Файл: Правила выполнения и проведения лабораторных работ 5 Критерии оценки лабораторных работ 5.docx

ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 03.02.2024

Просмотров: 3627

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

СОДЕРЖАНИЕ

V. ТЕМАТИКА ЛАБОРАТОРНЫХ РАБОТ И ЗАДАНИЯ К НИМ

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Назначения сети VLAN

Часть 1: Создание сети и настройка базовых параметров устройств

Часть 2: Настройка сетей VLAN, native VLAN и транковых каналов

Часть 3: Настройка корневого моста и проверка сходимости PVST+

Часть 4: Настройка Rapid PVST+, PortFast, BPDU Guard и проверка сходимости

Вопросы на закрепление

Коммутатор S1

Коммутатор S2

Коммутатор S3

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Назначения сети VLAN

Часть 1: Создание сети и настройка базовых параметров устройств

Часть 2: Настройка сетей VLAN, native VLAN и транковых каналов

Часть 3: Настройка корневого моста и проверка сходимости PVST+

Часть 4: Настройка Rapid PVST+, PortFast, BPDU Guard и проверка сходимости

Вопросы на закрепление

Коммутатор S1

Коммутатор S2

Коммутатор S3

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Часть 1: Построение сети и проверка соединения

Часть 2: Настройка обеспечения избыточности на первом хопе с помощью HSRP

________________________________________________

________________________________________________

Часть 3: Настройка обеспечения избыточности на первом хопе с помощью GLBP

________________________________________________

________________________________________________

Вопросы на закрепление

Сводная таблица интерфейсов маршрутизаторов

Задачи

Общие сведения/сценарий

Топология

Таблица адресации

Необходимые ресурсы

Часть 1: Создание сети и настройка основных параметров устройства

Часть 2: Определение корневого моста

S1# show spanning-tree

S2# show spanning-tree

S3# show spanning-tree

Часть 3: Наблюдение за процессом выбора протоколом STP порта, исходя из стоимости портов

S1# show spanning-tree

S3# show spanning-tree

S1(config)# interface f0/2 S1(config-if)# spanning-tree cost 18

S1# show spanning-tree

S1(config)# interface f0/2 S1(config-if)# no spanning-tree cost 18

Часть 4: Наблюдение за процессом выбора протоколом STP порта, исходя из приоритета портов

S1# show spanning-tree

S3# show spanning-tree

Вопросы для повторения

Задачи

Общие сведения/сценарий

Топология

Таблица адресации

Необходимые ресурсы

Часть 1: Построение сети и проверка связи

Часть 2: Настройка обеспечения избыточности на первом хопе с помощью VRRP

Часть 1: Настройка протокола LACP

Вопросы для повторения

Часть 1: Построение сети и загрузка конфигураций устройств

Часть 2: Отладка EtherChannel

Задачи

Общие сведения/сценарий

Топология

Таблица адресации

Необходимые ресурсы

Часть 1: Настройка основных параметров коммутатора

Часть 2: Настройка протокола PAgP

Часть 3: Настройка протокола LACP

Задачи

Исходные данные/сценарий

Настройки маршрутизатора Linksys

Часть 1: Настройка основных параметров маршрутизатора Linksys EA Series

Часть 2: Защита беспроводной сети

Часть 3: Изучение дополнительных функций на маршрутизаторе Lynksys серии EA

Часть 4: Подключение клиента беспроводной сети

Вопросы на закрепление

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Часть 1: Построение сети и настройка базовых параметров устройства

Часть 2: Настройка и проверка маршрутизации OSPF

Часть 3: Изменение значения ID маршрутизатора

R1(config-if)# end

R1(config)# end

Часть 4: Настройка пассивных интерфейсов OSPF

R2(config-router)#

R2(config-router)#

Часть 5: Изменение метрик OSPF

Часть 1: Создание сети и настройка базовых параметров устройств

Часть 2: Настройка и проверка маршрутизации OSPF

Часть 3: Изменение метрик OSPF

R1# show ip ospf interface brief

R1# show ip ospf interface brief

R1# show ip ospf interface brief

R1# show ip route ospf

R1# show ip ospf interface brief

R1# show ip route ospf

Часть 4: Настройка и распространение статического маршрута по умолчанию

R2(config)# router ospf 1 R2(config-router)# default-information originate

R2# show ip route static

R1# show ip route

Часть 5: Настройка аутентификации на базе протокола OSPF

R2# debug ip ospf adj

R1(config-if)# ip ospf authentication message-digest

R2# show ip ospf interface s0/0/0

R1(config)# interface s0/0/1 R1(config-if)# ip ospf message-digest-key 1 md5 MD5KEY

