Диплом: Создание СКС в крупных предприятиях на примере компании ООО "Технопарк-Центр"

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
43
Рис. 18 консольный кабель
Данный кабель подключается в консольный порт, который обозначен
на рисунке 19. Данный порт отображается на большинстве сетевых устройств
голубым цветом.
Рис. 19 консольный порт
В программе Cisco Packet Tracer это показано следующим образом:
Выбирается тип кабеля(console), на компьютере указывается порт (RS
232), на маршрутизаторе либо же на коммутаторе так же указывается
порт(console). Далее заходим в конфигурацию компьютера и нажимаем
terminal. Настройки по умолчанию, которые предоставляет нам программа нам
подходит, поэтому согласимся с ними.
Рассмотрим пример настройки маршрутизатора. Имеем такие данные:
Внешний ip адрес офиса – 213.234.10.2/30
Внутренняя сеть головного офиса – 192.168.1.0 /24
Число коммутаторов в офисе – 4
44
Внешний ip адрес в Data – центре – 213.234.20.2/30
Внутренний адрес сети в Data – центре – 192.168.250.0/24
Внешний адрес на торговой точке «Горбушкин двор» -
213.234.30.2/30
Внутренний адрес – 192.168.30.0/30
Имеем адрес FTP сервера – 192.168.250.40
Адрес сервера HTTP - 192.168.250.20
Адрес сервера Mail - 192.168.250.30
Адрес сервера DNS 192.168.250.15
Адрес сервера AAA 192.168.250.45
Адрес syslog сервера – 192.168.1.240
Необходимо:
Создать DHCP pool на всех маршрутизаторах.
Задать маршрут по умолчанию
На коммутаторах указать, какие порты являются access
портами, а какие trunk – портами
Создать учетную запись на маршрутизаторе и коммутаторах
На маршрутизаторе и коммутаторах создать telnet или ssh
соединение.
Создать GRE- туннели от офиса и торговых точек до Data
центра.
45
Настроим наш маршрутизатор через консольный кабель.
Конфигурация выглядит таким образом
--- System Configuration Dialog ---
Continue with configuration dialog? [yes/no]: no //отказываемся от помощи в настройке
Press RETURN to get started!
Router>
Router>en //входим в привелегированный режим
Router#
Router#
Router#conf t //входим в режим глобального конфигурирования
Router(config)#hostn
Router(config)#hostname Office //указываем имя маршрутизатора
Office(config)#
Enter configuration commands, one per line. End with CNTL/Z.
Office(config)#int gi0/0 //заходим в настройки интерфейса
GigabitEthernet0/0
Office(config-if)#no sh
Office(config-if)#description local // делаем помечание по интерфейсу
Office(config-if)#no shutdown //поднимаем интерфейс
Office(config-if)#
%LINK-5-CHANGED: Interface GigabitEthernet0/0, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/0,
changed state to up
Используя кнопку Tab можно закончить начатую команду
Office(config-if)#ip ad
Office(config-if)#ip address 192.168.1.1 255.255.255.0 //указываем IP
адрес порта и его маску
Office(config-if)#exit
Office(config)#ip dh
Office(config)#ip dhcp pool DHCP создаем DHCP pool и задаем ему ися
Office(dhcp-config)#net
Office(dhcp-config)#network 192.168.1.0 ?
A.B.C.D Network mask
Office(dhcp-config)#network 192.168.1.0 255.255.255.0 //указываем сеть,
на которую будет распространяться данный протокол
Office(dhcp-config)#def
Office(dhcp-config)#default-Office 192.168.1.1 //указываем маршрут по
умолчанию
Office(dhcp-config)#dns-server 8.8.8.8 //указываем DNSсервер Google
дальнейшем он будет изменен на DNSсервер компании)
Office(dhcp-config)#exit //выходим из режима конфигурации DHCP
Office(config)#
46
Office(config)#int gi0/1Заходим в настройки интерфейса GigabitEthernet
0/1
Office(config-if)#description net //даем описание, что это выход во
внешнюю сеть
Office(config-if)#ip ad
Office(config-if)#ip address 213.234.10.2 255.255.255.252 //указываем ip
адрес, который нам выделил провайдер а так же маску
Office(config-if)#no sh
Office(config-if)#no shutdown //поднимаем интерфейс
Office(config-if)#
%LINK-5-CHANGED: Interface GigabitEthernet0/1, changed state to up
Office(config-if)#exit выходим из него
Office(config)#username admin pr
Office(config)#username admin privilege 15 sec
Office(config)#username admin privilege 15 secret cisco //создаем
локальную учетную запись, задаем ей уровень прав и зашифровываем пароль
Office(config)#line vty 0 4 // заходим в настройку виртуальных локальных
сетей
Office(config-line)#tr
Office(config-line)#transport in
Office(config-line)#transport input telnet //указываем транспортный
протокол
Office(config-line)#login local // указываем, что авторизация будет
происходить локально
Office(config-line)#end //выходим
Office#
%SYS-5-CONFIG_I: Configured from console by console
wr mem
Building configuration...
