Switch konfigurációs demo



Hasonló dokumentumok
1. Kapcsolók konfigurálása

CISCO gyakorlati segédlet. Összeállította: Balogh Zoltán

Cisco IOS alapozás (Szakály Attila)

Kommunikációs rendszerek programozása. Switch-ek

Hálózati eszközök biztonsága

MÉRÉSI JEGYZŐKÖNYV. Andrejkovics Imre (RI8HFG), Ferenczy Ádám (MRGSZ4), Kovács Gerely (GK2VSO) Mérés megrendelője: Derka István

Infokommunikációs hálózatok Mérési útmutató. Switch eszközök konfigurálása I. Óbudai Egyetem Kandó Kálmán Villamosmérnöki Kar Híradástechnika Intézet

Cisco Catalyst 3500XL switch segédlet

1. Forgalomirányítók konfigurálása

CISCO PACKET TRACER PARANCS SEGÉDLET

Az internet ökoszisztémája és evolúciója. Gyakorlat 1

IP alapú komunikáció. 2. Előadás - Switchek 2 Kovács Ákos

CISCO gyakorlati segédlet

Mindent egybevetve CCNA Discovery II. szemeszter Hálózati feladatok kis- és középvállalatoknál vagy internetszolgáltatóknál Case Study

IP alapú kommunikáció. 3. Előadás Switchek 3 Kovács Ákos

MÉRÉSI JEGYZŐKÖNYV. Andrejkovics Imre (RI8HFG ), Ferenczy Ádám (MRGSZ4), Kocsis Gergely (GK2VSO) Mérés megrendelője: Derka István

CISCO gyakorlati segédlet

MÉRÉSI JEGYZŐKÖNYV. Andrejkovics Imre (RI8HFG), Ferenczy Ádám (MRGSZ4), Kocsis Gergely (GK2VSO) Mérés megrendelője: Derka István

A CISCO routerek parancsai: Parancsok: access-enable Ezzel a paranccsal a forgalomirányító létrehozhat egy ideiglenes bejegyzést egy dinamikus

III. előadás. Kovács Róbert

Beállítások 1. Töltse be a Planet_NET.pkt állományt a szimulációs programba! A teszthálózat már tartalmazza a vállalat

Tájékoztató. Használható segédeszköz: -

MÉRÉSI JEGYZŐKÖNYV. Kommunikációs rendszerek programozása (NGB_TA024_1) 6. mérés

Hálózati eszközök konfigurálása

FORGALOMIRÁNYÍTÓK. 3. A forgalomirányítók konfigurálása CISCO HÁLÓZATI AKADÉMIA PROGRAM IRINYI JÁNOS SZAKKÖZÉPISKOLA

Hálózati alapok. Az elmélet és az első lépések. Ingyenes online előadás október 27.

Teszt topológia E1/1 E1/0 SW1 E1/0 E1/0 SW3 SW2. Kuris Ferenc - [HUN] Cisco Blog -

Az internet ökoszisztémája és evolúciója. Gyakorlat 1

CSOMAGSZŰRÉS CISCO ROUTEREKEN ACL-EK SEGÍTSÉGÉVEL PACKET FILTERING ON CISCO ROUTERS USING ACLS

IH Rendezvényközpont március


(Ethernet) Készítette: Schubert Tamás. LAN kapcsolás /1

Hálózatbiztonság növelése, automatikusan konfigurálódó access portok. Cseh Vendel, HBONE Workshop, 2011 november, Mátrafüred

Az alábbi állítások közül melyek a forgalomirányító feladatai és előnyei?

