| Общая информация » Каталог студенческих работ » ТЕХНИЧЕСКИЕ ДИСЦИПЛИНЫ » Информационные технологии |
| 13.12.2025, 15:47 | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
ЛАБОРАТОРНАЯ РАБОТА № 1 «ПОДКЛЮЧЕНИЕ К КОММУТАТОРУ, ИЗУЧЕНИЕ СЕТЕВОЙ ОПЕРАЦИОННОЙ СИСТЕМЫ КОММУТАТОРА» В лабораторной работе № 1 Вы сможете на практике отработать навыки, необходимые для использования IOS, включая различные пользовательские режимы доступа, всевозможные режимы конфигурации, а также наиболее распространённые команды, которые Вы регулярно используете. Кроме того, Вы поработаете с контекстной справкой при настройке команды clock. Задание 1. Подключение к коммутатору, доступ к командной строке и изучение справки. 2. Изучение режимов ввода. 3. Настройка часов. Порядок выполнения работы Часть 1. Базовые подключения, доступ к командной строке (CLI) и изучение справки (Help) В части 1 этого задания Вам необходимо будет подключить ПК к коммутатору через консольное соединение и изучить функции справки, различные режимы ввода команд. Шаг 1. Подключите PC1 к S1 с помощью консольного кабеля. a. Щёлкните значок Connections (Соединения) (в виде молнии) в левом нижнем углу окна Packet Tracer. b. Выберите светло-голубой консольный кабель, щёлкнув по нему. Указатель мыши примет вид разъёма со свисающим концом кабеля. c. Щёлкните PC1. В окне будет показан вариант для подключения RS-232. d.Перетащите другой конец консольного подключения к коммутатору S1 и щёлкните коммутатор, чтобы открыть список подключений. e. Выберите консольный порт, чтобы завершить подключение. Шаг 2. Установите сеанс диалога с коммутатором S1. a. Щёлкните PC1 и откройте вкладку Desktop (Рабочий стол). b. Щёлкните значок приложения Terminal. Проверьте правильность параметров по умолчанию, установленных для порта. Каково значение параметра в битах в секунду? c. Нажмите кнопку «OK». d. В появившемся окне может быть показано несколько сообщений. В какой-либо части окна должно появиться сообщение Press RETURN to get started! (Нажмите клавишу «ВВОД», чтобы начать работу!) Нажмите клавишу «ВВОД». Какое приглашение показано на экране? Шаг 3. Изучите справку по IOS. a. В IOS доступна справка по командам в зависимости от уровня работы. В данный момент отображается приглашение, называемое «пользовательским режимом», и устройство ожидает ввода команд. Самый простой способ вызова справки – ввести вопросительный знак (?) в приглашении, чтобы получить список команд. S1> ? Какая команда начинается с буквы «c»? b. В командной строке введите t с вопросительным знаком в конце (?). S1> t? Какие отображаются команды? c. В командной строке введите te с вопросительным знаком в конце (?). S1> te? Какие отображаются команды? Такой тип справки называется контекстной; в ней предоставляются дополнительные сведения при расширении команд. Часть 2. Изучение режимов ввода В части 2 этого задания Вы переключитесь в привилегированный режим и выполните дополнительные команды. Шаг 1. Войдите в привилегированный режим. a. В командной строке введите вопросительный знак (?). S1> ? Какие из показанных данных описывают команду enable? b. Введите en и нажмите клавишу TAB. S1> en<Tab> Что отображается после нажатия клавиши TAB? Это называется завершением команды или завершением клавишей TAB. После ввода части команды с помощью клавиши TAB можно завершить ввод этой команды. Если введённых символов достаточно для уникального определения команды (например, как в случае с командой enable), оставшаяся часть будет введена автоматически. Что произойдёт, если ввести te<Tab> в командной строке? c. Введите команду enable и нажмите клавишу «ВВОД». Как изменилась строка приглашения? d. Введите в строке вопросительный знак (?). S1# ? Ранее уже использовалась одна команда, которая началась с буквы «c» в пользовательском режиме. Сколько команд показано теперь, когда включён привилегированный режим? (Подсказка. Можно было ввести «c?» для вывода только команд, начинающихся с «c».) Шаг 2. Войдите в режим глобальной конфигурации. a. Одной из команд, доступных