[OK]
Office(config)#
Office(config)#ip route 0.0.0.0 0.0.0.0 213.234.10.1 //указываем маршрут
по умолчанию
Office(config)#
Office(config)#end выходим из режима конфигурации
Office#
%SYS-5-CONFIG_I: Configured from console by console
Office#wr mem //сохраняем настройки в памяти маршрутизатора
Building configuration...
[OK]
Теперь необходимо настроить туннели. Они нужны для связи
клиентских маршрутизаторов с центральным, т.к мы не можем вручную
прописать маршруты по всему пути следования пакетов(мы просто не знаем
настройки провайдеров) – это просто невозможно. Да и сети 192.168.0.0 и сети
10.0.0.0 как и сеть 172.16.0.0 не маршрутизируются в сети интернет провайдер
их просто не будет видеть. Для этого и создаются туннели. К сожалению, в
Cisco packet tracer доступны только GRE туннели. В ней вырезана возможность
47
использовать mGRE(multipoint Generic Routing Encapsulation). mGRE
эффективна, при использовании большого коллиества сетевых устройств, т.к не
нужно прописывать туннели на между всеми устройствами сети. Достаточно
указать адрес туннеля в Дата центре. Но вернемся к нашей задаче. Тунели. Их
настройка производится следующим образом: к примеру мы настраиваем
машрутизатор офиса и в Data- центре. Настройка офисного маршрутизатора
будет такая
Office>en
Office#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Office(config)#int tun
Office(config)#int tunnel 1 //создаем туннель
Office(config-if)#ip ad
Office(config-if)#ip address 10.100.100.1 255.255.255.252 задаем ему
адрес
Office(config-if)#tunnel source gi0/1 указываем источник
Office(config-if)#tunnel destination 213.234.20.2 указываем, куда будет
посылаться пакеты. Адрес необходимо вписать именно внешний. Здесь мы
указали внешний адрес Дата-центра
Office(config-if)#tunnel mode gre ?
ip over IP
Office(config-if)#tunnel mode gre ip
Office(config-if)#no sh
Office(config-if)#no shutdown
Office(config-if)#exit
Office(config)#ip route 192.168.250.0 255.255.255.0 10.100.100.102
Office(config)#
В дата центре настройки будет аналогичная, но с указанием другого
адреса на туннеле, адрес получателя и статического маршрута.
Теперь настроим коммутаторы. Их настройки похожи между собой за
исключением указывания IP адресов устройств, если быть точнее, то их vlan’ов
На портах, где будет размещены конечные сетевые
устройства(компьютеры, телефоны, принтеры) укажем, что это access порты, на
промежуточных, укажем, что это порты trunk.
48
Switch>
Switch>en
Switch#
Switch#
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#h
Switch(config)#hostname sw
Switch(config)#hostname 1Switch211 //задаем имя коммутатора
1Switch211(config)#int vlan 1 создаем виртуальную локальную сеть, для
того, чтобы можно было в последствии зайти на устройство по telnet или
ssh
1Switch211(config-if)#no sh
1Switch211(config-if)#no shutdown //поднимаем интерфейс
1Switch211(config-if)#
%LINK-5-CHANGED: Interface Vlan1, changed state to up
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to
up
1Switch211(config-if)#ip ad
1Switch211(config-if)#ip address 192.168.1.211 255.255.255.0 //задаем
адрес
1Switch211(config-if)#des
1Switch211(config-if)#description 1Switch211 //делаем описание интерфейса
1Switch211(config-if)#exit
1Switch211#conf t
Enter configuration commands, one per line. End with CNTL/Z.