R3# show ip ospf neighbor

R3(config-if)# ip ospf message-digest-key 1 md5 MD5KEY

R3# show ip ospf neighbor

R2(config)# router ospf 1 R2(config-router)# area 0 authentication message-digest

R1# show ip ospf neighbor

R2# show ip ospf neighbor

R3# show ip ospf neighbor

Вопросы на закрепление

Сводная таблица интерфейсов маршрутизаторов

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Часть 1: Построение сети и загрузка конфигураций устройств

Часть 2: Поиск и устранение неполадок подключения уровня 3

Часть 3: Поиск и устранение неполадок в работе OSPFv2

Часть 4: Поиск и устранение неполадок в работе OSPFv3

Вопросы на закрепление

Сводная таблица интерфейсов маршрутизаторов

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Часть 1: Построение сети и загрузка конфигураций устройств

Часть 2: Поиск и устранение неполадок в работе OSPF

Вопросы на закрепление

Сводная таблица интерфейсов маршрутизаторов

Задача

Сценарий

Необходимые ресурсы

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Часть 1: Создание сети и настройка базовых параметров устройств

Часть 2: Настройка сети OSPFv2 для нескольких областей

Часть 3: Настройка межобластных суммарных маршрутов

Вопросы на закрепление

Сводная таблица интерфейсов маршрутизаторов

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Часть 1: Создание сети и настройка базовых параметров устройств

Часть 2: Настройка маршрутизации OSPFv3 для нескольких областей

Часть 3: Настройка суммирования межобластных маршрутов

Вопросы на закрепление

Сводная таблица интерфейсов маршрутизаторов

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Часть 1: Построение сети и загрузка конфигураций устройств

Часть 2: Поиск и устранение неполадок подключения уровня 3

Часть 3: Поиск и устранение неполадок в работе OSPFv2

Часть 4: Поиск и устранение неполадок в работе OSPFv3

Вопросы на закрепление

Сводная таблица интерфейсов маршрутизаторов

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Часть 1: Базовая настройка устройств

Часть 2: Настройка инкапсуляции PPP

Часть 3: Настройка аутентификации CHAP PPP

Вопросы на закрепление

Сводная таблица интерфейсов маршрутизаторов

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Часть 1: Построение сети и загрузка настроек устройств