в привилегированном режиме и начинающихся с буквы «c», является configure. Введите команду полностью или только её часть, достаточную для завершения, клавишей «TAB», а затем нажмите «ВВОД». S1# configure Какое отобразилось сообщение? b. Нажмите «ВВОД», чтобы принять параметр по умолчанию, заключённый в квадратные скобки [terminal]. Как изменилась строка приглашения? c. Такой режим называется режимом глобальной конфигурации. Он будет более подробно рассмотрен в последующих интерактивных заданиях и лабораторных работах. А теперь вернитесь в привилегированный режим, введя команду exit или end либо нажав сочетание клавиш Ctrl + Z. S1(config)# exit S1# Часть 3. Настройка часов Шаг 1. Используйте команду clock. a. Используйте команду clock, чтобы подробнее изучить справку и синтаксис команды. Введите show clock в привилегированном режиме. S1# show clock Какая информация отображается? Какой год отображается? b. Используйте контекстную справку и команду clock, чтобы установить текущее время на коммутаторе. Введите команду clock и нажмите клавишу «ВВОД». S1# clock<ВВОД> Какая информация отображается? c. IOS выдала сообщение % Incomplete command, которое означает, что для команды clock требуются дополнительные параметры. В справке можно получить дополнительные сведения о времени, если ввести после команды пробел и вопросительный знак (?). S1# clock ? Какая информация отображается? d. Настройте время с помощью команды clock. Продолжайте изучение команды, выполняя по одному действию за один раз. S1# clock set ? Какая запрашивается информация? Какие отобразятся сведения, если ввести только команду clock, не выполняя запрос справки с помощью вопросительного знака? e. На основе данных, запрошенных с помощью команды clock set ?, введите время 15:00, используя 24-часовой формат. Проверьте, нужны ли дополнительные параметры. S1# clock set 15:00:00 ? Выходные данные содержат запрос на получение дополнительных сведений: <1-31> Day of the month MONTH Month of the year f. Попробуйте установить дату 01/31/2035, используя запрошенный формат. Для этого может потребоваться запросить дополнительную справку. По окончании выполните команду show clock, чтобы отобразить параметры часов. Вывод команды должен иметь следующий вид: S1# show clock *15:0:4.869 UTC Tue Jan 31 2035 g. Если ваши выходные данные отличаются, попробуйте выполнить следующую команду: S1# clock set 15:00:00 31 Jan 2035 Шаг 2. Изучите дополнительные командные сообщения. a. IOS выводит различные данные для неправильных или неполных команд, в чём можно было убедиться в предыдущих разделах. Продолжайте работать с командой clock, чтобы изучить дополнительные сообщения, которые могут появиться в ходе обучения работы с IOS. b. Введите следующую команду и запишите сообщение: S1# cl Какие возвращены данные? S1# clock Какие возвращены данные? S1# clock set 25:00:00 Какие возвращены данные? S1# clock set 15:00:00 32 Какие возвращены данные? Результат сохраняется в формате pkz
ЛАБОРАТОРНАЯ РАБОТА № 2 «ИЗУЧЕНИЕ ТЕКУЩЕЙ КОНФИГУРАЦИИ КОММУТАТОРА И НАСТРОЙКА БАЗОВЫХ ПАРАМЕТРОВ КОММУТАТОРА» В лабораторной работе № 2 необходимо настроить основные параметры коммутатора. Необходимо обеспечить безопасность доступа к интерфейсу командной строки (CLI) и портам консоли с помощью зашифрованных и текстовых паролей. Также изучите способы конфигурации сообщений, которые будут адресованы пользователям, выполняющим вход в систему коммутатора. Эти баннерные сообщения предупреждают пользователей о том, что несанкционированный доступ запрещён. Задание 1. Проверка конфигурации коммутатора по умолчанию. 2. Настройка основных параметров коммутатора. 3. Настройка баннера MOTD. 4. Сохранение файлов конфигурации в NVRAM. 