Лабораторно упражнение N 4
Забележка: Провежда се след Модул 10
c:\> arp
c:\> arp -a
c:\> arp -d *
c:\> ping 192.168.1.x
c:\> arp -a
Да се наблюдава “Source” и “Destination” IP-адреси и MAC-адреси.
Отново да се изчисти ARP-кеша и стартира прихващане, но този път да се пингне адрес от отдалечена мрежа: 194.145.63.12
c:\> ipconfig
Какъв е IP адреса на хоста и на неговия Default Gateway?
c:\> netstat –r или c:\> route print
c:\> ping www.google.com
c:\> route DELETE 0.0.0.0
c:\> ping www.google.com
c:\> route ADD 0.0.0.0 MASK 0.0.0.0 192.168.1.1
- Конфигуриране на идентификация на рутера:
Router > enable
Router # configure terminal
Router (config) # hostname Router-1
Router-1 (config) # exit
- Конфигуриране на сигурност за достъп чрез конзолна връзка:
Router-1 (config) # line console 0
Router-1 (config-line) # password cisco
Router-1 (config-line) # login
Router-1 (config-line) # logging synchronous /синхр. на конзолните съобщения/
Router-1 (config-line) # exit
- Конфигуриране на достъп чрез Telnet:
Router-1 (config) # line vty 0 4
Router-1 (config-line) # password cisco /ако не се посочи се ползват тези от локалната база с акаунти/
Router-1 (config-line) # login
Router-1 (config-line) # exit
Router-1 (config) # enable password class
Router-1 (config) # exit
- Конфигуриране на криптирана парола за Privileged Exec Mode:
Router-1 (config) # enable secret cisco
Router-1 (config) # exit
- Завършване на началната конфигурация:
Router-1 (config) # no ip domain-lookup /да не търси резолване от DNS сървър/
Router-1 (config) # banner motd #UNAUTHORIZED ACCESS STRICTLY PROHIBITED!#
Втори вариант:
Router-1 (config) # banner motd #line
Enter TEXT message. End with the character ‘#’.”
==================================
= =
= Global Crossing International IP Network =
= UNAUTHORIZED ACCESS STRICTLY PROHIBITED! =
= =
==================================
Router-1 (config) # ip host Router-2 203.100.11.1 201.100.11.2 193.5.5.1
/изписват се всички рутери с всичките им мрежови интерфейси/
Router-1 (config) # interface GigabitEthernet 0/0
Router-1 (config-if) # ip address 192.5.5.1 255.255.255.0
Router-1 (config-if) # description Link to LAN IPv4
Router-1 (config-if) # no shutdown
Router-1 # show ip interface brief
Router-1 (config) # ipv6 unicast-routing
Router-1 (config) # interface GigabitEthernet 0/0
Router-1 (config-if) # ipv6 address 2001:db8:acad:10::1/64
Router-1 (config-if) # description LAN IPv6
Router-1 (config-if) # no shutdown
Router-1 # show ipv6 interface brief
- Запазване на конфигурацията:
Router-1 # copy running-config startup-config
Router-1 # show arp
Router-1 # ping 192.168.10.2
Router-1 # show arp
Router-1 # clear arp
Router-1 # show ip route
Router-1 # show ipv6 route
Switch (config) # hostname Switch-1
Switch-1 (config) # line console 0
Switch-1 (config-line) # password cisco
Switch-1 (config) # login
Switch-1 (config) # line vty 0 15
Switch-1 (config) # password cisco
Switch-1 (config) # login
Switch-1 (config) # enable password class
Switch-1 (config) # enable secret cisco
Switch-1(config) # interface VLAN1
Switch-1 (config-if) # ip address 192.168.10.10 255.255.255.0
Switch-1 (config-if) # no shutdown
Switch-1 (config) # ip default-gateway 192.168.10.1
Switch-1 # show interface VLAN1
Switch-1 # show ip interface brief
Switch-1 # copy running-config startup-config
Router-1 # telnet Router-2
Router-2 # telnet Router-3
Router-2 # Ctrl+Shift+6, then X /suspend session/
Router-1 # show session
Router-1 # resume 1
Router-1 # erase startup-config /изтрива конфигурационния файл/
Router-1 # reload /рестартиране на устройството за да се изтрие конфигурацията от RAM паметта - running-config/
Switch-1 # erase startup-config /изтрива конфигурационния файл/
Switch-1 # delete flash:vlan.dat /изтрива VLAN конфигурацията/
Switch-1 # reload