Packet Tracer Lab 1 Basic switch setup Network diagram
Скачать 21.91 Kb.
|
Packet Tracer - Lab 1 : Basic switch setup Network diagram Lab instructions Эта лабораторная работа проверит вашу способность настроить основные параметры, такие как имя хоста, баннер motd, зашифрованные пароли и опции терминала на коммутаторе Cisco Catalyst 2960, эмулированном в Packet Tracer 1. С помощью локального ноутбука подключитесь к консоли коммутатора и настройте ноутбук с нужными параметрами для консольного доступа к коммутатору Cisco 2960 Catalyst. 2. Настройте имя хоста коммутатора как LOCAL-SWITCH. 3. Настройте сообщение дня как "Несанкционированный доступ запрещен". 4. Настройте пароль для доступа в привилегированном режиме как "cisco". Пароль должен быть зашифрован md5. 5. Настройте шифрование пароля на коммутаторе с помощью команды глобальной конфигурации. 6. Настройте доступ CONSOLE со следующими параметрами : - Login enabled - Password : ciscoconsole - History size : 15 commands - Timeout : 6'45'' - Synchronous logging 6. Настройте доступ TELNET со следующими параметрами :- Login enabled - Password : ciscotelnet - History size : 15 commands - Timeout : 8'20'' - Synchronous logging 7. Настройте IP-адрес коммутатора как 192.168.1.2/24 и IP-адрес шлюза по умолчанию (192.168.1.1). 8. Протестируйте подключение telnet с удаленного ноутбука с помощью клиента telnet. Настройте имя хоста коммутатора как LOCAL-SWITCH Switch(config)#hostname LOCAL-SWITCH Настройте сообщение дня как "Несанкционированный доступ запрещен". Switch(config)#banner motd # Unauthorized access is forbidden# Настройте пароль для доступа в привилегированный режим как "cisco". Пароль должен быть зашифрован md5 Switch(config)#enable secret cisco Настройте шифрование пароля на коммутаторе с помощью команды глобальной конфигурации Шифрование паролей - важная настройка для защиты учетных данных коммутатора, так как по умолчанию пароли в открытом виде сохраняются в run-config. Хотя это полезно для предотвращения наивного взлома, имейте в виду, что были выпущены инструменты для взлома таких паролей. Используйте команду service password-encryption для дополнительных мер безопасности. Switch(config)#service password-encryption Настройте доступ к CONSOLE [...]. Switch(config)#line con 0 Switch(config-line)#password ciscoconsole Switch(config-line)#logging synchronous Switch(config-line)#login Switch(config-line)#history size 15 Switch(config-line)#exec-timeout 6 45 Настроить доступ к TELNET [...]. Switch(config)#line vty 0 15 Switch(config-line)#exec-timeout 8 20 Switch(config-line)#password ciscotelnet Switch(config-line)#logging synchronous Switch(config-line)#login Switch(config-line)#history size 15 Настройте IP-адрес коммутатора как 192.168.1.2/24 и IP-адрес шлюза по умолчанию (192.168.1.1). Switch(config)#interface Vlan1 Switch(config-if)#ip address 192.168.1.2 255.255.255.0 Switch(config-if)#ip default-gateway 192.168.1.1 |