5. Настройка второго коммутатора. Порядок выполнения работы Часть 1. Проверка конфигурации коммутатора по умолчанию Шаг 1. Войдите в привилегированный режим. В привилегированном режиме доступны все команды коммутатора. Но в связи с тем, что многими из привилегированных команд задаются рабочие параметры, привилегированный доступ должен быть защищён паролем во избежание несанкционированного использования. К привилегированному набору команд относятся те команды, которые содержатся в пользовательском режиме, а также команда configure, при помощи которой выполняется доступ к остальным командным режимам. a. Нажмите S1 и откройте вкладку CLI. Нажмите «ВВОД». b. Перейдите в привилегированный режим, выполнив команду enable. Switch> enable Switch# Обратите внимание, что изменённая в конфигурации строка будет отражать привилегированный режим. Шаг 2. Изучите текущую конфигурацию коммутатора. a. Выполните команду show running-config. Switch# show running-config b. Ответьте на следующие вопросы. Сколько у маршрутизатора интерфейсов FastEthernet? Сколько у маршрутизатора интерфейсов Gigabit Ethernet? Каков диапазон значений, отображаемых в vty-линиях? Какая команда отображает текущее содержимое NVRAM? Почему коммутатор отвечает сообщением startup-config is not present? Часть 2. Настройка основных параметров коммутатора Шаг 1. Задайте коммутатору имя. Для настройки параметров коммутатора может потребоваться переключение между режимами настройки. Обратите внимание, как изменяется строка приглашения при переходе по разделам коммутатора. Switch# configure terminal Switch(config)# hostname S1 S1(config)# exit S1# Шаг 2. Защитите доступ к консоли. Для обеспечения безопасного доступа к консоли перейдите в режим config-line и установите для консоли пароль letmein. S1# configure terminal Enter configuration commands, one per line. End with CNTL/Z. S1(config)# line console 0 S1(config-line)# password letmein S1(config-line)# login S1(config-line)# exit S1(config)# exit %SYS-5-CONFIG_I: Configured from console by console S1# Для чего нужна команда login? Шаг 3. Убедитесь, что доступ к консоли защищён. Выйдите из привилегированного режима, чтобы убедиться, что для порта консоли установлен пароль. S1# exit Switch con0 is now available Press RETURN to get started. User Access Verification Password: S1> Примечание. Если коммутатор не выводит запрос на ввод пароля, значит, Вы не настроили параметр login в шаге 2. Шаг 4. Защитите доступ в привилегированный режим. Установите для enable пароль c1$c0. Этот пароль ограничивает доступ к привилегированному режиму. Примечание. Символ 0 в c1$c0 – это цифра ноль, а не буква «O». Этот пароль не будет действительным, пока Вы его не зашифруете в шаге 8. S1> enable S1# configure terminal S1(config)# enable password c1$c0 S1(config)# exit %SYS-5-CONFIG_I: Configured from console by console S1# Шаг 5. Убедитесь, что доступ к привилегированному режиму защищён. a. Выполните команду exit ещё раз, чтобы выйти из коммутатора. b. Нажмите «ВВОД», после чего вам будет предложено ввести пароль. User Access Verification Password: c. Первый пароль относится к паролю консоли, который был задан для line con 0. Введите этот пароль, чтобы вернуться в пользовательский режим. d. Введите команду для доступа к привилегированному режиму. e. Введите второй пароль, который был задан для ограничения доступа к привилегированному режиму. f. Проверьте конфигурацию, изучив содержимое файла runningconfiguration: S1# show running-configuration Обратите внимание, что пароли для консоли и привилегированного режима отображаются в виде обычного текста. Это может представлять собой угрозу безопасности, если за вашими действиями наблюдают со стороны. Шаг 6. Настройте зашифрованный пароль для обеспечения безопасности доступа к привилегированному режиму. Пароль для enable нужно заменить на новый зашифрованный пароль с помощью команды enable secret. Настройте для enable secret пароль itsasecret. S1# config t S1(config)# enable secret itsasecret S1(config)# exit S1# Примечание. Пароль enable secret переопределяет пароль enable. Если для коммутатора заданы оба пароля, для перехода в привилегированный режим нужно ввести пароль enable secret. Шаг 7. Убедитесь, что в файл конфигурации добавлен пароль enable secret. a. Введите команду show running-config ещё раз, чтобы проверить новый