Курсовая работа (т): Проект локальної мережі зі списками контролю доступу за протоколами TFTPта NETBIOS з використанням статичної маршрутизації та технології NAT

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

Відповідно до завдання у мережі центрального офісу потрібно налаштувати статичну маршрутизацію.

Додаємо статичні маршрути в маршрутизатор Rt1.

Router(config)#ip route 192.168.13.32 255.255.255.224 192.168.13.2(config)#ip route 192.168.13.64 255.255.255.240 192.168.13.2(config)#ip route 192.168.13.128 255.255.255.240 192.168.13.6(config)#ip route 192.168.13.192 255.255.255.192 192.168.13.10(config)#ip route 192.168.13.208 255.255.255.192 192.168.13.10

На Rt2, Rt3, Rt4 налаштуємо маршрутизацію таким чином, щоб весь трафік маршрутизувався через Rt1.

Додаємо статичний маршрут в Rt2.

Router(config)#iproute 192.168.13.0 255.255.255.0 192.168.13.1

Додаємо статичний маршрутв Rt3.

Router(config)#iproute 192.168.13.0 255.255.255.0 192.168.13.5

Додаємо статичний маршрутв Rt4.

Router(config)#iproute 192.168.13.0 255.255.255.0 192.168.13.9

Таким чином таблиці маршрутизації Rt2, Rt3, Rt4 будуть мати мінімальний обсяг.

Для мережі віддаленого офісу згідно завдання налаштовуємо статичну маршрутизацію

Налаштування статичної маршрутизації на маршрутизаторі Rt1.

Router(config)#ip route 10.1.4.64 255.255.255.224 10.1.4.2(config)#ip route 10.1.4.96 255.255.255.224 10.1.4.6(config)#ip route 10.1.4.128 255.255.255.224 10.1.4.18(config)#iproute10.1.4.160 255.255.255.224 10.1.4.14

НалаштуваннястатичноїмаршрутизаціїнамаршрутизаторіRt2.(config)#ip route 10.1.4.32 255.255.255.224 10.1.4.1(config)#ip route 10.1.4.96 255.255.255.224 10.1.4.10(config)#ip route 10.1.4.128 255.255.255.224 10.1.4.18(config)#ip route 10.1.4.160 255.255.255.224 10.1.4.14

НалаштуваннястатичноїмаршрутизаціїнамаршрутизаторіRt3(config)#ip route 10.1.4.32 255.255.255.224 10.1.4.5(config)#ip route 10.1.4.64 255.255.255.224 10.1.4.9(config)#ip route 10.1.4.128 255.255.255.0 10.1.4.18(config)#ip route 10.1.4.160 255.255.255.0 10.1.4.22

Налштування статичної маршрутизації на маршрутизаторі Rt4.

Router(config)#ip route 10.1.4.32 255.255.255.224 10.1.4.5(config)#ip 10.1.4.64 255.255.255.224 10.1.4.9(config)#ip route 10.1.4.96 255.255.255.224 10.1.4.17(config)#ip route 10.1.4.160 255.255.255.224 10.1.4.22

Нлаштування статичної маршрутизації на маршрутизаторі Rt5.

Router(config)#iproute 10.1.4.32 255.255.255.224 10.1.4.5.5(config)#ip route 10.1.4.64 255.255.255.224 10.1.4.13(config)#ip route 10.1.4.96 255.255.255.224 10.1.4.17(config)#ip route 10.1.4.128 255.255.255.224 10.1.4.21(config)#ip route 10.1.4.0 255.255.255.0 10.1.4.13(config)#ip route 10.1.4.0 255.255.255.0 10.1.4.21

2.5 Конфігурування функцій безпеки


Відповідно до завдання потрібно налаштувати стандартні списки контролю доступу на заборону проходження трафіку в наступних напрямках:

      відправник NET4, одержувач NET2;

-        відправник NET2, одержувач NET1;

         відправник NET4, одержувач NET6.

Розширені списки налаштовуються на заборону проходження трафіку в наступних напрямках:

      відправник NET2, одержувач NET5, протоколTFTP;

-        відправник NET1, одержувач NET3, протоколNETBIOS.

Налаштуємо стандартний список контролю доступу на маршрутизаторі Rt4.

Router(config)#access-list 1 deny 192.168.13.128 0.0.0.63(config)#access-list 1 permit 192.168.13.0 0.0.0.255

Застосуємо цей список до відповідного порту маршрутизатора у вихідному напрямку.

