Основы компьютерных сетей #19 — Как настроить AAA TACACS в Cisco IOS

Когда вы управляете огромным количеством сетевых устройств, вопросы авторизации на них хочется автоматизировать. В этом вопросе нам поможет AAA. AAA:  Среди наиболее распространенных выделяют: TACACS — проприетарный протокол от компании Cisco.  Mark — 10.0.137.43/24 Anna — 10.0.137.131/24 Server AAA — 10.0.137.113/24 Для начала настроим TACACS сервер. Я использую Ubuntu Server 16, можно воспользоваться 18. Начиная … Читать далее

Основы компьютерных сетей #18 — Как настроить Syslog сервер в Linux и Cisco IOS. Настраиваем Graylog

Представьте, что в вашей сети, больше 100 устройств — маршрутизаторов, коммутаторов и т.д. Как отследить проблемы на них? Зайти на сам девайс и посмотреть. Верно, но в огромной, корпоративной сети, абсолютно неудобно. Лучше хранить логи в одном месте, с удобным интерфейсом, через который их можно отфильтровать и выбрать то, что интересует нас в данный момент. … Читать далее

Основы компьютерных сетей #17 — Как работает L3 коммутатор. Уровни доступа в корпоративной сети

В прошлой лабораторной мы уже применяли L3 коммутатор, когда настраивали агрегацию каналов.  Как строится и выглядит корпоративная сеть? Как правило выделяют 3 уровня доступа. Сверху вниз: PC1 — 192.168.10.2/24 192.168.10.1 VLAN 10 PC2 — 192.168.20.2/24 192.168.20.1 VLAN 20 PC3 — 192.168.30.2/24 192.168.30.1 VLAN 30 Создадим на коммутаторе 3 vlan и навесим их на соответствующие интерфейсы … Читать далее

Основы компьютерных сетей #16 — Как настроить агрегирование каналов (Link Aggregation) в Cisco IOS

Агрегация каналов — процесс объединения физических интерфейсов в логический с целью увеличения пропускной способности и повышения надежности сети.  В Cisco есть 3 вида агрегирования: Начнем со статического агрегирования PC1 — 192.168.10.2/24 PC2 — 192.168.10.3/24 S1 S2 Проверяем, что пинг проходит и выключаем один из интерфейсов Проверяем еще раз, пинг проходит Теперь настроим динамическое агрегирование При … Читать далее

Основы компьютерных сетей #15 — Как настроить телефонию в Cisco IOS

Если под рукой нет оборудования Cisco и самое главное VOIP телефонов, эту лабу можно выполнить в Cisco Packet Tracer. Я постараюсь максимально подробно указать основные настройки. R1 Теперь нужно настроить голосовой vlan S1 Регистрируем телефоны на маршрутизаторе Возможно придется подождать, затем открыть телефоны (если вы в Cisco Packet Tracer) и можно попробовать позвонить с одного … Читать далее

Основы компьютерных сетей #14 — Как настроить балансировку трафика с помощью EIGRP в Cisco IOS

EIGRP позволяет распределять трафик между несколькими маршрутизаторами, что обеспечивает оптимальную производительность и надежность, например увеличивается пропускная способность сети и уменьшается нагрузка на каждый канал.  PC1 — 192.168.10.2/24 192.168.10.1 PC2 — 192.168.20.2/24 192.168.20.1 R4 R1 R3 R2 Сделаем пинг с PC1 на PC2. Если пинг прошел, значит все настроено верно. На роутерах можно проверить Теперь про … Читать далее

Основы компьютерных сетей #13 — Межвлановая маршрутизация (InterVLAN Routing) в Cisco IOS

Межвлановая маршрутизация (Inter-VLAN routing) — процесс маршрутизации трафика между разными VLAN. Другими словами — когда устройства в разных VLAN могут обмениваться информацией.  VLAN 10 PC1 — 192.168.10.2/24  PC3 — 192.168.10.3/24  VLAN 20 PC2 — 192.168.20.2/24  PC4 — 192.168.20.3/24  S1 S2 Проверим пинг с PC1 до PC3 и PC2 до PC4 Теперь настроим межвлановую маршрутизацию R1 … Читать далее

Основы компьютерных сетей #12 — Строим локальную сеть из двух офисов с применением DHCP и DNS серверов

Задача, построить локальную сеть двух офисов, в которой у нас будет работать DNS и DHCP сервер. PC1 — 192.168.10.2/24 192.168.10.1 PC2 — 192.168.10.3/24 192.168.10.1 PC3 — 192.168.20.2/24 192.168.20.1 DNS Server — 192.168.20.20/24 192.168.20.1 Web Server — 192.168.20.10/24 192.168.20.1 R1  e0/0 — 1.1.1.1/30 e1/0 — 192.168.10.1 R2 e0/0 — 1.1.1.2/30 e1/0 — 192.168.20.1 DNS Server будет … Читать далее

Основы компьютерных сетей #11 — NAT (Network Address Translation)

NAT (Network Address Translation) — технология, позволяющая преобразовывать IP адреса пакетов при передаче через маршрутизатор, используемая как правило, при подключении локальной сети к Интернет.  NAT был создан из-за ограниченного количества IPv4 адресов.  Как мы знаем сети бывают частные и внешние. Частная — это ваша локальная сеть, где могут быть такие ip адреса: 10.0.0.0/8 172.16.0.0/12 192.168.0.0/16 … Читать далее

Основы компьютерных сетей #10 — ACL (Access Control List)

ACL (Access Control List) в сетях применяется для фильтрации трафика на основе различных параметров, таких как IP адреса, номера портов, протоколы и т.д. Если совсем просто, ACL позволяют ограничить или разрешить доступ хостам к каким-либо частям инфраструктуры или иным ресурсам. Перейдем сразу к практике и походу дополним ее теорией. Схема следующая PC1 — 192.168.10.2/24PC2 — … Читать далее