Файл: Правила выполнения и проведения лабораторных работ 5 Критерии оценки лабораторных работ 5.docx

ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 03.02.2024

Просмотров: 2662

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

СОДЕРЖАНИЕ

V. ТЕМАТИКА ЛАБОРАТОРНЫХ РАБОТ И ЗАДАНИЯ К НИМ

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Назначения сети VLAN

Часть 1: Создание сети и настройка базовых параметров устройств

Часть 2: Настройка сетей VLAN, native VLAN и транковых каналов

Часть 3: Настройка корневого моста и проверка сходимости PVST+

Часть 4: Настройка Rapid PVST+, PortFast, BPDU Guard и проверка сходимости

Вопросы на закрепление

Коммутатор S1

Коммутатор S2

Коммутатор S3

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Назначения сети VLAN

Часть 1: Создание сети и настройка базовых параметров устройств

Часть 2: Настройка сетей VLAN, native VLAN и транковых каналов

Часть 3: Настройка корневого моста и проверка сходимости PVST+

Часть 4: Настройка Rapid PVST+, PortFast, BPDU Guard и проверка сходимости

Вопросы на закрепление

Коммутатор S1

Коммутатор S2

Коммутатор S3

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Часть 1: Построение сети и проверка соединения

Часть 2: Настройка обеспечения избыточности на первом хопе с помощью HSRP

________________________________________________

________________________________________________

Часть 3: Настройка обеспечения избыточности на первом хопе с помощью GLBP

________________________________________________

________________________________________________

Вопросы на закрепление

Сводная таблица интерфейсов маршрутизаторов

Задачи

Общие сведения/сценарий

Топология

Таблица адресации

Необходимые ресурсы

Часть 1: Создание сети и настройка основных параметров устройства

Часть 2: Определение корневого моста

S1# show spanning-tree

S2# show spanning-tree

S3# show spanning-tree

Часть 3: Наблюдение за процессом выбора протоколом STP порта, исходя из стоимости портов

S1# show spanning-tree

S3# show spanning-tree

S1(config)# interface f0/2 S1(config-if)# spanning-tree cost 18

S1# show spanning-tree

S1(config)# interface f0/2 S1(config-if)# no spanning-tree cost 18

Часть 4: Наблюдение за процессом выбора протоколом STP порта, исходя из приоритета портов

S1# show spanning-tree

S3# show spanning-tree

Вопросы для повторения

Задачи

Общие сведения/сценарий

Топология

Таблица адресации

Необходимые ресурсы

Часть 1: Построение сети и проверка связи

Часть 2: Настройка обеспечения избыточности на первом хопе с помощью VRRP

Часть 1: Настройка протокола LACP

Вопросы для повторения

Часть 1: Построение сети и загрузка конфигураций устройств

Часть 2: Отладка EtherChannel

Задачи

Общие сведения/сценарий

Топология

Таблица адресации

Необходимые ресурсы

Часть 1: Настройка основных параметров коммутатора

Часть 2: Настройка протокола PAgP

Часть 3: Настройка протокола LACP

Задачи

Исходные данные/сценарий

Настройки маршрутизатора Linksys

Часть 1: Настройка основных параметров маршрутизатора Linksys EA Series

Часть 2: Защита беспроводной сети

Часть 3: Изучение дополнительных функций на маршрутизаторе Lynksys серии EA

Часть 4: Подключение клиента беспроводной сети

Вопросы на закрепление

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Часть 1: Построение сети и настройка базовых параметров устройства

