terminal
Router(config)#
Для изменения в конкретном интерфейсе служит команда interface (интерфейс) в
режиме глобального конфигурирования. Приглашение изменится на Router(config-if)#,
что указывает на режим конфигурирования интерфейса.
Примечание: Если с клавиатуры вводится слово exit ("выход"), то маршрутизатор
переходит на один уровень назад, что в конечном итоге позволяет полностью выйти из
системы. В общем случае ввод слова exit в одном из специальных режимов конфигури-
рования возвращает пользователя в режим глобального конфигурирования. Нажатие кла-
виш <Ctrl+Z> приводит к полному выходу из режима конфигурирования и возвращает
маршрутизатор в привилегированный режим.
Установка паролей
Иногда для перехода в привилегированный режим требуется ввести пароль. Для
защиты маршрутизатора Cisco используется несколько типов. Первые два пароля служат
для установки разрешенного пароля, который защищает привилегированный режим. Па-
роль запрашивается у пользователя после ввода команды enable. Остальные варианты
служат для настройки паролей, ограничивающих доступ пользователя через консольный
порт, вспомогательный порт и по протоколу Telnet.
Разрешенные пароли
Для установки разрешенного пароля необходимо находиться в режиме глобального
конфигурирования.
Router# conf t
Router(config)# enable?
• Last-resort (крайний случай) Используется после установки аутентификации через
сервер tacacs, который недоступен. Этот режим позволяет администратору даже в
этом случае войти в систему маршрутизатора. Однако подобный режим недоступен
при работающем сервере tacacs.
• Password (пароль) Служит для установки разрешенного пароля (enable password). Не
используется, если установлен разрешенный секрет (enable secret).
• Secret (секрет) Новый шифрованный пароль. После установки перекрывает дейст-
вие разрешенного пароля.
• Use-tacacs (использовать tacacs) Указывает маршрутизатору на аутентификацию че-
рез сервер tacacs. Это удобно, когда приходится обслуживать десятки и сотни мар-
шрутизаторов. Как иначе изменить пароль на 200 маршрутизаторах? Сервер tacacs
позволяет однократно изменить пароль, который будет действовать на все устройст-
ва.
Интерфейсы маршрутизатора
Конфигурация интерфейсов является важнейшей процедурой маршрутизатора. Без
интерфейсов маршрутизатор бесполезен. Конфигурация интерфейсов должна взаимодей-
6
ствовать с другими устройствами. Среди конфигурационных параметров: адрес сетевого
уровня, тип носителя, полоса пропускания и другие характеристики.
Маршрутизаторы могут использовать различные методы выбора интерфейсов. Для
конфигурирования интерфейса необходимо перейти в режим глобального конфигуриро-
вания (conf t) и ввести команду interface, если запросить помощь (?), то выводиться спи-
сок используемых интерфейсов, например:
Router# conf t
Router(config)# interface ?
Bri ISDN Basic Rate Interface
Ethernet Ethernet IEEE 802.3
Serial Serial
Fastethernet FastEthernet
Loopback Loopback interface
Dialer Dialer interface
Для настройки последовательного интерфейса необходимо знать его особенности.
В каналах последовательной передачи данных одна сторона должна обеспечивать выда-
чу тактовых сигналов. Такую выдачу обеспечивает аппаратура передачи данных (data
communication equipment, DCE), например блок службы канала/блок службы данных
(channel service unit/data service unit, CSU/DSU). На другой стороне канала находится ко-
нечное оборудование данных (data terminal equipment, DTE). По умолчанию маршрутиза-
торы Cisco являются DTE-устройствами, но в некоторых случаях они могут использо-
ваться и в качестве DCE-устройств. Если интерфейс используется для обеспечения син-
хронизации, то тогда с помощью команды clock rate необходимо задать частоту тактовых
импульсов (уровень тактовой частоты: 1200 2400 4800 9600 19200 38400 56000 64000
72000 125000 148000 250000 500000 800000 1000000 1300000 2000000 4000000).