Часть 2: Поиск и устранение неполадок канального уровня

Часть 3: Поиск и устранение неполадок сетевого уровня

Сводная таблица интерфейсов маршрутизаторов

Задачи

Общие сведения/сценарий

Топология

Таблица адресации

Необходимые ресурсы

Часть 1: Построение сети и загрузка настроек устройств

Часть 2: Поиск и устранение неполадок на канальном уровне

Часть 3: Поиск и устранение неполадок сетевого уровня

Сводная таблица по интерфейсам маршрутизаторов

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Часть 1: Построение сети

Часть 2: Настройка маршрутизатора интернет-провайдера ISP

Часть 3: Настройка маршрутизатора Cust1 В части 3 необходимо настроить маршрутизатор Cust1 с использованием параметров PPPoE. Настройте интерфейс G0/1 для подключения PPPoE. Cust1(config)# interface g0/1 Cust1(config-if)# pppoe enable Cust1(config-if)# pppoe-client dial-pool-number 1 Cust1(config-if)# exit Свяжите интерфейс G0/1 с интерфейсом номеронабирателя Dialer. Используйте имя пользователя Cust1 и пароль ciscopppoe, настроенные в части 2. Cust1(config)# interface dialer 1 Cust1(config-if)# mtu 1492 Cust1(config-if)# ip address negotiated Cust1(config-if)# encapsulation ppp Cust1(config-if)# dialer pool 1 Cust1(config-if)# ppp authentication chap callin Cust1(config-if)# ppp chap hostname Cust1 Cust1(config-if)# ppp chap password ciscopppoe Cust1(config-if)# exit Настройте статический маршрут по умолчанию через интерфейс номеронабирателя. Cust1(config)# ip route 0.0.0.0 0.0.0.0 dialer 1 Настройте отладку на маршрутизаторе Cust1 для отображения согласования PPP и PPPoE. Cust1# debug ppp authentication Cust1# debug pppoe events Включите интерфейс G0/1 на маршрутизаторе Cust1 и проверьте выходные данные отладки при установлении сеанса номеронабирателя PPPoE и во время аутентификации CHAP. *Jul 30 19:28:42.427: %LINK-3-UPDOWN: Interface GigabitEthernet0/1, changed state to down *Jul 30 19:28:46.175: %LINK-3-UPDOWN: Interface GigabitEthernet0/1, changed state to up *Jul 30 19:28:47.175: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/1, changed state to up *Jul 30 19:29:03.839: padi timer expired *Jul 30 19:29:03.839: Sending PADI: Interface = GigabitEthernet0/1 *Jul 30 19:29:03.839: PPPoE 0: I PADO R:30f7.0da3.0b01 L:30f7.0da3.0bc1 Gi0/1 *Jul 30 19:29:05.887: PPPOE: we've got our pado and the pado timer went off *Jul 30 19:29:05.887: OUT PADR from PPPoE Session *Jul 30 19:29:05.895: PPPoE 1: I PADS R:30f7.0da3.0b01 L:30f7.0da3.0bc1 Gi0/1 *Jul 30 19:29:05.895: IN PADS from PPPoE Session *Jul 30 19:29:05.899: %DIALER-6-BIND: Interface Vi2 bound to profile Di1 *Jul 30 19:29:05.899: PPPoE: Virtual Access interface obtained. *Jul 30 19:29:05.899: PPPoE : encap string prepared *Jul 30 19:29:05.899: [0]PPPoE 1: data path set to PPPoE Client *Jul 30 19:29:05.903: %LINK-3-UPDOWN: Interface Virtual-Access2, changed state to up *Jul 30 19:29:05.911: Vi2 PPP: Using dialer call direction *Jul 30 19:29:05.911: Vi2 PPP: Treating connection as a callout *Jul 30 19:29:05.911: Vi2 PPP: Session handle[C6000001] Session id[1] *Jul 30 19:29:05.919: Vi2 PPP: No authorization without authentication *Jul 30 19:29:05.939: Vi2 CHAP: I CHALLENGE id 1 len 24 from "ISP" *Jul 30 19:29:05.939: Vi2 PPP: Sent CHAP SENDAUTH Request *Jul 30 19:29:05.939: Vi2 PPP: Received SENDAUTH Response FAIL *Jul 30 19:29:05.939: Vi2 CHAP: Using hostname from interface CHAP *Jul 30 19:29:05.939: Vi2 CHAP: Using password from interface CHAP *Jul 30 19:29:05.939: Vi2 CHAP: O RESPONSE id 1 len 26 from "Cust1" *Jul 30 19:29:05.955: Vi2 CHAP: I SUCCESS id 1 len 4 *Jul 30 19:29:05.955: %LINEPROTO-5-UPDOWN: Line protocol on Interface Virtual-Access2, changed state to up *Jul 30 19:29:05.983: PPPoE : ipfib_encapstr prepared *Jul 30 19:29:05.983: PPPoE : ipfib_encapstr prepared Введите команду show ip interface brief на маршрутизаторе Cust1, чтобы отобразить IP-адрес, назначенный маршрутизатором ISP. Выходные данные приведены ниже. Каким способом был получен этот IP-адрес? _________________ Cust1# show ip interface brief Interface IP-Address OK? Method Status Protocol Embedded-Service-Engine0/0 unassigned YES unset administratively down down GigabitEthernet0/0 unassigned YES unset administratively down down GigabitEthernet0/1 unassigned YES unset up up Serial0/0/0 unassigned YES unset administratively down down Serial0/0/1 unassigned YES unset administratively down down Dialer1 10.0.0.1 YES IPCP up up Virtual-Access1 unassigned YES unset up up Virtual-Access2 unassigned YES unset up up Введите команду show ip route на маршрутизаторе Cust1. Выходные данные приведены ниже. Cust1# show ip route Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2 i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2 ia - IS-IS inter area, * - candidate default, U - per-user static route o - ODR, P - periodic downloaded static route, H - NHRP, l - LISP + - replicated route, % - next hop override Gateway of last resort is 0.0.0.0 to network 0.0.0.0 S* 0.0.0.0/0 is directly connected, Dialer1 10.0.0.0/32 is subnetted, 2 subnets C 10.0.0.1 is directly connected, Dialer1 C 10.0.0.254 is directly connected, Dialer1 Введите команду show pppoe session на маршрутизаторе Cust1. Выходные данные приведены ниже. Cust1# show pppoe session 1 client session Uniq ID PPPoE RemMAC Port VT VA State SID LocMAC VA-st Type N/A 1 30f7.0da3.0b01 Gi0/1 Di1 Vi2 UP 30f7.0da3.0bc1 UP Отправьте эхо-запрос на адрес 10.0.0.254 с маршрутизатора Cust1. Эхо-запрос должен быть успешным. В противном случае устраните неполадки, пока не будет установлено подключение. Cust1# ping 10.0.0.254 Type escape sequence to abort. Sending 5, 100-byte ICMP Echos to 10.0.0.254, timeout is 2 seconds: !!!!! Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms Вопросы на закрепление Почему интернет-провайдеры, использующие технологию DSL, главным образом используют протокол PPPoE? _________________________________________________________________________________ Сводная таблица интерфейсов маршрутизаторов