Часть 2: Настройка и проверка маршрутизации OSPF

Часть 3: Изменение значения ID маршрутизатора

R1(config-if)# end

R1(config)# end

Часть 4: Настройка пассивных интерфейсов OSPF

R2(config-router)#

R2(config-router)#

Часть 5: Изменение метрик OSPF

Часть 1: Создание сети и настройка базовых параметров устройств

Часть 2: Настройка и проверка маршрутизации OSPF

Часть 3: Изменение метрик OSPF

R1# show ip ospf interface brief

R1# show ip ospf interface brief

R1# show ip ospf interface brief

R1# show ip route ospf

R1# show ip ospf interface brief

R1# show ip route ospf

Часть 4: Настройка и распространение статического маршрута по умолчанию

R2(config)# router ospf 1 R2(config-router)# default-information originate

R2# show ip route static

R1# show ip route

Часть 5: Настройка аутентификации на базе протокола OSPF

R2# debug ip ospf adj

R1(config-if)# ip ospf authentication message-digest

R2# show ip ospf interface s0/0/0

R1(config)# interface s0/0/1 R1(config-if)# ip ospf message-digest-key 1 md5 MD5KEY

R3# show ip ospf neighbor

R3(config-if)# ip ospf message-digest-key 1 md5 MD5KEY

R3# show ip ospf neighbor

R2(config)# router ospf 1 R2(config-router)# area 0 authentication message-digest

R1# show ip ospf neighbor

R2# show ip ospf neighbor

R3# show ip ospf neighbor

Вопросы на закрепление

Сводная таблица интерфейсов маршрутизаторов

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Часть 1: Построение сети и загрузка конфигураций устройств

Часть 2: Поиск и устранение неполадок подключения уровня 3

Часть 3: Поиск и устранение неполадок в работе OSPFv2

Часть 4: Поиск и устранение неполадок в работе OSPFv3

Вопросы на закрепление

Сводная таблица интерфейсов маршрутизаторов

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Часть 1: Построение сети и загрузка конфигураций устройств

Часть 2: Поиск и устранение неполадок в работе OSPF

Вопросы на закрепление

Сводная таблица интерфейсов маршрутизаторов

Задача

Сценарий

Необходимые ресурсы

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Часть 1: Создание сети и настройка базовых параметров устройств

Часть 2: Настройка сети OSPFv2 для нескольких областей

Часть 3: Настройка межобластных суммарных маршрутов

Вопросы на закрепление

Сводная таблица интерфейсов маршрутизаторов

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Часть 1: Создание сети и настройка базовых параметров устройств

Часть 2: Настройка маршрутизации OSPFv3 для нескольких областей

Часть 3: Настройка суммирования межобластных маршрутов

Вопросы на закрепление

Сводная таблица интерфейсов маршрутизаторов

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Часть 1: Построение сети и загрузка конфигураций устройств

Часть 2: Поиск и устранение неполадок подключения уровня 3

Часть 3: Поиск и устранение неполадок в работе OSPFv2

Часть 4: Поиск и устранение неполадок в работе OSPFv3

Вопросы на закрепление

Сводная таблица интерфейсов маршрутизаторов

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Часть 1: Базовая настройка устройств

Часть 2: Настройка инкапсуляции PPP

Часть 3: Настройка аутентификации CHAP PPP

Вопросы на закрепление

Сводная таблица интерфейсов маршрутизаторов

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Часть 1: Построение сети и загрузка настроек устройств