ЗАДАНИЕ:
1. Откройте Lab Navigator => Scenario Labs => Lab 1 – Setting up a Serial Interface;
2. В командной строке наберем команду enable для перехода в привилегированный ре-
жим и команду config terminal для возможности глобального конфигурирования
маршрутизатора;
3. Установим пароль разрешенного секрета, используя команду enable secret password
(в нашем случае password будет cisco) и нажмите Enter;
4. Проверим, что произойдет с маршрутизатором после выхода и последующего входа
в систему. Выйдите, нажав Ctrl+Z, затем введите exit и нажмите Enter. Перейди-
те в привилегированный режим. Перед входом в этот режим будет запрошен па-
роль. Если успешно ввести секретный пароль, то можно продолжить работу.
5. Настраиваем последовательный интерфейс Serial с помощью команды interface seri-
al0;
6. Задаем последовательному интерфейсу тактовую частоту: clock rate 64000;
7. И обязательно для включения интерфейса в конце вводим команду no shutdown.
8. После чего видим что, интерфейс Serial настроен на первый маршрутизатор. Про-
верить установленную связь можно с помощью команды show cdp neighbor (краткая
форма: sh cdp nei), которая показывает информацию о непосредственно подклю-
ченных устройствах. Важно отметить, что пакеты не проходят через переключа-
тели Cisco, поэтому "видны" только непосредственно подключенные устройства.
9. Теперь с помощью кнопки eRouters переключимся на второй и повторим те же на-
стройки, кроме задания тактовой частоты, так как она уже задана.
7
2. Lab 3 – IP Addressing (IP-адресация). Настроим сеть, в которой имеется 2 мар-
шрутизатора и два компьютера. Необходимо произвести настройку оборудования (уста-
новить ip-адреса, настроить шлюзы, интерфейсы маршрутизаторов и компьютеров). Сде-
ланные настройки маршрутизаторов и компьютеров пригодятся в дальнейших лабора-
торных работах.
ЗАДАНИЕ:
1. Настроим IP-адресацию на компьютерах (хостах). Для этого с помощью кнопки
eStations выберем Host 1:
• Откройте интерфейс командной строки (cmd), задайте команду winipcfg и
в появившемся окне задайте IP-адрес, маску сети и шлюз по умолчанию
(default gateway). Аналогичные операции повторите с Host 2.
Host 1: IP - адрес: 192.168.101.2, шлюз: 192.168.101.1
Host 2: IP - адрес: 192.168.100.2, шлюз: 192.168.100.1
9
Если в объединенную сеть добавляется новая сеть, то администратору придется
добавить новые пути во все маршрутизаторы. В этом плане динамическая маршрутиза-
ция более гибкая, так как автоматически подстраивается под сетевую топологию или под
изменения в потоке данных, но в свою очередь, требует существенных ресурсов процес-
сора маршрутизатора и полосы пропускания сетевых линий связи. Протокол маршрути-
зации определяет набор правил, используемых маршрутизаторами для взаимодействия
друг с другом.
Рассмотрим два протокола маршрутизации: RIP (Routing Information Protocol –
протокол информации о маршрутизации) и IGRP (Interior Gateway Routing Protocol –
протокол внешнего шлюза, разработанный корпорацией Cisco).
В объединенных сетях используются два типа протоколов маршрутизации: IGP
(Interior Gateway Protocol – протокол внутреннего шлюза) и EGP (Exterior Gateway
Protocol – протокол внешнего шлюза). Протокол маршрутизации IGP служит для обмена
информацией о путях между маршрутизаторами одной автономной системы AS
(autonomous system). Автономная система AS – это набор сетей в пределах общего адми-
нистративного домена. Протокол EGP нужен для взаимодействия между автономными
системами AS.
Lab 6 – RIP Routes.
Откройте сохраненный в Lab3 файл с помощью File ->Load Single Device Config).
В настройку маршрутизаторов нужно добавить несколько важных команд.
Для отмены статической маршрутизации, используйте команду:
R1: no ip route 192.168.100.0 255.255.255.0 192.168.1.2
R2: no ip route 192.168.101.0 255.255.255.0 192.168.1.1
Основными характеристиками протокола RIP:
• RIP является протоколом дистанционно-векторной маршрутизации.
• В качестве величины для выбора пути используется количество переходов.