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Часть 1: Базовая настройка устройств

Часть 2: Настройка туннеля GRE

________________________________________________

________________________________________________

________________________________________________

Часть 3: Включение маршрутизации через туннель GRE

________________________________________________

________________________________________________

Вопросы на закрепление

Сводная таблица интерфейсов маршрутизаторов

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Часть 1: Базовая настройка устройств

Часть 2: Настройка NTP

Часть 3: Настройте Syslog

Часть 2: Изучение инструментов мониторинга сети

Часть 3: Выберите средство мониторинга сети

Вопросы для повторения

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Часть 1: Построение сети и базовая настройка устройств

Часть 2: Настройка диспетчера и агентов SNMP

Часть 3: Преобразование кодов OID с использованием Cisco SNMP Object Navigator

Вопросы на закрепление

Сводная таблица интерфейсов маршрутизаторов

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Часть 1: Построение сети и базовая настройка устройств

Часть 2: Настройка NetFlow на маршрутизаторе

Часть 3: Анализ NetFlow с помощью интерфейса командной строки

Часть 4: Изучение ПО сборщика данных и анализатора NetFlow

Вопросы на закрепление

Сводная таблица интерфейсов маршрутизаторов

Задачи

Общие сведения/сценарий

Топология

Таблица адресации

Часть 1: Построение сети и проверка связи

Часть 2: Настройка локальной функции SPAN и захват скопированного трафика с помощью ПО Wireshark

Вопросы для повторения

Сводная таблица по интерфейсам маршрутизаторов

Сценарий

Инструкции

Задачи

Сценарий

Ресурсы

Токопроводящие жилы, вводимые в плинты

№ Цвет первого Цвет второго провода группы провода пар в

Инструкция к монтажу кросса

Задание

Виды элементов маркировки

Элементы штатной маркировки компонентов СКС

Принципы формирования маркирующих индексов

NNN-X-Y, где

Дополнительная маркировка

Цветовое кодирование элементов СКС

Система механической защиты и цветового кодирования "Data Safe Lock" RJ45

Задание

Задачи

Исходные данные/сценарий

Топология

Таблица адресации

Часть 1: Построение сети и загрузка конфигураций устройств

Часть 2: устранение неполадок подключения уровня 3

Часть 3: устранение неполадок в работе OSPFv2

Часть 4: устранение неполадок в работе OSPFv3

Вопросы на закрепление

Сводная таблица интерфейсов маршрутизаторов

Часть 1: Построение сети и базовая настройка устройств


В части 1 вам предстоит настроить топологию сети и сделать базовую настройку устройств.

Шаг 1: Подключите кабели в сети в соответствии с топологией.

Шаг 2: Выполните запуск и перезагрузку маршрутизаторов.