Router(config)#int fastEthernet 0/0(config-if)#ip access-group 1 out

Налаштуємо стандартний список контролю доступу на маршрутизаторі Rt2.

Router(config)#access-list 1 deny 192.168.13.64 0.0.0.15(config)#access-list 1 permit 192.168.13.0 0.0.0.255

Застосуємо цей список до відповідного порту маршрутизатора у вихідному напрямку.

Router(config)#int fastEthernet 2/0(config-if)#ip access-group 1 out

Налаштуємо стандартний список контролю доступу на маршрутизаторі Rt1.

Router(config)#access-list 1 deny 192.168.13.128 0.0.0.63

Router(config)#access-list 1 permit 192.168.13.0 0.0.0.255

Застосуємо цей список до відповідного порту маршрутизатора у вихідному напрямку.

Router(config)#int fastEthernet 0/0(config-if)#ip access-group 1 out

Налаштуємо розширений список контролю доступу на маршрутизаторі Rt2.(TFTP)

Router(config)# access-list 101 deny udp 192.168.13.64 0.0.0.15 192.168.13.192 0.0.0.63 eq 69(config)#access-list 101 permit ip any any

Застосуємо цей список до відповідного порту маршрутизатора у вхідному напрямку.

Router(config)#int fastEthernet 2/0(config-if)#ip access-group 1 in

Налаштуємо розширений список контролю доступу на маршрутизаторі Rt2.(NETBIOS)

Router(config)#access-list 101 deny tcp 192.168.13.32 0.0.0.31 192.168.13.80 0.0.0.15 eq 139(config)#access-list 101 permit ip any any

Застосуємо цей список до відповідного порту маршрутизатора у вхідному напрямку.

Router(config)#int fastEthernet 0/0(config-if)#ip access-group 1 in

Переглянемо списки контролю доступу на маршрутизаторах.

Списки контролю доступу маршрутизатора Rt2.

Router#show access-listsIP access list 1

deny 192.168.13.64 0.0.0.15 (21 match(es))

permit 192.168.13.0 0.0.0.255 (16 match(es))IP access list 101

deny udp 192.168.13.32 0.0.0.31 192.168.13.208 0.0.0.15 eq snmp (1 match(es))

permit ip any any (6 match(es))

Списки контролю доступу маршрутизатора Rt3.

Router#show access-listsIP access list 1

deny 192.168.13.80 0.0.0.15 (22 match(es))

permit 192.168.13.0 0.0.0.255 (4 match(es))IP access list 101

deny tcp 192.168.13.128 0.0.0.63 192.168.13.208 0.0.0.15 eq www (12 match(es))

permit ip any any (6 match(es))

Списки контролю доступу маршрутизатора Rt4.

Router#show access-listsIP access list 1

deny 192.168.13.192 0.0.0.63 (5 match(es))

permit 192.168.13.0 0.0.0.255 (23 match(es))

.6 Налаштування трансляції адрес


З’єднуємо шлюзові маршрутизатори підмереж. Створимо мережу між маршрутизаторами, призначивши адреси портам. Адреси будемо брати з мережі 20.20.20.0/30.

Налаштування шлюзового маршрутизатора мережі центрального офісу:

Router(config)#int fastEthernet 4/0

Router(config-if)#ip address 20.20.20.1 255.255.255.252(config-if)#no shutdown(config-if)#

%LINK-5-CHANGED: Interface FastEthernet4/0, changed state to up/0, changed state to up(config-if)#exit

Налаштування шлюзового маршрутизатора мережі віддаленого офісу:

Router(config)#int fastEthernet 4/0

Router(config-if)#ip address 20.20.20.2 255.255.255.252(config-if)#no shutdown(config-if)#

%LINK-5-CHANGED: Interface FastEthernet4/0, changed state to up/0, changed state to up(config-if)#exit

Виконаємо конфігурування шлюзового маршрутизатора мережі центрального офісу для трансляції адрес.

Налаштовуємо статичний NATдля мережі центрального офісу, таким чином, щоб трансляція адрес виконувалась на сервер:

Router(config)#ip nat inside source static 192.168.13.17 20.20.20.1(config)#int fa0/0(config-if)#ip nat inside(config-if)#exit(config)#int fa4/0

Router(config-if)#ip nat outside(config-if)#exit

Налаштовуємо динамічний NAT з перекриттям(PAT)для мережі центрального офісу:

Router(config)#access permit 192.168.13.0 0.0.0.255(config)#ip nat source list 15 fastEthernet4/0 overload(config)#int fa1/0(config-if)#ip nat inside(config-if)#exit(config)#int fa2/0(config-if)#ip nat inside(config-if)#exit(config)#int fa3/0(config-if)#ip nat inside(config-if)#exit(config)#int fa4/0(config-if)#ip nat outside(config-if)#exit

Виконаємо конфігурування шлюзового маршрутизатора мережі віддаленого офісу для трансляції адрес.

