- •Лабораторная работа 2.1.1
- •1. Настройка looopback-интерфейса.
- •2. Настройка sub-интерфейса.
- •3. Настройка qinq-интерфейса.
- •4. Настройка агрегированного интерфейса и bridge-интерфейса.
- •5. Диагностика интерфейсов.
- •Лабораторная работа 2.2.1
- •1. Настройка lldp.
- •Лабораторная работа 2.3.1
- •1. Настройка динамического ip-адреса на интерфейсе.
- •2. Настройка статического ip-адреса на интрефейсе.
- •Лабораторная работа 2.4.1
МИНИСТЕРСТВО ЦИФРОВОГО РАЗВИТИЯ,
СВЯЗИ И МАССОВЫХ КОММУНИКАЦИЙ РОССИЙСКОЙ ФЕДЕРАЦИИ
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ
УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ
«САНКТ-ПЕТЕРБУРГСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ ТЕЛЕКОММУНИКАЦИЙ ИМ. ПРОФ. М.А. БОНЧ-БРУЕВИЧА»
(СПбГУТ)
Факультет Инфокоммуникационных сетей и систем
Кафедра Защищенных систем связи
Дисциплина Основы маршрутизации в компьютерных сетях
ОТЧЕТ ПО ЛАБОРАТОРНОЙ РАБОТЕ №2
Направление/специальность подготовки
10.03.01 Информационная безопасность
(код и наименование направления/специальности)
Выполнили:
Бютнер С.И, ИКБ-14
(Ф.И.О., № группы) (подпись)
Емельянов К.А., ИКБ-14
(Ф.И.О., № группы) (подпись)
Преподаватель:
доц. Беккель Л.С.
(Ф.И.О., № группы) (подпись)
Лабораторная работа 2.1.1
Задачи:
1. Настройка looopback-интерфейса.
2. Настройка sub-интерфейса.
3. Настройка qinq-интерфейса
4. Настройка агрегированного интерфейса и bridge-интерфейса.
5. Диагностика интерфейсов.
Решение:
1. Настройка looopback-интерфейса.
Шаг 1. На R1 нам понадобятся 2 loopback-интерфейса. Чтобы настроить логический интерфейс Loopback, переходим из привилегированного режима в режим глобальной конфигурации командой config, а затем выбираем интерфейс командой interface, его тип и номер командой loopback 1.
R1# config
R1(config)# interface loopback 1
Шаг 2. В режиме настройки интерфейса назначаем IP-адрес с префиксом, согласно таблице адресации, командой ip address, и выходим на уровень назад в режим глобальной настройки командой exit.
R1(config-loopback)# ip address 192.168.11.1/30
R1(config-loopback)# exit
Шаг 3. При конфигурировании любого интерфейса можно (а иногда и нужно) задавать описание командой description до 255 символов.
R1(config-loopback)# description INTERFACE_FROM_TO
Шаг 4. Создадим ещё один loopback-интерфейс аналогично первому, из режима глобальной конфигурации командой выбираем интерфейс командой interface, его тип и номер командой loopback 2.
R1(config)# interface loopback 2
Шаг 5. В режиме настройки интерфейса назначаем IP-адрес с префиксом, согласно таблице адресации, командой ip address, и выходим на уровень назад в режим глобальной настройки командой exit.
R1(config-loopback)# ip address 192.168.22.1/30
R1(config-loopback)# exit
Шаг 6. Выходим из режима глобальной настройки командой exit в привилегированный режим, применяем конфигурацию командой commit и подтверждаем командой confirm.
R1(config)# exit
R1# commit
R1# confirm
2. Настройка sub-интерфейса.
Настройка статического и динамического IP-адреса на интефейсе.
Шаг 1. Перед настройкой sub-интерфейса необходимо настроить физический интерфейс gi1/0/4:
R1(config)# int gi1/0/4
R1(config-if-gi)# ip firewall disable
R1(config-if-gi)# exit
R1(config)#
Шаг 2. Чтобы настроить sub-интерфейс на R1, сначала переходим из привилегированного режима в режим глобальной конфигурации командой configure. Далее выбираем физический интерфейс командой interface, его тип и номер командой gigabitethernet 1/0/4, а затем через «точку» указываем идентификатор VLAN-тега.
R1# config
R1(config)# interface gi1/0/4.211
Шаг 3. Далее, назначаем данный интерфейс определённой зоне безопасности, но так как по умолчанию firewall на ESR включен, то нужно его настроить или отключить командой ip firewall disable.
R1(config-subif)# ip firewall disable
Шаг 4. В режиме настройки интерфейса назначаем IP-адрес с префиксом, согласно таблице адресации, командой ip address.
R1(config-subif)# ip address 192.168.0.1/30
R1(config-subif)# exit
Шаг 5. Создадим ещё один sub-интерфейс на R1. Выбираем физический интерфейс командой interface, его тип и номер командой gigabitethernet 1/0/4, а затем через «точку» указать идентификатор VLAN-тегa.
R1(config)# interface gi1/0/4.212
R1(config-subif)# description INTERFACE_FROM_TO
Шаг 6. Далее, назначаем данный интерфейс определённой зоне безопасности, но так как по умолчанию firewall на ESR включен, отключаем его командой ip firewall disable.
R1(config-subif)# ip firewall disable
Шаг 7. В режиме настройки интерфейса назначаем IP-адрес с префиксом, согласно таблице адресации, командой ip address.
R1(config-subif)# ip address 192.168.2.1/29
R1(config-subif)# exit
Шаг 8. Создадим ещё один sub-интерфейс на R1 для подключения к серверу. Для этого из режима configure, аналогичным образом выбираем физический интерфейс командой interface, его тип и номер командой gigabitethernet 1/0/4, а затем через «точку» указываем идентификатор VLAN-тега.
R1(config)# interface gi1/0/4.10
Шаг 9. Далее, назначили данный интерфейс определённой зоне безопасности, но так как по умолчанию firewall на ESR включен, то нужно его отключить командой ip firewall disable.
R1(config-subif)# ip firewall disable
Шаг 10. В режиме настройки интерфейса назначаем IP-адрес с префиксом, согласно таблице адресации, командой ip address.
R1(config-subif)# ip address 10.0.1.30/24
R1(config-subif)# exit
Шаг 11. Выходим из режима настройки интерфейса командой end сразу в привилегированный режим, применяем конфигурацию командой commit и подтверждаем командой confirm.
R1(config-subif)# end
R1# commit
R1# confirm