Часть 2: Поиск и устранение неполадок канального уровня

Часть 3: Поиск и устранение неполадок сетевого уровня

Сводная таблица интерфейсов маршрутизаторов

Задачи

Общие сведения/сценарий

Топология

Таблица адресации

Необходимые ресурсы

Часть 1: Построение сети и загрузка настроек устройств

Часть 2: Поиск и устранение неполадок на канальном уровне

Часть 3: Поиск и устранение неполадок сетевого уровня

Сводная таблица по интерфейсам маршрутизаторов

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Часть 1: Построение сети

Часть 2: Настройка маршрутизатора интернет-провайдера ISP

Часть 3: Настройка маршрутизатора Cust1 В части 3 необходимо настроить маршрутизатор Cust1 с использованием параметров PPPoE. Настройте интерфейс G0/1 для подключения PPPoE. Cust1(config)# interface g0/1 Cust1(config-if)# pppoe enable Cust1(config-if)# pppoe-client dial-pool-number 1 Cust1(config-if)# exit Свяжите интерфейс G0/1 с интерфейсом номеронабирателя Dialer. Используйте имя пользователя Cust1 и пароль ciscopppoe, настроенные в части 2. Cust1(config)# interface dialer 1 Cust1(config-if)# mtu 1492 Cust1(config-if)# ip address negotiated Cust1(config-if)# encapsulation ppp Cust1(config-if)# dialer pool 1 Cust1(config-if)# ppp authentication chap callin Cust1(config-if)# ppp chap hostname Cust1 Cust1(config-if)# ppp chap password ciscopppoe Cust1(config-if)# exit Настройте статический маршрут по умолчанию через интерфейс номеронабирателя. Cust1(config)# ip route 0.0.0.0 0.0.0.0 dialer 1 Настройте отладку на маршрутизаторе Cust1 для отображения согласования PPP и PPPoE. Cust1# debug ppp authentication Cust1# debug pppoe events Включите интерфейс G0/1 на маршрутизаторе Cust1 и проверьте выходные данные отладки при установлении сеанса номеронабирателя PPPoE и во время аутентификации CHAP. *Jul 30 19:28:42.427: %LINK-3-UPDOWN: Interface GigabitEthernet0/1, changed state to down *Jul 30 19:28:46.175: %LINK-3-UPDOWN: Interface GigabitEthernet0/1, changed state to up *Jul 30 19:28:47.175: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/1, changed state to up *Jul 30 19:29:03.839: padi timer expired *Jul 30 19:29:03.839: Sending PADI: Interface = GigabitEthernet0/1 *Jul 30 19:29:03.839: PPPoE 0: I PADO R:30f7.0da3.0b01 L:30f7.0da3.0bc1 Gi0/1 *Jul 30 19:29:05.887: PPPOE: we've got our pado and the pado timer went off *Jul 30 19:29:05.887: OUT PADR from PPPoE Session *Jul 30 19:29:05.895: PPPoE 1: I PADS R:30f7.0da3.0b01 L:30f7.0da3.0bc1 Gi0/1 *Jul 30 19:29:05.895: IN PADS from PPPoE Session *Jul 30 19:29:05.899: %DIALER-6-BIND: Interface Vi2 bound to profile Di1 *Jul 30 19:29:05.899: PPPoE: Virtual Access interface obtained. *Jul 30 19:29:05.899: PPPoE : encap string prepared *Jul 30 19:29:05.899: [0]PPPoE 1: data path set to PPPoE Client *Jul 30 19:29:05.903: %LINK-3-UPDOWN: Interface Virtual-Access2, changed state to up *Jul 30 19:29:05.911: Vi2 PPP: Using dialer call direction *Jul 30 19:29:05.911: Vi2 PPP: Treating connection as a callout *Jul 30 19:29:05.911: Vi2 PPP: Session handle[C6000001] Session id[1] *Jul 30 19:29:05.919: Vi2 PPP: No authorization without authentication *Jul 30 19:29:05.939: Vi2 CHAP: I CHALLENGE id 1 len 24 from "ISP" *Jul 30 19:29:05.939: Vi2 PPP: Sent CHAP SENDAUTH Request *Jul 30 19:29:05.939: Vi2 PPP: Received SENDAUTH Response FAIL *Jul 30 19:29:05.939: Vi2 CHAP: Using hostname from interface CHAP *Jul 30 19:29:05.939: Vi2 CHAP: Using password from interface CHAP *Jul 30 19:29:05.939: Vi2 CHAP: O RESPONSE id 1 len 26 from "Cust1" *Jul 30 19:29:05.955: Vi2 CHAP: I SUCCESS id 1 len 4 *Jul 30 19:29:05.955: %LINEPROTO-5-UPDOWN: Line protocol on Interface Virtual-Access2, changed state to up *Jul 30 19:29:05.983: PPPoE : ipfib_encapstr prepared *Jul 30 19:29:05.983: PPPoE : ipfib_encapstr prepared Введите команду show ip interface brief на маршрутизаторе Cust1, чтобы отобразить IP-адрес, назначенный маршрутизатором ISP. Выходные данные приведены ниже. Каким способом был получен этот IP-адрес? _________________ Cust1# show ip interface brief Interface IP-Address OK? Method Status Protocol Embedded-Service-Engine0/0 unassigned YES unset administratively down down GigabitEthernet0/0 unassigned YES unset administratively down down GigabitEthernet0/1 unassigned YES unset up up Serial0/0/0 unassigned YES unset administratively down down Serial0/0/1 unassigned YES unset administratively down down Dialer1 10.0.0.1 YES IPCP up up Virtual-Access1 unassigned YES unset up up Virtual-Access2 unassigned YES unset up up Введите команду show ip route на маршрутизаторе Cust1. Выходные данные приведены ниже. Cust1# show ip route Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2 i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2 ia - IS-IS inter area, * - candidate default, U - per-user static route o - ODR, P - periodic downloaded static route, H - NHRP, l - LISP + - replicated route, % - next hop override Gateway of last resort is 0.0.0.0 to network 0.0.0.0 S* 0.0.0.0/0 is directly connected, Dialer1 10.0.0.0/32 is subnetted, 2 subnets C 10.0.0.1 is directly connected, Dialer1 C 10.0.0.254 is directly connected, Dialer1 Введите команду show pppoe session на маршрутизаторе Cust1. Выходные данные приведены ниже. Cust1# show pppoe session 1 client session Uniq ID PPPoE RemMAC Port VT VA State SID LocMAC VA-st Type N/A 1 30f7.0da3.0b01 Gi0/1 Di1 Vi2 UP 30f7.0da3.0bc1 UP Отправьте эхо-запрос на адрес 10.0.0.254 с маршрутизатора Cust1. Эхо-запрос должен быть успешным. В противном случае устраните неполадки, пока не будет установлено подключение. Cust1# ping 10.0.0.254 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 10.0.0.254, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms Вопросы на закрепление Почему интернет-провайдеры, использующие технологию DSL, главным образом используют протокол PPPoE? _________________________________________________________________________________ Сводная таблица интерфейсов маршрутизаторов

