Федеральное агентство связи
Федеральное государственное образовательное бюджетное учреждение высшего профессионального образования
ПОВОЛЖСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ТЕЛЕКОММУНИКАЦИЙ И ИНФОРМАТИКИ
ЭЛЕКТРОННАЯ БИБЛИОТЕЧНАЯ СИСТЕМА
Самара
ФЕДЕРАЛЬНОЕ АГЕНТСТВО СВЯЗИ
Федеральное государственное образовательное бюджетное учреждение высшего профессионального образования
Поволжский государственный университет телекоммуникаций и информатики
ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ СЕТЕЙ НА МАРШРУТИЗАТОРАХ И КОММУТАТОРАХ
Методические указания к лабораторным работам
для специальностей:
210404 – Многоканальные телекоммуникационные системы
210406 – Сети связи и системы коммутации
210401 – Физика и техника оптической связи
210403 – Защищенные системы связи
090106 – Информационная безопасность телекоммуникационных систем
200600 – Фотоника и оптоинформатика
Составитель: Н.Н. Васин
Самара ИУНЛ ПГУТИ
2011
2
УДК 681.3 УДК 004.722
ББК 32.973.202я7
Обеспечение безопасности сетей на маршрутизаторах и коммутаторах:
Методические указания по проведению лабораторных работ / Васин Н.Н. – Самара: ФГОБУВПО ПГУТИ, 2011. – 24 с.
Комплекс лабораторных работ посвящен конфигурированию паролей и сетевых фильтров (списков доступа) на маршрутизаторах, а также конфигурированию безопасности портов коммутатора, созданию виртуальных локальных сетей. В методических указаниях приведены схемы сетей, адреса устройств, порядок выполнения лабораторной работы, примеры конфигурирования устройств.
Рецензент:
Росляков А.В. – д.т.н., профессор, зав. кафедрой АЭС ПГУТИ
Федеральное государственное образовательное бюджетное учреждение высшего профессионального образования
Поволжский государственный университет телекоммуникаций и информатики
Васин Н.Н.
2011
3
Лабораторная работа № 1. Формирование паролей на маршрутизаторе
Схема сети лабораторной работы приведена на рис.1.1, адреса – в
табл.1.1.
Сеть 3
|
S1/1 |
S1/2 |
A |
DCE |
B |
F0/0 |
|
F0/0 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Host 1-1 Host 1-n |
Host 2-1 Host 2-n |
||||||||||||||||||||||
|
|
|
|
|
Сеть 1 |
|
|
|
Сеть 2 |
||||||||||||||||
|
|
|
|
|
|
|
Рис. 1.1. Схема сети |
|
|
|
|
||||||||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Таблица 1.1 |
|
|
Адреса сетей и интерфейсов маршрутизаторов |
||||||||||||||||||||||||
|
|
IP-адрес сети |
Интерфейсы |
IP-адрес интерфейса |
|
||||||||||||||||||||
|
|
|
|
|
|
|
|
|
|
||||||||||||||||
Сеть 1 |
|
192.168.10.0/24 |
|
|
F0/0 |
192.168.10.1 |
|
||||||||||||||||||
|
|
|
|
|
|
|
|
|
|
||||||||||||||||
Сеть 2 |
|
192.168.20.0/24 |
|
|
F0/0 |
192.168.20.1 |
|
||||||||||||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||||||||
Сеть 3 |
|
200.30.30.0/24 |
|
|
|
|
S1/1 |
200.30.30.11 |
|
||||||||||||||||
|
|
|
|
|
S1/2 |
200.30.30.12 |
|
||||||||||||||||||
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
||||||||||
1.Сконфигурировать адреса всех интерфейсов маршрутизаторов согласно табл.1.1.
2.Сконфигурировать адреса конечных узлов сети
Host 1-1 – 192.168.10.11, Host 1-n – 192.168.10.18, Host 2-1 – 192.168.20.21, Host 2-n – 192.168.20.29.
4
3.На маршрутизаторах А и В сконфигурировать протокол маршрутизации RIP. По командам ping, sh run, s hip route проверить работоспособность сети, при необходимости отладить сеть.
4.Установка пароля на консольный вход
На маршрутизаторе А сконфигурировать имя и пароль консольного порта:
Router(config)#hostname Router_A
Router_A(config)#line console 0
Router_A(config-line)#password cis-1
Router_A(config-line)#login
Проверить работоспособность пароля, для чего используя команды exit выйти из режима конфигурирования и вновь войти.
Что при этом происходит? Сравнить с маршрутизатором В, где пароль не установлен.
5. Защита входа в привилегированный режим
На маршрутизаторе А сконфигурировать два пароля:
Router_A(config)#enable password cis-2
Router_A(config)#enable secret cis-3
Проверить работоспособность паролей, для чего используя команду exit выйти в пользовательский режим и вновь войти в привилегированный.
Какой пароль позволяет войти в привилегированный режим? Почему?
Посмотреть текущую конфигурацию (sh run). Прокомментировать информацию об установленных паролях. В какой форме представлены пароли?
6. Удаленный доступ
На маршрутизаторе В сконфигурировать имя:
Router(config)#hostname Router_B
Router_B(config)#
По команде telnet реализовать удаленный доступ в маршрутизатор А:
5