Шаг 3: Произведите базовую настройку маршрутизаторов.

  1. Отключите поиск DNS.

  2. Настройте имена устройств в соответствии с топологией.

  3. Назначьте class в качестве зашифрованного пароля доступа к привилегированному режиму.

  4. Назначьте cisco в качестве пароля консоли и виртуального терминала VTY и включите запрос пароля при подключении.

  5. Зашифруйте пароли.

  6. Настройте баннер MOTD (сообщение дня) для предупреждения пользователей о запрете несанкционированного доступа.

  7. Настройте logging synchronous на линии консоли.

  8. Настройте тактовую частоту на всех последовательных интерфейсах DCE на 128000.

  9. Настройте IP-адреса, как указано в таблице адресации.

  10. Настройте OSPF с использованием идентификатора процесса 1 и объявите все сети. Интерфейсы Ethernet должны быть пассивными.

  11. Создайте учётную запись в локальной базе данных на маршрутизаторе R3 с именем пользователя admin и паролем cisco и с уровнем привилегий 15.

  12. На маршрутизаторе R3 включите службу HTTP и настройте проверку подлинности пользователей HTTP с помощью локальной базы данных.

  13. Скопируйте текущую конфигурацию в файл загрузочной конфигурации.

Шаг 4: Настройте узлы.

Шаг 5: Проверьте связь между конечными устройствами.

Все устройства должны иметь возможность отправлять эхо-запросы другим устройствам в топологии. При необходимости устраните неисправности, пока связь между конечными устройствами не будет установлена.

Примечание. Для успешной передачи эхо-запросов может потребоваться отключение брандмауэра на ПК.

Часть 2: Настройка NetFlow на маршрутизаторе


В части 2 вы должны будете настроить NetFlow на маршрутизаторе R2. NetFlow собирает весь входящий и исходящий трафик на последовательных интерфейсах R2 и экспортирует данные на сборщик данных NetFlow — ПК B. Для экспорта данных на сборщик NetFlow будет использоваться Flexible NetFlow версии 9.

Шаг 1: Настройте сбор данных NetFlow.


Настройте сбор данных NetFlow на обоих последовательных интерфейсах. Выполните сбор данных из входящих и исходящих пакетов.

R2(config)# interface s0/0/0

R2(config-if)# ip flow ingress R2(config-if)# ip flow egress

R2(config-if)# interface s0/0/1

R2(config-if)# ip flow ingress R2(config-if)# ip flow egress

Шаг 2: Настройте экспорт данных NetFlow.

С помощью команды ip flow-export destination определите IP-адрес и порт UDP сборщика данных NetFlow, на который маршрутизатор должен экспортировать данные NetFlow. Для данной настройки будет использоваться номер порта UDP 9996.

R2(config)# ip flow-export destination 192.168.2.3 9996

Шаг 3: Настройте версию экспорта NetFlow.

Маршрутизаторы Cisco под управлением IOS 15.1 поддерживают NetFlow версии 1, 5 и 9. Версия 9 — это наиболее универсальный формат экспорта данных, однако он не совместим с более ранними версиями. Для установки версии NetFlow используйте команду ip flow-export version.

R2(config)# ip flow-export version 9

Шаг 4: Выполните проверку конфигурации NetFlow.

  1. Введите команду show ip flow interface для просмотра сведений об интерфейсе сбора данных NetFlow.

R2# show ip flow interface

Serial0/0/0 ip flow ingress ip flow egress Serial0/0/1 ip flow ingress ip flow egress

  1. Введите команду show ip flow export для просмотра сведений об экспорте данных NetFlow.

R2# show ip flow export

Flow export v9 is enabled for main cache Export source and destination details :

VRF ID : Default

Destination(1) 192.168.2.3 (9996)

Version 9 flow records

388 flows exported in 63 udp datagrams

0 flows failed due to lack of export packet

0 export packets were sent up to process level

0 export packets were dropped due to no fib

0 export packets were dropped due to adjacency issues

0 export packets were dropped due to fragmentation failures

0 export packets were dropped due to encapsulation fixup failures

Часть 3: Анализ NetFlow с помощью интерфейса командной строки


В части 3 вы должны будете генерировать трафик данных между маршрутизаторами R1 и R3 для наблюдения за работой технологии NetFlow.