FOKSZ Mérnökinformatikus záróvizsga szóbeli tételsor

2017 UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED

Cisco Acces Pointok bemutatása

Biztonsági megfontolások a lokális hálózatok adatkapcsolati rétegében

2019/02/12 12:45 1/13 ACL

Tájékoztató. Használható segédeszköz: -

Számítógépes Hálózatok

Tájékoztató. Használható segédeszköz: -

Foglalkozási napló. Informatikai rendszergazda 14. évfolyam

CISCO gyakorlati segédlet v0.92

HBONE+ telepítés, migráció

2014 UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED

A tűzfal mögötti adatvédelem. Kalmár István ICT technológia szakértő

1. Melyik az alábbi ábrák közül, az EIA/TIA 568 A szabvány szerinti bekötési sorrend?

Tájékoztató. Használható segédeszköz: -

Windows hálózati adminisztráció

Balla Attila, vezető technikai tanácsadó. Ethernet hálózatok tervezése

Számítógépes Hálózatok GY 9.hét

Tájékoztató. Használható segédeszköz: -

Gyakorlati vizsgatevékenység

1/13. RL osztály Hálózati alapismeretek I. gyakorlat c. tantárgy Osztályozóvizsga tematika

Konfiguráljuk be a TCP/IP protokolt a szerveren: LOAD INETCFG A menüpontokból válasszuk ki a Proctcols menüpontot:

TÁVKÖZLÉS ISMERETEK EMELT SZINTŰ GYAKORLATI VIZSGA JAVÍTÁSI-ÉRTÉKELÉSI ÚTMUTATÓ

Tartalom. 8.1 ISP biztonsági megfontolások 8.2 ISP felelősség 8.3 Szolgáltatói szerződés 8.4 Biztonsági mentések és katasztrófahelyzet helyreállítás

Gyakorlati vizsga (A. Hálózatok konfigurálása)

A HBONE évi fejlesztési eredményei

WorldSkills HU 2008 döntő Gyakorlati feladat

Határidős accountok WiFi rendszerekhez

Általános rendszergazda Általános rendszergazda

WAN technológiák. 4. Az ISDN és a DDR. Mártha Péter

hálózatszerkezeti diagram topológia diagram

Kapcsolók biztonsága/1

8. A WAN teszthálózatának elkészítése

2019/02/11 19:32 1/21 Cisco Router

Állomásnév beállítása: Router>enable Router# conf t Router(config)# hostname Tokyorouter

PDT Sync Pack v 1.3. PDT Sync Server és Sync Client

Mérési útmutató a Secure Shell (SSH) controll és audit című méréshez

Számítógép-hálózatok Egyéni Feladat

FORGALOMIRÁNYÍTÓK. 11. Hozzáférési listák (ACL-ek) CISCO HÁLÓZATI AKADÉMIA PROGRAM IRINYI JÁNOS SZAKKÖZÉPISKOLA

Hálózati informatikus Mérnökasszisztens

11. Gyakorlat: Certificate Authority (CA), FTP site-ok

8. Virtuális LAN-ok. A kapcsolás alapjai, és haladó szintű forgalomirányítás. Kapcsolás alapjai, haladó forgalomirányítás

MultiCONT TÖBBCSATORNÁS FOLYAMATVEZÉRLŐ

Windows hálózatok. IP cím. Hálózati kapcsolatok nyomonkövetése. < Windows

Sulinet+ Azonosítási és jogosultságkezelési pilot. Sulinet eduid/eduroam oktatás. Bajnok Kristóf NIIF Intézet

A TechSon Prémium kategóriás DVR-ek beállítása távoli betekintéshez

Bemutatás. Elrendezés. Leírás. Műszaki adatok. Funkciók

A SZTAKI győri telephelyének hálózati kialakítása Huawei eszközökkel

2016 UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED

Nemzeti Közszolgálati Egyetem. Informatikai és kommunikációs hálózat használatának és üzemeltetésének szabályai

Router konfigurációs útmutató

DIGITÁLIS ELOSZTÓ (SPEEDPORT ENTRY 2i) FELHASZNÁLÓI ÚTMUTATÓ

ClusterGrid infrastruktúra: Hogyan? Stefán Péter, Szalai Ferenc, Vitéz Gábor,

Digitális bemenetek: 2 darab 0-5V jelszintű digitális bemenet Pl. nyitásérzékelők, risztóközpontok, mozgásérzékelők, átjelzők, stb.