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Часть 1: Базовая настройка устройств

Часть 2: Настройка туннеля GRE

________________________________________________

________________________________________________

________________________________________________

Часть 3: Включение маршрутизации через туннель GRE

________________________________________________

________________________________________________

Вопросы на закрепление

Сводная таблица интерфейсов маршрутизаторов

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Часть 1: Базовая настройка устройств

Часть 2: Настройка NTP

Часть 3: Настройте Syslog

Часть 2: Изучение инструментов мониторинга сети

Часть 3: Выберите средство мониторинга сети

Вопросы для повторения

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Часть 1: Построение сети и базовая настройка устройств

Часть 2: Настройка диспетчера и агентов SNMP

Часть 3: Преобразование кодов OID с использованием Cisco SNMP Object Navigator

Вопросы на закрепление

Сводная таблица интерфейсов маршрутизаторов

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Часть 1: Построение сети и базовая настройка устройств

Часть 2: Настройка NetFlow на маршрутизаторе

Часть 3: Анализ NetFlow с помощью интерфейса командной строки

Часть 4: Изучение ПО сборщика данных и анализатора NetFlow

Вопросы на закрепление

Сводная таблица интерфейсов маршрутизаторов

Задачи

Общие сведения/сценарий

Топология

Таблица адресации

Часть 1: Построение сети и проверка связи

Часть 2: Настройка локальной функции SPAN и захват скопированного трафика с помощью ПО Wireshark