Шаг 1: Создайте трафик данных между маршрутизаторами R1 и R3.

  1. Подключитесь по Telnet от маршрутизатора R1 к маршрутизатору R3 с использованием IP-адреса 192.168.3.1. Введите пароль cisco для перехода в пользовательский режим. Введите пароль class для включения глобального режима ввода. Введите команду show run, чтобы создать трафик Telnet. Не закрывайте текущий сеанс Telnet.

  2. На маршрутизаторе R3 введите команду ping 192.168.1.1 repeat 1000, чтобы отправить эхо-запрос на интерфейс G0/0 маршрутизатора R1. Будет создан трафик ICMP через маршрутизатор R2.

  3. На компьютере ПК A перейдите к маршрутизатору R3, используя IP-адрес 192.168.3.1. Войдите в систему с именем пользователя admin и паролем cisco. После входа в маршрутизатор R3 оставьте браузер открытым.

Примечание. Убедитесь, что в браузере отключено блокирование всплывающих окон.

Шаг 2: Выведите на экран сводную статистику NetFlow.

На маршрутизаторе R2 введите команду show ip cache flow, чтобы отобразить изменения в сводных данных NetFlow, включая распределение размеров пакета, информацию о потоках IP, записанные протоколы и активность интерфейса. Теперь протоколы отображают сводные данные.

R2# show ip cache flow

IP packet size distribution (5727 total packets):

1-32 64 96 128 160 192 224 256 288 320 352 384 416 448 480 .000 .147 .018 .700 .000 .001 .001 .001 .001 .011 .009 .001 .002 .000 .001

512 544 576 1024 1536 2048 2560 3072 3584 4096 4608 .001 .001 .097 .000 .000 .000 .000 .000 .000 .000 .000

IP Flow Switching Cache, 278544 bytes

2 active, 4094 inactive, 114 added

1546 ager polls, 0 flow alloc failures

Active flows timeout in 30 minutes

Inactive flows timeout in 15 seconds

IP Sub Flow Cache, 34056 bytes

0 active, 1024 inactive, 112 added, 112 added to flow

0 alloc failures, 0 force free 1 chunk, 1 chunk added

last clearing of statistics 00:07:35 Protocol Total Flows Packets Bytes Packets Active(Sec) Idle(Sec)

-------- Flows /Sec /Flow /Pkt /Sec /Flow /Flow

TCP-Telnet 4 0.0 27 43 0.2 5.0 15.7

TCP-WWW 104 0.2 14 275 3.4 2.1 1.5 ICMP 4 0.0 1000 100 8.8 27.9 15.4

SrcIf SrcIPaddress DstIf DstIPaddress Pr SrcP DstP Pkts Total: 112 0.2 50 146 12.5 3.1 2.5

SrcIf SrcIPaddress DstIf DstIPaddress Pr SrcP DstP Pkts

Se0/0/0 192.168.12.1 Null 224.0.0.5 59 0000 0000 43


Se0/0/1 192.168.23.2 Null 224.0.0.5 59 0000 0000 40

Шаг 3: Завершите сеансы Telnet и закройте браузер.

  1. Введите команду exit на маршрутизаторе R1, чтобы отключить сеанс связи по Telnet с маршрутизатором R3.

  2. Закройте сеанс браузера на компьютере ПК A.

Шаг 4: Удалите статистику NetFlow.

  1. На маршрутизаторе R2 введите команду clear ip flow stats, чтобы удалить статистику NetFlow.

R2# clear ip flow stats

  1. Повторно введите команду show ip cache flow, чтобы убедиться, что статистика NetFlow сброшена. Обратите внимание: даже несмотря на то, что вы больше не создаёте данные с помощью маршрутизатора R2, они по-прежнему принимаются NetFlow. В приведенном ниже примере адрес назначения для данного трафика — групповой адрес 224.0.0.5, это данные LSA OSPF.