пароль enable secret. Примечание. Команду show running-config можно сократить до S1# show run b. Что отображается при выводе пароля enable secret? c. Почему пароль enable secret отображается не так, как он был настроен? Шаг 8. Зашифруйте пароли enable и console. Как было видно в шаге 7, пароль enable secret зашифрован, а пароли enable и console хранятся в виде обычного текста. Сейчас мы зашифруем эти открытые пароли с помощью команды service password-encryption. S1# config t S1(config)# service password-encryption S1(config)# exit Если установить на коммутаторе другие пароли, они будут храниться в файле конфигурации в виде обычного текста или в зашифрованном виде? Укажите причины. Часть 3. Настройка баннера MOTD Шаг 1. Настройте сообщение дня (MOTD). В набор команд Cisco IOS входит команда, которая позволяет настроить сообщение, которое будет отображаться при входе в систему на коммутаторе. Это сообщение называется сообщением дня (MOTD). Текст баннера нужно заключить в двойные кавычки или использовать разделитель, отличный от любого символа в строке MOTD. S1# config t S1(config)# banner motd "This is a secure system. Authorized Access Only!" S1(config)# exit %SYS-5-CONFIG_I: Configured from console by console S1# В каких случаях будет отображаться этот баннер? Для чего на всех коммутаторах настраивается баннер MOTD? Часть 4. Сохранение файлов конфигурации в NVRAM Шаг 1. Проверьте правильность конфигурации с помощью команды show run. Шаг 2. Сохраните файл конфигурации. Вы завершили настройку базовых параметров коммутатора. Теперь необходимо выполнить резервное копирование файла конфигурации в NVRAM и убедиться, что внесённые изменения не потерялись после перезагрузки системы и отключения питания. S1# copy running-config startup-config Destination filename [startup-config]?[Enter] Building configuration... [OK] Какова самая короткая версия команды copy running-config startupconfig? Шаг 3. Изучите файл загрузочной конфигурации. Какая команда отображает содержимое NVRAM? Все ли внесённые изменения были записаны в файл? Часть 5. Настройка коммутатора S2 Вы завершили настройку коммутатора S1. Теперь настройте коммутатор S2. Если Вы не можете вспомнить команды, вернитесь к частям 1–4. Настройте для коммутатора S2 следующие параметры. a. Имя устройства: S2. b. Защитите доступ к консоли паролем letmein. c. Установите для привилегированного режима пароль c1$c0, а в качестве enable secret – пароль itsasecret. d. Настройте следующее сообщение для пользователей, выполняющих вход в систему на коммутаторе: Authorized access only. Unauthorized access is prohibited and violators will be prosecuted to the full extent of the law. e. Зашифруйте все открытые пароли. f. Проверьте правильность конфигурации. g. Сохраните файл конфигурации, чтобы предотвратить его потерю в случае отключения питания коммутатора. Результат сохраняется в формате pkz.
ЛАБОРАТОРНАЯ РАБОТА № 3 «РЕАЛИЗАЦИЯ БАЗОВОЙ СХЕМЫ ПОДКЛЮЧЕНИЯ» В рамках лабораторной работы № 3 необходимо выполнить настройку основных параметров коммутатора. Затем необходимо настроить связность между устройствами, выполнив конфигурацию IP-адресации на коммутаторах и ПК. По завершении настройки IP-адресации вам необходимо будет выполнить различные команды show, чтобы проверить настройки, а также команду ping для проверки основных параметров подключения между устройствами. Задание 1. Настройка основных параметров на коммутаторах. 2. Настройка ПК. 3. Настройка интерфейса управления коммутатором. 4. Проверка подключения к сети. Таблица 4.1 – Исходные данные (таблица адресации)