Вопросы для повторения

Сводная таблица по интерфейсам маршрутизаторов

Сценарий

Инструкции

Задачи

Сценарий

Ресурсы

Токопроводящие жилы, вводимые в плинты

№ Цвет первого Цвет второго провода группы провода пар в

Инструкция к монтажу кросса

Задание

Виды элементов маркировки

Элементы штатной маркировки компонентов СКС

Принципы формирования маркирующих индексов

NNN-X-Y, где

Дополнительная маркировка

Цветовое кодирование элементов СКС

Система механической защиты и цветового кодирования "Data Safe Lock" RJ45

Задание

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Часть 1: Построение сети и загрузка конфигураций устройств

Часть 2: устранение неполадок подключения уровня 3

Часть 3: устранение неполадок в работе OSPFv2

Часть 4: устранение неполадок в работе OSPFv3

Вопросы на закрепление

Сводная таблица интерфейсов маршрутизаторов


Примечание. Если DHCP используется для получения данных о подключении к сети интернетпровайдера, эти DNS-адреса, наиболее вероятно, будут заполняться данными DNS-сервера интернет-провайдера.



  1. На вкладке Advanced Routing (Дополнительная маршрутизация) можно отключить функцию преобразования сетевых адресов (NAT), которая по умолчанию включена. На этом экране также можно добавить статические маршруты. Нажмите Apply (Применить), чтобы принять все изменения, внесённые в этом окне.



  1. На вкладке Administration (Администрирование) доступны элементы управления, с помощью которых осуществляется управление программным обеспечением Smart Wi-Fi. Щелкнув соответствующее поле, можно активировать доступ к удалённому управлению маршрутизатором. Также можно активировать доступ по HTTPS и ограничить возможности управления беспроводной сетью. На этом экране также доступны элементы управления Universal Plug and Play (UPnP) и шлюза уровня приложения. Нажмите Apply (Применить), чтобы принять все изменения, внесённые в этом окне.



Часть 2: Защита беспроводной сети


В части 2 вам предстоит настроить функции защиты маршрутизатора Linksys EA Series и рассмотреть параметры межсетевого экрана и переадресации портов на маршрутизаторе Linksys Smart Wi-Fi.

Шаг 1: Добавьте функции безопасности WPA на беспроводные маршрутизаторы.

  1. На главной странице Linksys Smart Wi-Fi нажмите Wireless (Беспроводная связь).



  1. В окне Беспроводная связь (Wireless) отображаются настройки для полос 2,4 и 5 ГГц. Используйте кнопку Edit (Изменить) рядом с каждым из столбцов, чтобы изменить настройки безопасности для каждого частотного диапазона беспроводной сети. Имя и пароль сети ранее настроены в части 1. Нажмите раскрывающийся список Security mode (Режим безопасности), чтобы выбрать параметр WPA2/WPA Mixed Personal для каждого из диапазонов. Нажмите Apply (Применить), чтобы сохранить свои настройки, после чего нажмите ОК.



Шаг 2: Примените настройки межсетевого экрана и переадресации портов.

  1. На главной странице Linksys Smart Wi-Fi нажмите Security (Безопасность). В окнах

Безопасность (Security) доступны вкладки Firewall (Межсетевой экран), DMZ и Apps and Gamig (Приложения и игры), на которых можно просмотреть и изменить настройки безопасности маршрутизатора.



  1. На вкладке Firewall (Межсетевой экран) отображается раздел настроек межсетевого экрана, где можно включить или отключить защиту межсетевого экрана с анализом пакетов с учетом состояния соединений (SPI) для IPv4 и IPv6, параметры транзитной пересылки по виртуальной частной сети (VPN) и интернет-фильтры. Нажмите Apply (Применить), чтобы принять все изменения, внесённые в этом окне.




  1. На вкладке Apps and Gamig (Приложения и игры) доступны функции переадресации портов. В этом примере порты 5060 и 5061 открыты для программного телефона VoIP, запущенного на локальном устройстве с IP-адресом 192.168.1.126. Нажмите Apply (Применить), чтобы принять все изменения, внесённые в этом окне.