A megfelelő IP védelem biztosításával, alkalmasak a kültéri alkalmazások kialakítására.

A HBONE+ projekt kapcsán megjelent új hálózati lehetőségek

SZAKDOLGOZAT. Borsod Volán Személyszállítási Zrt. meglévő számítógépes hálózatának korszerűsítése

Az internet ökoszisztémája és evolúciója. Gyakorlat 4

ZyWALL USG 300 RÖVID KEZELÉSI ÚTMUTATÓ. Egyesített biztonsági átjáró ALAPÉRTELMEZETT BEJELENTKEZÉSI ADATOK.

ÁGAZATI SZAKMAI ÉRETTSÉGI VIZSGA 2020 INFORMATIKAI ISMERETEK EMELT SZINTŰ GYAKORLATI VIZSGA JAVÍTÁSI-ÉRTÉKELÉSI ÚTMUTATÓ A MINTAFELADATOKHOZ

Invitel Távközlési Zrt.

Department of Software Engineering

2014 UNIVERSITAS SCIENTIARUM SZEGEDIENSIS UNIVERSITY OF SZEGED

Újdonságok Nexus Platformon

Cisco Teszt. Question 2 Az alábbiak közül melyek vezeték nélküli hitelesítési módok? (3 helyes válasz)

3Com hírek december

Átírás:

2014.03.20. 5. Sulinet + nyílt nap Budapest Mácsai Gábor Molnár Tamás Hálózatüzemeltetés NIIF Intézet

Tartalom A konfiguráláshoz szükséges elemek Hasznos tudnivalók a konfiguráció előtt Alapkonfiguráció VLAN beállítás Port beállítások Néhány egyszerű biztonsági beállítás Hasznos parancsok, hibafelderítés

A konfiguráláshoz szükséges elemek Cisco konzol kábel 3. oldal

A konfiguráláshoz szükséges elemek Soros porttal rendelkező számítógép vagy laptop és telnet/ssh kliens program (pl.: putty) (COM port sorszámát az Eszközkezelőben lehet megnézni)

A konfiguráláshoz szükséges elemek 5. oldal

Hasznos tudnivalók a konfiguráció előtt Kétféle parancssori szint létezik: felhasználói EXEC mód (Switch>): általános információk lekérése (pl.: ping, traceroute) privilegizált EXEC mód (Switch#): kisebb beállítások elvégzése, részletesebb információk megjelenítése (enable) Globális konfigurációs mód: konfigurációs beállítások elvégzése (configure terminal) Minden egyes szintből az exit paranccsal lehet kilépni Listázó (show) parancsok: információ az adott beállításokról, folyamatokról Parancs törölése/visszavonása: parancs elé beírt no-val

Hasznos tudnivalók a konfiguráció előtt Switch újraindítása: reload parancs (ha a változtatásokat nem mentettük el, felajánlja ennek lehetőségét)

Hasznos tudnivalók a konfiguráció előtt Kétféle konfiguráció létezik a switcheken: Running-config: az éppen futó, aktuálisan beállított konfiguráció Startup-config: a switch indulási konfigurációja Konfiguráció mentése: write vagy copy running-config startupconfig Konfiguráció törlése: write erase vagy erase startup-config A konfigurációk megtekintése: show running-config vagy show startup-config A parancsok beírása rövidíthető: sh run = show running-config (a parancsok a Tab lenyomásával kiegészíthetők) A? lenyomásával megtudható, hogy milyen további opció használható egyes parancsoknál

Alapkonfiguráció Az eszköz nevének megváltoztatása: hostname <név> A konzolkapcsolaton keresztül történő hozzáférés a globális konfigurációs módban megadott jelszóval korlátozható Korlátozható a privilegizált EXEC módba való belépés jelszavak megadásával Az enable password alapértelmezés szerint nincs titkosítva, ezt az enable secret parancs végzi A switchen tárolt összes jelszó titkosítása: service passwordencryption