• Максимально допустимое количество переходов равно 15.
• По умолчанию изменения передаются в широковещательном режиме каждые 30 се-
кунд.
Для выбора RIP в качестве протокола маршрутизации используется команда router
rip. Команда network назначает маршрутизатору адрес сети, к которой этот маршрутиза-
тор непосредственно подсоединен.
1. Для настройки маршрутизации по протоколу RIP нужно включить этот протокол
командой router rip и указать протоколу RIP сеть, в которой будет проводиться
динамическая маршрутизация.
В нашем случае:
Router# conf t
Router(config)# router rip
Router(config-router)# network 192.168.1.0
Router(config-router)# network 192.168.101.0
После выполнения этих команд интерфейсы, подсоединенные к сетям 192.168.1.0 и
192.168.101.0 будут получать и принимать сообщения об изменениях протокола RIP.
10
2. Подобные настройки необходимо повторить и для второго маршрутизатора:
router rip
network 192.168.1.0
network 192.168.100.0
3. Выполните проверку работоспособности и покажите отчет преподавателю.
Lab 7 – IGRP Routes
Протокол маршрутизации внешнего шлюза IGRP (Interior Gateway Routing
Protocol) - это лицензированный компаний Cisco протокол маршрутизации по вектору
расстояния. Для использования IGRP в сети все маршрутизаторы должны быть маршру-
тизаторами Cisco. Компания Cisco разработала этот протокол маршрутизации для устра-
нения недостатков протокола RIP. Так IGRP имеет максимальное значение счетчика уча-
стков 255, причем по умолчанию - значение 100. Это полезно в крупных сетях, где не-
достаточно коротких путей из 15 участков, которые способен поддержать протокол RIP.
1. Для настройки маршрутизации по протоколу IGRP используются те же самые
команды, что и для конфигурации маршрутизации по протоколу RIP. Однако суще-
ствует одно отличие: необходимо указывать номер автономной системы (AS). Все
маршрутизаторы в пределах одной автономной системы должны использовать
одинаковый номер AS. В противном случае они не смогут обмениваться информа-
цией о маршрутизации. Пример включения маршрутизации по протоколу IGRP:
Router# config t
Router(config)# router igrp 100
Router(config-router)# network 192.168.1.0
Router(config-router)# network 192.168.101.0
2. После завершения настройки следует проверить конфигурацию, чтобы гарантиро-
вать завершение самого процесса настройки. Ниже перечислены команды, исполь-
зуемые для проверки в маршрутизаторе Cisco выполнения процесса маршрутизации
и используемого для этого протокола.
• show ip route – просмотр таблицы маршрутизации;
• show protocols – показ протоколов маршрутизации и сетевых адресов всех устройств;
• show ip protocol – просмотр протоколов маршрутизации;
• debug ip rip – выводит содержание пакетов актуализации маршрутной информации про-
токола RIP в том виде, в каком эти данные посылаются и принимаются;
• debug ip igrp events - выводит содержание пакетов и событий протокола IGRP.
ЧАСТЬ III– Аутентификация протокола PPP
Lab 10- CHAP and RIP.
По умолчанию маршрутизатор Cisco использует протокол High-Level Data Link
Control (HDLC) в качестве метода инкапсуляции для связей "точка-точка" в последова-
тельных линиях. При подключении к оборудованию не-Cisco необходимо использовать
инкапсуляцию РРР (Point-to-point Protocol), который обеспечивает соединение между
маршрутизаторами и соединение хоста с сетью по синхронным и асинхронным каналам.
В этой части работы настроим протоколы парольной аутенфикации (PAP) и аутен-
фикации по вызову (CHAP).
Протокол Password Authentication Protocol (PAP) обеспечивает меньший уровень
безопасности, чем CHAP. Пароли передаются открытым текстом, а РАР проверяет их
11
только при первоначальном установлении связи. Во время первоначального формирова-
ния связи РРР и до подтверждения аутентификации, удаленный узел возвращает запро-
сившему маршрутизатору имя пользователя и пароль. Это и составляет проверку под-
линности.