Часть 3: Изучение дополнительных функций на маршрутизаторе Lynksys серии EA


В части 3 вам предстоит рассмотреть ряд дополнительных функций, доступных на маршрутизаторе Linksys EA Series.

Шаг 1: Изучите инструменты Smart Wi-Fi.

  1. На главной странице Linksys Smart Wi-Fi нажмите Device List (Список устройств).



В окне Список устройств (Device List) отображается список клиентов в локальной сети. Обратите внимание на вкладку Guest Network (Гостевая сеть). Если гостевая сеть активирована, клиенты этой сети отображаются на вкладке Guest Network (Гостевая сеть).



  1. На главной странице Linksys Smart Wi-Fi нажмите Guest Access (Гостевой доступ). Клиенты гостевой сети имеют доступ только к сети Интернет и не имеют доступа к другим клиентам локальной сети. Чтобы разрешить гостевой доступ, нажмите на кнопку Allow guest access (Разрешить гостевой доступ). Щелкните ссылку Edit (Изменить) (рядом с именем и паролем гостевой сети), чтобы изменить пароль гостевой сети, и нажмите ОК, чтобы принять и сохранить изменения.



  1. На главной странице Linksys Smart Wi-Fi нажмите Parental Control (Родительский контроль). Эти параметры можно использовать для ограничения доступа к Интернету на отдельных устройствах, а также чтобы ограничить доступ по времени и доступ к веб-сайтам. Нажмите OK, чтобы сохранить настройки.




  1. На главной странице Linksys Smart Wi-Fi выберите Media Prioritization (Приоритизация мультимедиа). С помощью этих параметров можно назначить приоритет пропускной способности сети для выбранных устройств в локальной сети. В этом примере устройству, помеченному как «Apple TV», назначается самый высокий приоритет для ресурсов сети. Чтобы изменить настройки приоритетов, просто перетащите устройства в списке и нажмите OK, чтобы сохранить настройки.



  1. На главной странице Linksys Smart Wi-Fi нажмите Speed Test (Проверка скорости). Эта утилита используется для проверки скорости доступа к Интернету. В этом примере показаны результаты проверки скорости. Маршрутизатор сохраняет результаты всех проверок скорости и предоставляет возможность вывода этих журналов на экран.



  1. На главной странице Linksys Smart Wi-Fi нажмите USB Storage (Устройство хранения USB). Этот экран используется для просмотра настроек USB-накопителя. Отсюда можно перейти на соответствующую вкладку для настройки FTP-серверов и серверов мультимедиа. Также можно настроить отдельные учетные записи пользователей для доступа к этим серверам. Для этого нажмите вкладки в верхней части данного экрана. Чтобы использовать этот параметр, необходимо подсоединить USB-накопитель к задней стенке маршрутизатора. Нажмите OK, чтобы сохранить все внесённые изменения.



Шаг 2: Поиск и устранение неполадок в работе маршрутизатора.

На главной странице Linksys Smart Wi-Fi нажмите Troubleshooting (Поиск и устранение неполадок).

  1. На вкладке Status (Состояние) представлен список клиентов локальной сети, а также MAC-адреса и IP-адреса их сетевых адаптеров. На этой вкладке также отображается способ их подключения к сети. Нажмите OK, чтобы сохранить все внесённые изменения.




  1. На вкладке Diagnostics (Диагностика) представлены утилиты ping и traceroute. C помощью этой вкладки также можно перезагрузить маршрутизатор, выполнить резервное копирование или восстановление конфигурации маршрутизатора, восстановить предыдущую версию микропрограммного обеспечения, опубликовать и обновить интернет-адреса на своем маршрутизаторе и выполнить сброс до заводских настроек по умолчанию. Нажмите OK, чтобы сохранить все внесённые изменения.



На вкладке Logs (Журналы) доступны журналы «Входящие», «Исходящие», «Безопасность» и «DHCP». С этого экрана можно отправить журналы на печать или удалить их. Нажмите OK, чтобы сохранить все внесённые изменения.