WorldSkills HU 2008 döntő Szeged, 2008. október 17.
FIGYELEM! Az eszközök konfiguráláshoz a grafikus felület korlátozottan vehető igénybe! Helyzetismertetés Most kerültünk a WSC vállalathoz, mint hálózati rendszergazda. A vállalatnak a központja Budapesten van, egy-egy telephellyel rendelkezik Szegeden és Debrecenbe. Az elődöd által készített dokumentáció és terv alapján állítsd be a hálózatot! Hálózati topológia és IP-címzés A Foepulet forgalomirányítóhoz kapcsolódik a Vendeg_AP, ami vezeték nélküli kapcsolatot biztosít a vállalathoz látogató ügyfeleknek. Ezen kívül a Fa0/0 interfészéhez kapcsolódik a három különböző emeleten lévő kapcsoló, amik a kutatási, fejlesztési és értékesítési részlegeknek biztosítanak hálózati elérést. A BG forgalomirányítóhoz csatlakozik egy kiszolgáló, az admin alhálózat, a Budapest forgalomirányító és innen kapcsolódunk az internetszolgáltató hálózatához is. A Budapest, Szeged és Debrecen hálózatok összekapcsolására Frame-Relay kapcsolatot használunk. 2
A hálózatunkban a 192.168.114.0/24-es IP-címtartományt osztottuk fel. Az internetszolgáltatótól a 195.177.56.0/28-as címtartományt kaptuk. Hálózat Címtartomány Kutatás 192.168.114.0/26 Debrecen 192.168.114.64/27 Fejlesztés 192.168.114.96/27 Értékesítés 192.168.114.128/27 Szeged 192.168.114.160/28 Vendég - wifi 192.168.114.176/28 Admin 192.168.114.192/29 Frame-relay 192.168.114.200/29 Kapcsolók 192.168.114.208/29 BG-Budapest 192.168.114.216/30 BG-Foepulet 192.168.114.220/30 Szerver 192.168.114.224/30 A pont-pont kapcsolatok esetében a BG kapja a kisebb IP-címet. A Frame-relay kapcsolatnál Budapest kapja az első, Szeged a második, míg Debrecen a harmadik használható IP-címet. A Foepulethez csatlakozó három kapcsolónál a forgalomirányítóé az első, az első emeleti kapcsolóé a második, a második emeleti kapcsolóé a harmadik, a harmadik emeleti kapcsolóé a negyedik IP-cím. A többi kapcsolatnál a forgalomirányítók kapják az első, a kapcsolók a második, a kliensek pedig a többi IP-címet. Az internetszolgáltatóhoz csatlakozó interfésznél a 195.177.56.14-es IP-címet használjuk. Minden forgalomirányítón létre kell hozni a Loopback0 interfészt. A Foepulet forgalomirányító kapja a 200.200.200.1/32-es IP-címet, a BG a 200.200.200.2/32-est, míg a Budapest, a Szeged és a Debrecen forgalomirányítók olyan leosztásba kapják a 200.200.200.3-5 /32-es címeket, hogy ha a hálózaton OSPF-et futtatnánk, akkor a Budapest legyen a DR, a Debrecen pedig a BDR! Beállítások Állítsuk be az összes hálózati eszköz nevét! Állítsunk be az összes eszközök erős titkosítással védett enable jelszót! A feladatban használandó összes jelszó legyen: calgary2009 3
Az összes eszközön fusson az a szolgáltatás, amivel a szomszédos eszközökről kaphatunk információt! Ügyeljünk arra, hogy ezen információkat ne küldjük ki olyan interfészen, ami a publikus hálózatot használja. Az előző pontban megadott adatok alapján állítsuk be az eszközök IP-címeit. A következő hálózatokban a kliensek IP-címeit DHCP-n keresztül szeretnénk kiosztani: DHCP kiszolgáló helye Kiszolgált hálózat Foepulet forgalomirányító kutatas, fejlesztes, ertekesites, vendeg Szeged forgalomirányító