Kompyuterning tarmoq kartasini sozlang – FastEthernet0 sozlamalarida tarmoq manzilini ko'rsatamiz: 192.168.1.2. Odatda, barcha yangi kompyuterlar vlan 1
3.3. Kompyuterning tarmoq kartasini sozlang – FastEthernet0 sozlamalarida tarmoq manzilini ko'rsatamiz: 192.168.1.2. Odatda, barcha yangi kompyuterlar vlan 1 da bo'ladi.
3.4. Ping utilitasi yordamida kommutator bilan ulanishni tekshiring.
3.5. Autentifikatsiya protokolini sozlang. Tizim Telnet, SSH va FTP xizmatlari uchun 20 ta virtual tty/vty liniyasini qo'llab-quvvatlaydi. Yuqoridagi protokoldan foydalangan holda har bir seans bitta qatorni egallaydi. Shuningdek, qurilmangizdagi avtorizatsiya so'rovlarini tekshirish orqali umumiy xavfsizlikni kuchaytirishingiz mumkin. Chiqish buyrug'i yordamida kommutatorda umumiy konfiguratsiya (conf t) rejimiga qayting va quyidagi buyruqlarni kiriting:
line vty 0 15
password cisco
login
end
Cisco paroli juda xavfli va faqat namoyish qilish uchun mo'ljallangan. Agar siz bunday parolni haqiqiy qurilmada qoldirsangiz, buzilish ehtimoli cheksizlikka intiladi. Endi Telnet orqali kommutatorga kirishga urinib ko’ring. Ammo, siz konfiguratsiyaga o'tsangiz va faollashtirish buyrug'ini bajarishga harakat qilsangiz, enable global rejimida parol o'rnatilmaganligi sababli bu mumkin emasligini ko'rasiz. Buni tuzatish uchun quyidagi buyruqlarni kiriting:
conf t
enable password cisco
3.6. Kommutatorda SSH-ni sozlang – buning uchun siz host nomini, domen nomini ko'rsatishingiz va shifrlash kalitini yaratishingiz kerak.
Biz quyidagi buyruqlarni kiritamiz (asosiy konfiguratsiya rejimidan):
hostname merionet_sw1
ip domain name merionet
crypto key generate rsa
Kalitning uzunligini tanlang – avtomatik qiymati 512 bitga teng, SSH 2 versiyasi uchun minimal uzunlik 768 bit. Kalitlarni yaratish biroz vaqt talab etadi. Kalitni yaratgandan so'ng, biz kommutatorni sozlashni davom ettiramiz:
ip ssh version 2
line vty 0 15
transport input ssh
Endi Telnet orqali kira olmaysiz, chunki uni SSH bilan almashtirganmiz. Standart kirish logini – admin dan foydalanib, SSH-ga kirishka urinib ko'ring. Keling, uni yanada munosib narsaga o'zgartiraylik (yana conf t dan):
username admin secr
et cisco
line vty 0 15
login local
do wr
3.7. Kommutator ish stantsiyasiga kirish orqali sozlamalarni tekshiring va yangi sozlamalar kuchga kirganiga ishonch hosil qiling.
4. Hisobot tarkibi
Hisobotda quyidagilar keltirilishi lozim:
- Ishning nomi va maqsadi.
- Ishni bajarilganligini ko’rsatuvchi “screen shot” lar.
- Ishning natijasi.
- Nazorat savollariga qisqacha javoblar.