Налаштовуємо динамічний NATдля мережі віддаленого офісу:

Router(config)#ip nat pool REM_OFF 20.20.20.2 20.20.20.2 netmask 255.255.255.252(config)#access-list 16 permit 192.168.13.0 0.0.0.255(config)#ip nat inside source list 16 pool REM_OFF(config)#int fa0/0(config-if)#ip nat inside(config-if)#exit(config)#int fa1/0(config-if)#ip nat inside(config-if)#exit(config)#int fa2/0(config-if)#ip nat inside(config-if)#exit(config)#int fa3/0(config-if)#ip nat inside(config-if)#exit(config)#int fa4/0(config-if)#ip nat outside(config-if)#exit

Висновки


В даній курсовій роботі було розв’язано наступні завдання:

-     спроектовано локальну мережу центрального офісу;

-        розраховано адресний простір мереж центрального та віддаленого офісів;

         налаштовано функції безпеки за допомогою списків контролю доступу за протоколамиTFTP таNETBIOS;

         налаштовано динамічну адресацію в мережах за допомогою протоколу DHCP;

         здійснено конфігурацію маршрутизаторів мережі центрального офісу для статичної маршрутизації;

         на маршрутизаторах мережі віддаленого офісу налаштовано теж статичну маршрутизацію.

В результаті виконання даної курсової роботи були отримані навички проектування, розрахунку та налаштування корпоративної мережі. Дані комп’ютерні мережі стабільно функціонують, мають запас адресного простору для розширення та налаштовані для безпечного використання в корпоративному середовищі.

Література

1. Виснадул Б.Д. Основы компьютерных сетей: учебное пособие / Виснадул Б.Д., Лупин С.А., Сидоров С.В., Чумаченко П.Ю.; под ред. Гагариной Л.Г. - М.: ИД «Форум» : ИНФРА-М, 2007. - 272 с.

. Олифер В.Г. Компьютерные сети. Принципы, технологии, протоколы: Учебник для вузов / Олифер В.Г., Олифер Н.А. - СПб.: Питер, 2010. - 944 с.

. Олифер В.Г. Сетевые операционные системы : Учебник для вузов / Олифер В.Г., Олифер Н.А. - СПб. : Питер, 2009. - 672 с.

. Сергеев А. Офисные локальные сети / Сергеев А. - М.: Диалектика, 2009.- 320 с.

. Столингс В. Современные компьютерные сети / Столингс В. - СПб.: Питер, 208. - 784 с.

. Таненбаум Э.С. Компьютерные сети / Таненбаум Э.С. - М.: Питер, 2003. - 992 с.

7. Stevens W. R. TCP/IP Illustrated, Volume 1: The Protocols [Текст] / W. Richard Stevens - Addison Wesley Professional, 1994. - 1021 с.

. Stevens W. R. Unix Network Programming, Volume 1: The Sockets Networking API [Текст] / W. Richard Stevens, Bill Fenner, Andrew M. Rudoff. - Addison Wesley Professional, 2004. - 1004 c.

Додаток А

Конфігураційний файл маршрутизатора Rt1

!12.2service timestamps log datetime msecservice timestamps debug datetime msecservice password-encryption

!Router

!

!

!

!

!

!

!

!ip cefipv6 cef

!

!

!

!

!

!

!

!

!

!

!

!

!

!

!

!

!

!FastEthernet0/0address 192.168.13.17 255.255.255.252nat insideautoauto

!FastEthernet1/0address 192.168.13.5 255.255.255.252nat insideautoauto

!FastEthernet2/0address 192.168.13.9 255.255.255.252nat insideautoauto

!FastEthernet3/0address 192.168.13.1 255.255.255.252nat insideautoauto

!FastEthernet4/0address 20.20.20.1 255.255.255.252nat outsideautoauto

!FastEthernet5/0ip addressautoauto

!nat inside source static 192.168.13.17 20.20.20.1classlessroute 192.168.13.32 255.255.255.224 192.168.13.2route 192.168.13.64 255.255.255.240 192.168.13.2route 192.168.13.80 255.255.255.240 192.168.13.6route 192.168.13.128 255.255.255.240 192.168.13.10route 192.168.13.128 255.255.255.192 192.168.13.10

!flow-export version 9

!