R2# show ip cache flow

IP packet size distribution (124 total packets):

1-32 64 96 128 160 192 224 256 288 320 352 384 416 448 480 .000 .000 1.00 .000 .000 .000 .000 .000 .000 .000 .000 .000 .000 .000 .000

512 544 576 1024 1536 2048 2560 3072 3584 4096 4608 .000 .000 .000 .000 .000 .000 .000 .000 .000 .000 .000

IP Flow Switching Cache, 278544 bytes

2 active, 4094 inactive, 2 added

1172 ager polls, 0 flow alloc failures

Active flows timeout in 30 minutes

Inactive flows timeout in 15 seconds

IP Sub Flow Cache, 34056 bytes

2 active, 1022 inactive, 2 added, 2 added to flow

0 alloc failures, 0 force free 1 chunk, 0 chunks added last clearing of statistics 00:09:48 Protocol Total Flows Packets Bytes Packets Active(Sec) Idle(Sec)

-------- Flows /Sec /Flow /Pkt /Sec /Flow /Flow

IP-other 2 0.0 193 79 0.6 1794.8 5.7 Total: 2 0.0 193 79 0.6 1794.8 5.7

SrcIf SrcIPaddress DstIf DstIPaddress Pr SrcP DstP Pkts Se0/0/0 192.168.12.1 Null 224.0.0.5 59 0000 0000 35

SrcIf SrcIPaddress DstIf DstIPaddress Pr SrcP DstP Pkts

Se0/0/1 192.168.23.2 Null 224.0.0.5 59 0000 0000 33

Часть 4: Изучение ПО сборщика данных и анализатора NetFlow


Программное обеспечение сборщика данных и анализатора NetFlow предоставляют многие производители. Некоторые программы распространяются бесплатно, другие — нет. По следующему URL-адресу размещена веб-страница с обзором некоторых бесплатных программ NetFlow: http://www.cisco.com/en/US/prod/iosswrel/ps6537/ps6555/ps6601/networking_solutions_products_genericco ntent0900aecd805ff72b.html

Просмотрите эту веб-страницу, чтобы ознакомиться с некоторыми из доступных программных продуктов сборщика данных и анализатора NetFlow.

Вопросы на закрепление


1. В чём заключается назначение ПО сборщика данных NetFlow?

_________________________________________________________________________________2. В чём заключается назначение программного анализатора NetFlow?

_________________________________________________________________________________

3. Перечислите семь основных полей, используемых первоначальным протоколом NetFlow для различения потоков данных.

_________________________________________________________________________________

Сводная таблица интерфейсов маршрутизаторов


Сводная информация об интерфейсах маршрутизаторов

Модель маршрутизатора

Интерфейс

Ethernet № 1

Интерфейс

Ethernet № 2

Последовательный интерфейс № 1

Последовательный интерфейс № 2

1800

Fast Ethernet 0/0 (F0/0)

Fast Ethernet 0/1 (F0/1)

Serial 0/0/0 (S0/0/0)

Serial 0/0/1 (S0/0/1)

1900

Gigabit Ethernet 0/0 (G0/0)

Gigabit Ethernet 0/1 (G0/1)

Serial 0/0/0 (S0/0/0)

Serial 0/0/1 (S0/0/1)

2801

Fast Ethernet 0/0 (F0/0)

Fast Ethernet 0/1 (F0/1)

Serial 0/1/0 (S0/1/0)

Serial 0/1/1 (S0/1/1)

2811

Fast Ethernet 0/0 (F0/0)

Fast Ethernet 0/1 (F0/1)

Serial 0/0/0 (S0/0/0)

Serial 0/0/1 (S0/0/1)

2900

Gigabit Ethernet 0/0 (G0/0)

Gigabit Ethernet 0/1 (G0/1)

Serial 0/0/0 (S0/0/0)

Serial 0/0/1 (S0/0/1)

Примечание. Чтобы узнать, каким образом настроен маршрутизатор, изучите интерфейсы с целью определения типа маршрутизатора и количества имеющихся на нём интерфейсов. Эффективного способа перечисления всех сочетаний настроек для каждого класса маршрутизаторов не существует.

В данной таблице содержатся идентификаторы возможных сочетаний Ethernet и последовательных (Serial) интерфейсов в устройстве. В таблицу не включены какие-либо иные типы интерфейсов, даже если на определённом маршрутизаторе они присутствуют. В качестве примера можно привести интерфейс ISDN BRI. Строка в скобках — это принятое сокращение, которое можно использовать в командах Cisco IOS для представления интерфейса.