Debrecen forgalomirányító Szeged Debrecen A kiszolgált hálózat oszlopban megadott neveket használjuk a DHCP tartományok neveként! Ügyeljünk arra, hogy a statikusan kiosztott címek ne kerülhessenek kiosztásra a kliensek számára. Az internetszolgáltatóhoz való kapcsolódáshoz a soros vonalon állítsunk be PPP-t, CHAP hitelesítéssel! A BG-Budapest kapcsolathoz a BG szolgáltassa az órajelet, ami legyen 800 000. A Vendeg_AP-n állítsuk be az SSID-t és a jelszót: "Vendeg" és "2008101700"! Ennek megfelelően állítsuk be a klienst is! VLAN-ok A Főépületben 4 VLAN lesz: VLAN1: kapcsolóknak VLAN10 ("kutatas" néven): a kutatás alhálózatnak VLAN20 ("fejlesztes" néven): a fejlesztés alhálózatnak VLAN40 ("ertekesites" néven: az értékesítés alhálózatnak Portok VLAN beállítása: Alhálózat 1em_S 2em_S 3em_S Kutatás 3-13 3-13 3-13 Fejlesztés 14-19 14-19 14-19 Értékesítés 20-23 20-24 20-24 4
A VLAN információkat VTP protokoll segítségével szeretnénk a három kapcsoló között megosztani. A VTP domain: "worldskills", a 2em_S legyen a VTP kiszolgáló, a másik két kapcsoló kliens legyen. Állítsunk be a tartományhoz jelszót is! Mind a négy VLAN esetében szükség van feszítőfa protokollra. A gyökérponti kapcsoló az 1em_S legyen, 4096-os prioritással! Frame-relay A Frame-relay felhőben kapcsolja össze az egyes soros portokon beállított DLCI-ket. Az elnevezési konvenció: melyik forgalomirányítótól melyikhez megy a kapcsolat (pl.: Budapest- Debrecen esetében a név: "B-D"). A DLCI-ket nem szabad megváltoztatni. Állítsuk be a három forgalomirányító soros interfészét a frame-relay kapcsolathoz (alinterfészek létrehozása nélkül!)! Ügyeljen arra, hogy a hálózattípus is megfelelően legyen beállítva! Forgalomirányítás A hálózatban OSPF irányítási protokollt kell használni. A folyamatazonosító 1, a terület 0. Állítsunk be hitelesítést is (MD5), a kulcs azonosítója legyen 1! A BG forgalomirányítón állítsunk be egy alapértelmezett útvonalat az internetszolgáltató felé, a BG forgalomirányító interfészének azonosítóját használva a parancsban! Ez az útvonal szerepeljen az OSPF hirdetésekben! Címfordítás Állítsuk be, hogy ha a TEST számítógépbe beírjuk a 195.177.56.2-es IP-címet, akkor a Szerver weboldala jöjjön be! Az alábbi táblázat alapján állítsuk be a BG forgalomirányítón a címfordítást: Melyik alhálózatnak? Pool neve IP-tartomány Szűrési lista száma Kutatás, fejlesztés, értékesítés alhálózat KFE 195.177.56.3-9 1 Vendég alhálózat VENDEG 195.177.56.13 2 Admin alhálózat ADMIN 195.177.56.10-12 3 Ezen beállítások mellett találjunk arra módot, hogy egyszerre ne csak annyian jussanak ki az internetre, mint ahány IP-cím az adott alhálózathoz van rendelve! 5
Biztonság A hálózatunkban több biztonsági beállítást is el kell végezni. A Vendeg alhálózat forgalmát a 100-as ACL-lel korlátozzuk. Csak az Értékesítés alhálózatot és a Szerver-t érhetik el és csakis HTTP-n keresztül. Ezenkívül még az internetet is használhatják. Az Admin_S-en állítsuk be, hogy a Fa1/1, Fa2/1, Fa3/1-es portok 2 címet tanuljanak meg, ha valamilyen szabálysértés történik, akkor a portok álljanak le. A többi, használaton kívüli interfészt kapcsoljuk le. Jó munkát! 6