Alapkonfiguráció 10. oldal

Alapkonfiguráció Jelszó helyreállítás lépései: Mode gomb nyomva tartása közben elektromos csatlakozó bedugása Flash_init parancs Load_helper parancs Dir flash: parancs Rename flash:config.text flash:config.old parancs Boot parancs 11. oldal

Alapkonfiguráció

Alapkonfiguráció 13. oldal

Alapkonfiguráció Interfész engedélyezése/tiltása: no shutdown/shutdown parancs

Alapkonfiguráció 15. oldal

Alapkonfiguráció Több interfész egyidejű konfigurálása: interface range 0/<kezdő if> - <utolsó if> 16. oldal

VLAN beállítás VLAN létrehozása, névadás és ellenőrzés: Vlan <id> parancs Name <name> parancs

VLAN beállítás VLAN hozzárendelése interfészhez Access port beállítása: switchport mode access VLAN megadása: switchport access vlan <id>

VLAN beállítás Port konfiguráció ellenőrzése: Show running-config interface FastEthernet <interface number> 19. oldal

VLAN beállítás VLAN adatbázis törlése Delete flash:vlan.dat parancs (flash ellenőrzése: show flash:) 20. oldal

VLAN beállítás Trunk: Az interfészt beállíthatjuk ún. trönkportnak Két hálózati eszközt összekötő pont-pont kapcsolat, mely több VLAN forgalmát szállítja Különböző VLAN-ok tudnak trönkön keresztül kommunikálni egymással Megadható, hogy mely VLAN-ok haladhatnak át Switchport mode trunk parancs Switchport trunk allowed vlan 10,11 parancs

VLAN beállítás 22. oldal

Port beállítások Port leírás beállítása: a portok könnyebb azonosításáért Description parancs 23. oldal

Port beállítások Spanning Tree Portfast a gyorsabb kapcsolódáshoz: Egyből továbbító (forwarding) állapotba kerül a port (a figyelő (listening) és tanuló (learning) állapotokat kihagyja) Spanning-tree portfast parancs 24. oldal

Port beállítások Munkaállomás csatlakoztatásának beállítása: csak egy host tud a porton keresztül kommunikálni: Acces VLAN EtherChannel tiltása Spanning Tree Portfast bekapcsolása 25. oldal

Port beállítások 26. oldal

Néhány egyszerű biztonsági beállítás Böngészőn keresztüli konfigurálás tiltása: no ip http server és no ip http secure-server VTY ACL (telnet, ssh tiltása) Port Security CDP tiltása a külső hálózat felé 27. oldal

Hasznos parancsok, hibafelderítés Interfészek állapotának megjelenítése Show ip interface brief parancs 28. oldal

Hasznos parancsok, hibafelderítés Interfészek állapotának és leírásának megjelenítése Show interface description parancs

Hasznos parancsok, hibafelderítés Interfészek vonali állapotának megjelenítése Show interface status parancs

Hasznos parancsok, hibafelderítés MAC-cím tábla megjelenítése Melyik porton milyen MAC-című eszköz van Show mac-address-table parancs

Hasznos parancsok, hibafelderítés Show interface <interface number> parancs Információk az interfészről (sebesség, hibák, stb.) (számlálók törlése: clear interface fastethernet <interface number>) A router felé érdemes a GigabitEthernet portokat használni

Hasznos parancsok, hibafelderítés 33. oldal

Hasznos parancsok, hibafelderítés Különböző információk/hibák megjelenítése Show logging parancs pl.: billeg a port

Hasznos parancsok, hibafelderítés Hurok a hálózaton Több switch a hálózatban, ezek többszörösen összekötve Ha a BPDU Guard be van kapcsolva, akkor tiltja a portokat

Köszönjük a figyelmet! Mácsai Gábor Molnár Tamás