!list 15 permit 192.168.13.0 0.0.0.255

!

!

!

!

!con 0

!aux 0

!vty 0 4

!

!

!

Додаток Б

Конфігураційний файл маршрутизатора Rt2

!12.2service timestamps log datetime msecservice timestamps debug datetime msecservice password-encryption

!Router

!

!

!

!dhcp excluded-address 192.168.13.32dhcp excluded-address 192.168.13.1dhcp excluded-address 192.168.13.33dhcp excluded-address 192.168.13.65

!dhcp pool TEST192.168.13.0 255.255.255.0router 192.168.13.32server 8.8.8.8dhcp pool net1192.168.13.32 255.255.255.224router 192.168.13.33dhcp pool net2192.168.13.64 255.255.255.240router 192.168.13.65

!

!

!ip cefipv6 cef

!

!

!

!

!

!

!

!

!

!

!

!

!

!

!

!

!

!FastEthernet0/0address 192.168.13.33 255.255.255.224access-group 1 inautoauto

!FastEthernet0/1address 192.168.13.65 255.255.255.240access-group 1 outautoauto

!FastEthernet1/0address 192.168.13.2 255.255.255.252access-group 1 outautoauto

!FastEthernet1/1ip addressautoauto

!rip

!classlessroute 192.168.13.0 255.255.255.0 192.168.13.1

!flow-export version 9

!

!list 1 deny 192.168.13.2 0.0.0.224list 1 permit 192.168.13.0 0.0.0.255list 1 deny 192.168.13.64 0.0.0.15list 1 deny 192.168.13.128 0.0.0.63list 101 deny udp 192.168.13.64 0.0.0.15 192.168.13.192 0.0.0.63 eq tftplist 101 permit ip any any

!

!

!

!

!con 0

!aux 0

!vty 0 4

!

!

Додаток В

Конфігураційний файл маршрутизатора Rt3

!12.2service timestamps log datetime msecservice timestamps debug datetime msecservice password-encryption

!Router

!

!

!

!dhcp excluded-address 192.168.13.64dhcp excluded-address 192.168.13.81

!dhcp pool net3192.168.13.80 255.255.255.240router 192.168.13.81

!

!

!cefipv6 cef

!

!

!

!

!

!

!

!

!

!

!

!

!

!

!

!

!FastEthernet0/0address 192.168.13.65 255.255.255.240autoauto

!FastEthernet0/1ip addressautoauto

!Serial0/0ip addressrate 2000000

!Serial0/1ip addressrate 2000000

!FastEthernet1/0address 192.168.13.81 255.255.255.240autoauto

!FastEthernet1/1ip addressautoauto

!rip

!classlessroute 192.168.13.0 255.255.255.0 192.168.13.1route 192.168.13.0 255.255.255.0 192.168.13.5

!flow-export version 9

!

!

!

!

!

!

!con 0

!aux 0

!vty 0 4

!

!

!

Додаток Г

Конфігураційний файл маршрутизатора Rt4

!12.2service timestamps log datetime msecservice timestamps debug datetime msecservice password-encryption

!Router

!

!

!

!dhcp excluded-address 192.168.13.129dhcp excluded-address 192.168.13.193

!dhcp pool net4192.168.13.128 255.255.255.192router 192.168.13.129dhcp pool net5192.168.13.192 255.255.255.192router 192.168.13.193

!

!

!cefipv6 cef

!

!

!

!

!

!

!

!

!

!

!

!

!

!

!

!

!

!FastEthernet0/0address 192.168.13.193 255.255.255.192access-group 1 outautoauto

!FastEthernet0/1address 192.168.13.10 255.255.255.252access-group 1 inautoauto

!Serial0/0ip addressrate 2000000

!Serial0/1ip addressrate 2000000

!FastEthernet1/0address 192.168.13.129 255.255.255.192autoauto

!FastEthernet1/1ip addressautoauto

!classlessroute 192.168.13.0 255.255.255.0 192.168.13.9

!flow-export version 9

!

!list 1 deny 192.168.13.2 0.0.0.192list 1 permit 192.168.13.0 0.0.0.255list 1 deny 192.168.13.128 0.0.0.63list 101 deny tcp 192.168.13.32 0.0.0.31 192.168.13.80 0.0.0.15 eq 139list 101 permit ip any any

!con 0

!aux 0

!vty 0 4

!

!

end

Источник: https://www.bibliofond.ru/detail.aspx?id=896995