Протокол Challenge Authentication Protocol (CHAP) используется при первона-
чальной установке связи и периодически проверяет эту связь для гарантии взаимодейст-
вия маршрутизатора с тем же самым хостом. После создания канала РРР хост посылает
сообщение о вызове на удаленный узел. Удаленный узел посылает в ответ соответст-
вующее значение. Хост сравнивает его с имеющимся у него значением и, если они сов-
падают, подлинность подтверждается. В противном случае связь прекращается. Прото-
кол CHAP обеспечивает защиту от атак повторного воспроизведения путем использова-
ния значения переменной вызова, которое уникально и непредсказуемо. Повторные вы-
зовы применяются для уменьшения до минимума периода уязвимости при попытке не-
санкционированного входа в сеть.
ЗАДАНИЕ:
1. Настройте сеть аналогично Lab3.
2. Настройте аутентификацию протокoла PPP:
• Для изменения метода инкапсуляции по умолчанию (HDLC) на РРР в обоих мар-
шрутизаторах примените команду encapsulation в режиме конфигурации интер-
фейса. На обоих концах соединения должен быть установлен один и тот же ме-
тод инкапсуляции.
Router(config-if)# encapsulation ppp
• Задайте режим аутентификации протокола РРР:
Router(config-if)# ppp authentication chap
• Не забудьте включить интерфейс командой no shut;
• Задайте на каждом маршрутизаторе имя и пароль пользователя, которые ожи-
даются от удаленного маршрутизатора:
Для R1: Router(config)# username router2 имя password cisco
Для R2: Router(config)# username router1 имя password cisco
Примечание: Имя зависит от регистра символов, а пароли должны быть одинако-
вы на обоих маршрутизаторах (в нашем случае cisco). Пароли хранятся в виде открытого
текста и их можно вывести командой show run.
3. Проверка инкапсуляции РРР
Проверьте конфигурацию РРР в каждом маршрутизаторе с помощью команд:
show interfaces
show run
Варианты ответов должны быть аналогичны следующим:
16
ip address Установка IP-адреса интерфейса или переключателя
Команда глобального конфигурирования для установки в маршрутизаторе режима пере-
ip classless направления пакетов в маршрутизатор по умолчанию, когда в таблице маршрутизации
нет данных о сети назначения
ip default-gateway Установка шлюза по умолчанию для переключателя
ip domain-lookup Включение просмотра DNS (включен по умолчанию)
ip domain-name Применение доменного имени во время просмотра DNS
Переход в конфигурационный режим для изменения или установки паролей пользова-
line
тельского режима
line aux Переход в режим настройки дополнительного интерфейса
line console 0 Переход в режим настройки консоли
logging synchronous Отмена перезаписи командной строки консольными сообщениями
logout Вход в консольный сеанс
mac-address-table permanent Создание постоянной записи адреса в фильтрующей базе данных
mac-address-table restricted Установка ограниченного адреса для фильтрующей базы данных, чтобы разрешить ин-
static терфейсу взаимодействие только с указанным ограниченным адресом
ppp authentication chap Установка в РРР аутентификации CHAP
ppp authentication pap Установка в РРР аутентификации РАР
router igrp Включение в маршрутизации IP IGRP
router rip Переход в режим конфигурации RIP
secondary Добавление второй сети IPX в тот же самый физический интерфейс
show access-list Показ всех списков доступа маршрутизатора
show cdp Вывод значения таймера CDP и частоты для удержания
show protocols Показ протоколов маршрутизации и сетевых адресов всех интерфейсов
Краткая форма команды show. Показ текущей исполняемой конфигурации маршрутиза-
show run
тора
show sessions Показ подключений по Telnet к удаленным устройствам
Краткая форма команды show startup-config. Показ резервной конфигурации, хранящейся
show start
в NVRAM
Show terminal Показ размера файла журнала
show version Предоставляет сведения о системе IOS, а также время работы и базовый адрес Ethernet
shutdown Перевод интерфейса в режим административного выключения
Tab Автозавершение ввода команды
telnet Подключение, просмотр и запуск программы на удаленном устройстве
Terminal history Изменение размера журнала (по умолчанию максимально 256)
Тестирование подключения к удаленному устройству и показ пути к нему в объединен-
trace
ной сети
17