Порядок выполнения работы Часть 1. Настройка основных параметров на коммутаторах S1 и S2 Шаг 0. Соедините сетевые устройства. a. Соедините коммутаторы S1 и S2 кроссоверным кабелем. b. Подключите РС1 к S1, а PC2 к S2 прямым кабелем. Выполните следующие действия на коммутаторах S1 и S2. Шаг 1. Задайте коммутатору S1 имя узла. a. Нажмите S1 и откройте вкладку CLI. b. Введите соответствующую команду для настройки имени узла S1. Шаг 2. Настройте пароли для консоли и привилегированного режима. a. В качестве пароля консоли введите cisco. b. В качестве пароля привилегированного режима введите class. Шаг 3. Проверьте настройки паролей для коммутатора S1. Как можно проверить правильность настройки паролей? Шаг 4. Настройте сообщение дня (MOTD). Введите соответствующий текст для предупреждения о несанкционированном доступе. Ниже представлен пример текста. Authorized access only. Violators will be prosecuted to the full extent of the law. Шаг 5. Сохраните файл конфигурации в NVRAM. Какую команду необходимо для этого выполнить? Шаг 6. Повторите шаги 1–5 для коммутатора S2. Часть 2. Настройка ПК Настройте IP-адреса для PC1 и PC2. Шаг 1. Настройте IP-адреса на обоих ПК. a. Нажмите PC1 и откройте вкладку Desktop (Рабочий стол). b. Нажмите кнопку IP Configuration (Настройка IP). В верхней части таблицы адресации (Addressing Table) можно увидеть, что компьютер PC1 имеет IP-адрес 192.168.1.1 и маску подсети 255.255.255.0. Введите эти данные для PC1 в окне IP Configuration. c. Повторите шаги 1а и 1b для компьютера PC2. Шаг 2. Проверьте подключение к коммутаторам. a. Нажмите PC1. Закройте окно IP Configuration, если оно открыто. На вкладке Desktop (Рабочий стол) нажмите Command Prompt (Командная строка). b. Введите команду ping с IP-адресом коммутатора S1 и нажмите клавишу «ВВОД». Packet Tracer PC Command Line 1.0 PC> ping 192.168.1.253 Успешно ли был обработан эхо-запрос? Поясните свой ответ. Часть 3. Настройка интерфейса управления коммутатором Настройте IP-адреса для коммутаторов S1 и S2. Шаг 1. Настройте IP-адрес на коммутаторе S1. Коммутаторы представляют собой устройства, соответствующие стандарту plug-and-play, то есть нет необходимости в выполнении дополнительных настроек перед их вводом в эксплуатацию. Коммутаторы пересылают данные между портами, используя MAC-адреса. Для чего тогда нужно настраивать IP-адреса? Чтобы настроить IP-адрес на коммутаторе S1, используйте следующие команды: S1 #configure terminal Enter configuration commands, one per line. End with CNTL/Z. S1(config)# interface vlan 1 S1(config-if)# ip address 192.168.1.253 255.255.255.0 S1(config-if)# no shutdown %LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up S1(config-if)# S1(config-if)# exit S1# Почему необходимо ввести команду no shutdown? Шаг 2. Настройте IP-адреса на коммутаторе S2. Используя данные из таблицы адресации, настройте IP-адрес для S2. Шаг 3. Проверьте настройки IP-адресов на коммутаторах S1 и S2. Команда show ip interface brief выводит сведения об IP-адресе, а также о состоянии всех портов и интерфейсов коммутатора. Для этого можно также использовать команду show running-config. Шаг 4. Сохраните конфигурации для S1 и S2 в NVRAM. С помощью какой команды можно сохранить файл конфигурации из ОЗУ в NVRAM? Шаг 5. Проверьте подключение к сети. Подключение к сети можно проверить с помощью команды ping. Очень важно, чтобы связность работала по всей сети. В случае сбоя необходимо предпринять соответствующее действие по устранению неполадок. Отправьте эхо-запросы на IP-адреса коммутаторов S1 и S2 с компьютеров PC1 и PC2. a. Нажмите PC1 и откройте вкладку Desktop (Рабочий стол). b. Нажмите Command Prompt (Командная строка). c. Отправьте эхо-запрос на IP-адрес компьютера PC2. d. Отправьте эхо-запрос на IP-адрес коммутатора S1. e. Отправьте эхо-запрос на IP-адрес коммутатора S2. Примечание. Аналогичную команду ping можно использовать в интерфейсе командной строки коммутатора и на компьютере PC2. Все эхо-запросы должны быть успешными. Если для первого эхозапроса было получено 80% ответов, повторите попытку. Теперь результат должен быть 100%. Позже Вы узнаете, почему первый запрос может показать сбой. Если проверить связь с устройствами не удаётся, проверьте конфигурацию на наличие ошибок. Результат сохраняется в формате pkz.
Формы отчетов по лабораторным работам Отчет по лабораторной работе № 1
Отчет по лабораторной работе № 2
Отчет по лабораторной работе № 3
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
