Материал: Обеспечение безопасности сетей на маршрутизаторах и коммутаторах (90

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

Федеральное агентство связи

Федеральное государственное образовательное бюджетное учреждение высшего профессионального образования

ПОВОЛЖСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ТЕЛЕКОММУНИКАЦИЙ И ИНФОРМАТИКИ

ЭЛЕКТРОННАЯ БИБЛИОТЕЧНАЯ СИСТЕМА

Самара

ФЕДЕРАЛЬНОЕ АГЕНТСТВО СВЯЗИ

Федеральное государственное образовательное бюджетное учреждение высшего профессионального образования

Поволжский государственный университет телекоммуникаций и информатики

ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ СЕТЕЙ НА МАРШРУТИЗАТОРАХ И КОММУТАТОРАХ

Методические указания к лабораторным работам

для специальностей:

210404 – Многоканальные телекоммуникационные системы

210406 – Сети связи и системы коммутации

210401 – Физика и техника оптической связи

210403 – Защищенные системы связи

090106 – Информационная безопасность телекоммуникационных систем

200600 – Фотоника и оптоинформатика

Составитель: Н.Н. Васин

Самара ИУНЛ ПГУТИ

2011

2

УДК 681.3 УДК 004.722

ББК 32.973.202я7

Обеспечение безопасности сетей на маршрутизаторах и коммутаторах:

Методические указания по проведению лабораторных работ / Васин Н.Н. – Самара: ФГОБУВПО ПГУТИ, 2011. – 24 с.

Комплекс лабораторных работ посвящен конфигурированию паролей и сетевых фильтров (списков доступа) на маршрутизаторах, а также конфигурированию безопасности портов коммутатора, созданию виртуальных локальных сетей. В методических указаниях приведены схемы сетей, адреса устройств, порядок выполнения лабораторной работы, примеры конфигурирования устройств.

Рецензент:

Росляков А.В. – д.т.н., профессор, зав. кафедрой АЭС ПГУТИ

Федеральное государственное образовательное бюджетное учреждение высшего профессионального образования

Поволжский государственный университет телекоммуникаций и информатики

Васин Н.Н.

2011

3

Лабораторная работа № 1. Формирование паролей на маршрутизаторе

Схема сети лабораторной работы приведена на рис.1.1, адреса – в

табл.1.1.

Сеть 3

 

S1/1

S1/2

A

DCE

B

F0/0

 

F0/0

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Host 1-1 Host 1-n

Host 2-1 Host 2-n

 

 

 

 

 

Сеть 1

 

 

 

Сеть 2

 

 

 

 

 

 

 

Рис. 1.1. Схема сети

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Таблица 1.1

 

Адреса сетей и интерфейсов маршрутизаторов

 

 

IP-адрес сети

Интерфейсы

IP-адрес интерфейса

 

 

 

 

 

 

 

 

 

 

 

Сеть 1

 

192.168.10.0/24

 

 

F0/0

192.168.10.1

 

 

 

 

 

 

 

 

 

 

 

Сеть 2

 

192.168.20.0/24

 

 

F0/0

192.168.20.1

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Сеть 3

 

200.30.30.0/24

 

 

 

 

S1/1

200.30.30.11

 

 

 

 

 

 

S1/2

200.30.30.12

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

1.Сконфигурировать адреса всех интерфейсов маршрутизаторов согласно табл.1.1.

2.Сконфигурировать адреса конечных узлов сети

Host 1-1 – 192.168.10.11, Host 1-n – 192.168.10.18, Host 2-1 – 192.168.20.21, Host 2-n – 192.168.20.29.

4

3.На маршрутизаторах А и В сконфигурировать протокол маршрутизации RIP. По командам ping, sh run, s hip route проверить работоспособность сети, при необходимости отладить сеть.

4.Установка пароля на консольный вход

На маршрутизаторе А сконфигурировать имя и пароль консольного порта:

Router(config)#hostname Router_A

Router_A(config)#line console 0

Router_A(config-line)#password cis-1

Router_A(config-line)#login

Проверить работоспособность пароля, для чего используя команды exit выйти из режима конфигурирования и вновь войти.

Что при этом происходит? Сравнить с маршрутизатором В, где пароль не установлен.

5. Защита входа в привилегированный режим

На маршрутизаторе А сконфигурировать два пароля:

Router_A(config)#enable password cis-2

Router_A(config)#enable secret cis-3

Проверить работоспособность паролей, для чего используя команду exit выйти в пользовательский режим и вновь войти в привилегированный.

Какой пароль позволяет войти в привилегированный режим? Почему?

Посмотреть текущую конфигурацию (sh run). Прокомментировать информацию об установленных паролях. В какой форме представлены пароли?

6. Удаленный доступ

На маршрутизаторе В сконфигурировать имя:

Router(config)#hostname Router_B

Router_B(config)#

По команде telnet реализовать удаленный доступ в маршрутизатор А:

5

Источник: https://studfile.net/preview/16724414/