1Switch211(config)#int fa0/1 //заходим в интерфейс FastEthernet0/1
1Switch211(config-if)#sw
1Switch211(config-if)#switchport m
1Switch211(config-if)#switchport mode tr
1Switch211(config-if)#switchport mode trunk //меняем режим на trunk
1Switch211(config-if)#sw
1Switch211(config-if)#switchport tr
1Switch211(config-if)#switchport trunk allowed vlan 1 //указываем, что
проходить через данный интерфейс может только Vlan 1
1Switch211(config-if)#int fa0/2 //заходим в интерфейс FastEthernet0/2
1Switch211(config-if)#sw
1Switch211(config-if)#switchport m
1Switch211(config-if)#switchport mode tr
1Switch211(config-if)#switchport mode trunk //меняем режим на trunk
1Switch211(config-if)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/2, changed
state to down
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/2, changed
state to up
1Switch211(config-if)#sw
1Switch211(config-if)#switchport tr
49
1Switch211(config-if)#switchport trunk al
1Switch211(config-if)#switchport trunk allowed vlan 1 //указываем, что
проходить через данный интерфейс может только Vlan 1
1Switch211(config-if)#int fa0/3 //заходим в интерфейс FastEthernet0/3
1Switch211(config-if)#sw
1Switch211(config-if)#switchport mo
1Switch211(config-if)#switchport mode tr
1Switch211(config-if)#switchport mode trunk //меняем режим на trunk
1Switch211(config-if)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed
state to down
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed
state to up
1Switch211(config-if)#sw
1Switch211(config-if)#switchport tr
1Switch211(config-if)#switchport trunk al
1Switch211(config-if)#switchport trunk allowed vlan 1 //указываем, что
проходить через данный интерфейс может только Vlan 1
1Switch211(config-if)#int fa0/4 //заходим в интерфейс FastEthernet0/4
1Switch211(config-if)#sw
1Switch211(config-if)#switchport m
1Switch211(config-if)#switchport mode tr
1Switch211(config-if)#switchport mode trunk //меняем режим на trunk
1Switch211(config-if)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/4, changed
state to down
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/4, changed
state to up
1Switch211(config-if)#sw
1Switch211(config-if)#switchport tr
1Switch211(config-if)#switchport trunk al
1Switch211(config-if)#switchport trunk allowed vlan 1 //указываем, что
проходить через данный интерфейс может только Vlan 1
1Switch211(config-if)#exit
1Switch211(config)#
1Switch211(config)#user
1Switch211(config)#username admin pr
1Switch211(config)#username admin privilege 15 secret cisco //создаем
локальную учетную запись с максимальным уровнем прав и задаем шифрованый
пароль
1Switch211(config)#line vty 0 4 //заходим в режим создания виртуальных
линий
1Switch211(config-line)#tr
1Switch211(config-line)#transport in
1Switch211(config-line)#transport input telnet //указываем протокол
передачи данных
1Switch211(config-line)#login local //указываем, что использоваться будет
локальная база пользователей, хранящаяся на устройстве
1Switch211(config-line)#end
1Switch211#
50
%SYS-5-CONFIG_I: Configured from console by console
1Switch211#wr mem //сохраняем настройки
Building configuration...
[OK]
Проверим конфигурацию
1Switch211#
1Switch211#show run
Building configuration...
Current configuration : 1399 bytes
!
version 12.2
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname 1Switch211
!
!
!
!
username admin secret 5 $1$mERr$hx5rVt7rPNoS4wqbXKX7m0
!
!
spanning-tree mode pvst
!
interface FastEthernet0/1
switchport trunk allowed vlan 1
switchport mode trunk
!
interface FastEthernet0/2
switchport trunk allowed vlan 1
switchport mode trunk
!
interface FastEthernet0/3
switchport trunk allowed vlan 1
switchport mode trunk
!
interface FastEthernet0/4
switchport trunk allowed vlan 1
switchport mode trunk
!
interface FastEthernet0/5
!
interface FastEthernet0/6
!
interface FastEthernet0/7
!
interface FastEthernet0/8
!
interface FastEthernet0/9
!
interface FastEthernet0/10
!
interface FastEthernet0/11
51
!
interface FastEthernet0/12
!
interface FastEthernet0/13
!
interface FastEthernet0/14
!
interface FastEthernet0/15
!
interface FastEthernet0/16
!
interface FastEthernet0/17
!
interface FastEthernet0/18
!
interface FastEthernet0/19
!
interface FastEthernet0/20
!
interface FastEthernet0/21
!
interface FastEthernet0/22
!
interface FastEthernet0/23
!
interface FastEthernet0/24
!
interface GigabitEthernet0/1
!
interface GigabitEthernet0/2
!
interface Vlan1
description 1Switch211
ip address 192.168.1.211 255.255.255.0
!
!
line con 0
!
line vty 0 4
login local
transport input telnet
line vty 5 15
login
!
!
!
end
52
Syslog и NTP
Построить сеть это одно, но нужно и еще следить за ней: в большой
сети постоянно что то происходит – где то отключился порт, в коммутаторе
отказал куллер и еще много разных событий. Все эти события генерируют
системные сообщения – логи. Эти логи нужно собирать и просматривать. Для
чего это нужно? Затем, что если что то случится в вашей сети, то вы по
имеющимся логам сможете отследить возможную причину вашей проблемы.
Возможно, пропала связь с одним из роутеров, при этом по логам мы видим,
что за секунду до этого на роутер заходил ваш коллега- администратор. Можно
сделать вывод, что авария произошла по его вине. Логи – очень важный
сегмент в администрировании сети. У всех лог-сообщений имеется 8 уровней
важности:
0. Emergencies – система не работоспособна
1. Alerts - необходимо срочное вмешательство
2. Critical - критические события
3. Errors – сообщения обо ошибках
4. Warning – всевозможные предупреждения
5. Notifications – различные важные уведомления
6. Informational – информационные сообщения
7. Debugging – отладочные сообщения
Используя Syslog сервер, мы сможем собирать логи со всех
устройств по всей сети. Работает данный системный журнал по
UDP в 514 порту.
Настроим наше оборудование. Начнем с коммутатора.
1Switch211>en
1Switch211#
1Switch211#conf t
Enter configuration commands, one per line. End with CNTL/Z.
1Switch211(config)#logging on //включаем запись лог сообщений в
буфер
1Switch211(config)#logging cons

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран