Файл: Практическая работа 4 Настройка списков доступа в маршрутизаторах Цель работы.docx
ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 05.12.2023
Просмотров: 123
Скачиваний: 1
ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.
Практическая работа №4«Настройка списков доступа в маршрутизаторах»
и запрещая нежелательный доступ к сети. Дня защиты информации широко применяются сетевые фильтры или списки доступа (AccessLists- ACL),которые способствуют эффективности и оптимизации сети. Списки доступа могут использоваться, чтобы разрешать (permit) или запрещать(deny) продвижение пакетов через маршрутизатор, разрешать или запретить доступ в сеть информации из Интернета, а также по командамTelnet. Списки доступа повышают гибкость сети. Например, списки, ограничивающие видеотрафик, могут уменьшить нагрузку сети и повысить ее пропускную способность для передачи данных или аудиосигналов. Можно определить, какие типы трафика могут быть отправлены, а какие заблокированы в интерфейсах маршрутизатора, например, можно разрешить маршрутизацию электронной почте, но блокировать трафикTelnet. Можно использовать разрешение или запрет доступа различным типам файлов, таким как FTPилиHTTP.Если списки доступа не формируются на маршрутизаторе, то все проходящие через маршрутизатор пакеты будут иметь доступ к сети.Конфигурирование списков доступа производится в два этапа:
по access-listи затем создан заново.
Router_A#sh runBuilding configuration...
Router_A(config)#access-list 10 permit 192.168.20.11Router_A(config)#intf0/0 Router_A(config-if)#ip access-group 10 outRouter_A(config-if)#exitRouter_A(config)#Согласно созданной конфигурации ко всем исходящим из маршрутизатора А пакетам через интерфейс F0/0 будет применяться список доступа: permit192.168.20.11 - присутствует в списке в явном виде; denyany- присутствует неявно в конце каждого списка доступа.Чтобы проверить действенность данного списка доступа можно послать эхо- запрос (пинг) от компьютера 192.168.20.11 к серверу 192.168.10.12PC>ping 192.168.10.12Pinging 192.168.10.12 with 32 bytes of data:Reply from 192.168.10.12bytes=32 time=109ms TTL=126Reply from 192.168.10.12 bytes=32 time=125ms TTL=126Reply from 192.168.10.12 bytes=32 time=140ms TTL=126Reply from 192.168.10.12bytes=32 time=156ms TTL=126Ping statistics for 192.168.10.12:Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds:Minimum = 109ms, Maximum = 156ms, Average = 132msУспешный пинг доказывает, что имеется доступ ПК 192.168.20.11 к серверу 192.168.10.12. Чтобы убедиться, что остальным компьютерам закрыт доступ в сеть с серверами, можно послать пинг от ПК 192.168.30.12 к серверу 192.168.10.11.PС>ping 192.168.10.11Pinging 192.168.10.11 with 32 bytes of data:Reply from 200.50.50.11 Destination host unreachable.Reply from 200.50.50.11 Destination host unreachable.Reply from 200.50.50.11 Destination host unreachable.Reply from 200.50.50.11 Destination host unreachable.Ping statistics for 192.168.10.11:Packets: Sent = 4, Received = 0, Lost = 4Результат эхо-запроса свидетельствует о том, что сервер 192.168.10.11 не доступен (hostunreachable). Значит, список доступа 10 функционирует правильно.6.5.2 Второе задание на лабораторную работу предусматривает создание списка доступа 11, который блокирует рабочей станции 192.168.20.11 Сети 2 доступ в Сеть 3;Router_C>enaRouter_C#conf tEnter configuration commands, one per line. End with CNTL/Z. Router_C(config)#access-list 11 deny host 192.168.20.11 Router_C(config)#access-list 11 permit any Router_C(config)#int f0/0Router_C(config-if)#ip access-group 11 outRouter_C (config-if) # Данный список блокирует доступ в Сеть 3 только рабочей станции - 192.168.20.11, а всем остальным доступ разрешен. Если бы отсутствовала вторая строка списка доступа, то ни одна станция из других сетей не могла бы попасть в Сеть 3.
-
Цель работы:
-
Литература-
Конспект лекции по предмету «Технология монтажа и обслуживания компьютерных сетей»; -
Описание к лабораторной работе.
-
-
Подготовка к лабораторной работе-
Повторить основные сведения о назначении и способах конфигурирования списков доступа; -
Прочитать приложение к лабораторной работе.
-
-
Перечень используемого оборудования:-
Компьютер: системный блок, монитор, клавиатура и мышь, -
Программное обеспеченье «CiscoPacketTracer5.2»
-
-
Лабораторное задание
-
Задать имена маршрутизаторов -
Сконфигурировать интерфейсы всех маршрутизаторов в соответствии с таблицей -
Проверить и сохранить конфигурацию маршрутизаторов -
Сконфигурировать таблицы динамической маршрутизации с помощью протокола RIPв каждом из трёх маршрутизаторов -
Выполнить конфигурирование конечных устройств сети (компьютеров и серверов) -
Сконфигурировать списки доступа в маршрутизаторах А и С -
Проверить действенность списков доступа путём посылки эхо-запросов (пингов)
и запрещая нежелательный доступ к сети. Дня защиты информации широко применяются сетевые фильтры или списки доступа (AccessLists- ACL),которые способствуют эффективности и оптимизации сети. Списки доступа могут использоваться, чтобы разрешать (permit) или запрещать(deny) продвижение пакетов через маршрутизатор, разрешать или запретить доступ в сеть информации из Интернета, а также по командамTelnet. Списки доступа повышают гибкость сети. Например, списки, ограничивающие видеотрафик, могут уменьшить нагрузку сети и повысить ее пропускную способность для передачи данных или аудиосигналов. Можно определить, какие типы трафика могут быть отправлены, а какие заблокированы в интерфейсах маршрутизатора, например, можно разрешить маршрутизацию электронной почте, но блокировать трафикTelnet. Можно использовать разрешение или запрет доступа различным типам файлов, таким как FTPилиHTTP.Если списки доступа не формируются на маршрутизаторе, то все проходящие через маршрутизатор пакеты будут иметь доступ к сети.Конфигурирование списков доступа производится в два этапа:
-
Создание списка доступа в режиме глобального конфигурирования. -
Привязка списка доступа к интерфейсу в режиме детального конфигурирования интерфейса.
по access-listи затем создан заново.
| № сети | IP-адрес сети | Интерфейс | IP-адрес интерфейса |
| Сеть 1 Сервер 1-11 Сервер 1-12 | 192.168.10.0/24 | Router_A F0/0 | Шлюз 192.168.10.1 192.168.10.12 192.168.10.13 |
| Сеть 2 Host2-11 Host2-12 | 192.168.20.0/24 | Router_B F0/0 | Шлюз 192.168.10.1 192.168.10.12 192.168.10.13 |
| Сеть 3 Host3-11 Host3-12 | 192.168.30.0/24 | Router_C F0/0 | Шлюз 192.168.10.1 192.168.10.12 192.168.10.13 |
| Сеть 5 | 200.50.50.0/24 | F0/1 | 200.50.50.11 |
| F0/1 | 200.50.50.12 | ||
| Сеть 6 | 200.60.60.0/24 | F1/0 | 200.60.60.11 |
| F1/0 | 200.60.60.12 |
-
Конфигурирование составной сети согласно рисунку 6.1
-
Задание имени маршрутизаторам и конфигурирование интерфейсов Ниже приведено напоминание (на примере маршрутизатора А), как в командной
-
Чтобы убедиться, что всё сконфигурировано верно используется команда - Router_A#shrun.
Router_A#sh runBuilding configuration...
-
Конфигурирование таблиц маршрутизации протокола RIPв каждом из трёх маршрутизаторов
Router_A(config)#access-list 10 permit 192.168.20.11Router_A(config)#intf0/0 Router_A(config-if)#ip access-group 10 outRouter_A(config-if)#exitRouter_A(config)#Согласно созданной конфигурации ко всем исходящим из маршрутизатора А пакетам через интерфейс F0/0 будет применяться список доступа: permit192.168.20.11 - присутствует в списке в явном виде; denyany- присутствует неявно в конце каждого списка доступа.Чтобы проверить действенность данного списка доступа можно послать эхо- запрос (пинг) от компьютера 192.168.20.11 к серверу 192.168.10.12PC>ping 192.168.10.12Pinging 192.168.10.12 with 32 bytes of data:Reply from 192.168.10.12bytes=32 time=109ms TTL=126Reply from 192.168.10.12 bytes=32 time=125ms TTL=126Reply from 192.168.10.12 bytes=32 time=140ms TTL=126Reply from 192.168.10.12bytes=32 time=156ms TTL=126Ping statistics for 192.168.10.12:Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds:Minimum = 109ms, Maximum = 156ms, Average = 132msУспешный пинг доказывает, что имеется доступ ПК 192.168.20.11 к серверу 192.168.10.12. Чтобы убедиться, что остальным компьютерам закрыт доступ в сеть с серверами, можно послать пинг от ПК 192.168.30.12 к серверу 192.168.10.11.PС>ping 192.168.10.11Pinging 192.168.10.11 with 32 bytes of data:Reply from 200.50.50.11 Destination host unreachable.Reply from 200.50.50.11 Destination host unreachable.Reply from 200.50.50.11 Destination host unreachable.Reply from 200.50.50.11 Destination host unreachable.Ping statistics for 192.168.10.11:Packets: Sent = 4, Received = 0, Lost = 4Результат эхо-запроса свидетельствует о том, что сервер 192.168.10.11 не доступен (hostunreachable). Значит, список доступа 10 функционирует правильно.6.5.2 Второе задание на лабораторную работу предусматривает создание списка доступа 11, который блокирует рабочей станции 192.168.20.11 Сети 2 доступ в Сеть 3;Router_C>enaRouter_C#conf tEnter configuration commands, one per line. End with CNTL/Z. Router_C(config)#access-list 11 deny host 192.168.20.11 Router_C(config)#access-list 11 permit any Router_C(config)#int f0/0Router_C(config-if)#ip access-group 11 outRouter_C (config-if) # Данный список блокирует доступ в Сеть 3 только рабочей станции - 192.168.20.11, а всем остальным доступ разрешен. Если бы отсутствовала вторая строка списка доступа, то ни одна станция из других сетей не могла бы попасть в Сеть 3.