СТОиПИ, практические, лабараторные и итоговый проект / pz 2 / 2.3.2.5 Packet Tracer — Implementing Basic Connectivity Instructions
В этом задании вы сначала выполните базовую настройку коммутатора. Затем вы настроите подключение, выполнив конфигурацию IP-адресации на коммутаторах и ПК. По завершении настройки IP-адресации вам необходимо будет использовать различные команды show , чтобы проверить настройки, а также команду ping для проверки основных параметров подключения между устройствами.
© Корпорация Cisco и/или её дочерние компании, 2014. Все права защищены.
В данном документе содержится общедоступная информация корпорации Cisco.
Packet Tracer: внедрение базового подключения
Часть 1: Выполнение основной конфигурации на коммутаторах S1
Выполните следующие действия на коммутаторах S1 и S2.
Шаг 1: Настройте имя узла для коммутатора S1.
a. Щёлкните S1 и откройте вкладку CLI .
b. Введите соответствующую команду для настройки имени узла S1 .
Шаг 2: Настройте пароли для консоли и привилегированного режима.
a. В качестве пароля консоли введите cisco .
b. В качестве пароля привилегированного режима введите class .
Шаг 3: Проверьте пароли, настроенные для S1.
Как можно проверить правильность настройки паролей?
Шаг 4: Настройка сообщения ежедневного баннера (MOTD).
Введите соответствующий текст для предупреждения о несанкционированном доступе. Ниже представлен пример текста.
Authorized access only. Violators will be prosecuted to the full extent of the law.
Шаг 5: Сохраните файл конфигурации в NVRAM.
Какую команду необходимо для этого выполнить?
#copy running-config startup-config
Шаг 6: Повторите шаги 1–5 для коммутатора S2.
Часть 2: Настройка ПК
Настройка IP-адресов для ПК1 и ПК2.
Шаг 1: Настройте IP-адреса для обоих ПК.
a. Щёлкните ПК1 и откройте вкладку Desktop (Рабочий стол).
b. Нажмите кнопку IP Configuration (Настройка IP-сети). В верхней части таблицы Addressing (Адресация) можно увидеть, что компьютер ПК1 имеет IP-адрес 192.168.1.1 и маску подсети 255.255.255.0. Введите эти данные для ПК1 в окне IP Configuration .
c. Повторите шаги 1а и 1б для компьютера ПК2.
© Корпорация Cisco и/или её дочерние компании, 2014. Все права защищены.
В данном документе содержится общедоступная информация корпорации Cisco.
Packet Tracer: внедрение базового подключения
Шаг 2: Проверка связи с коммутаторами.
a. Щёлкните ПК1 . Закройте окно IP Configuration , если оно открыто. На вкладке Desktop нажмите Command Prompt (Командная строка). .
b. Введите команду ping с IP-адресом коммутатора S1 и нажмите клавишу ВВОД .
Packet Tracer PC Command Line 1.0 PC> ping 192.168.1.253
Успешно ли был обработан эхо-запрос? Поясните свой ответ.
5B. 0 S1 =5 7040= IP
Часть 3: Настройка интерфейса управления коммутатором
Настройка IP-адресов для коммутаторов S1 и S2.
Шаг 1: Настройка IP-адреса для коммутатора S1.
Коммутаторы можно использовать в качестве устройства plug-and-play, то есть их необязательно нужно настраивать для работы. Коммутаторы пересылают данные между портами по MAC-адресам. Для чего тогда нужно настраивать IP-адреса?
;O ;>38G5A:>9 >@30=870F88 A5B8.
Чтобы настроить IP-адрес на коммутаторе S1, используйте следующие команды.
S1 # configure terminal
Enter configuration commands, one per line. End with CNTL/Z. S1(config)# interface vlan 1
S1(config-if)# ip address 192.168.1.253 255.255.255.0
S1(config-if)# no shutdown
%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan1, changed state to up S1(config-if)#
S1(config-if)# exit S1#
Почему необходимо ввести команду no shutdown ?
Шаг 2: Настройка IP-адресов для коммутатора S2.
Используя данные из таблицы адресации, настройте IP-адрес для S2.
Шаг 3: Проверка настройки IP-адресов на коммутаторах S1 и S2.
Команда show ip interface brief выводит сведения об IP-адресе, а также о состоянии всех портов и интерфейсов коммутатора. Для этого можно также использовать команду show running-config .
Шаг 4: Сохранение конфигурации для S1 и S2 в NVRAM.
Какая команда сохраняет файл конфигурации из ОЗУ в NVRAM? write
© Корпорация Cisco и/или её дочерние компании, 2014. Все права защищены.
В данном документе содержится общедоступная информация корпорации Cisco.
Packet Tracer: внедрение базового подключения
Шаг 5: Проверьте подключение к сети.
Подключение к сети можно проверить с помощью команды ping . Очень важно, чтобы соединение существовало во всей сети. В случае сбоя необходимо предпринять соответствующее действие по устранению неполадок. Отправка эхо-запросов на IP-адреса коммутаторов S1 и S2 с компьютеров ПК1 и ПК2.
a. Щёлкните ПК1 и откройте вкладку Desktop (Рабочий стол).
b. Щёлкните Command Prompt (Командная строка).
c. Отправьте эхо-запрос на IP-адрес компьютера ПК2.
d. Отправьте эхо-запрос на IP-адрес коммутатора S1.
e. Отправьте эхо-запрос на IP-адрес коммутатора S2.
Примечание. Аналогичную команду ping можно использовать в интерфейсе командной строки коммутатора и на компьютере ПК2.
Все эхо-запросы должны быть обработаны успешно. Если для первого эхо-запроса было получено 80% ответов, повторите попытку. Теперь результат должен быть 100%. Позже вы узнаете, почему первый запрос может показать сбой. Если проверить связь с устройствами не удаётся, проверьте конфигурацию на наличие ошибок.
Configure IP address to Router and PC in Packet Tracer
Step1: Open the Cisco Packet Tracer.
Step2: Drag and drop any series of the router from the bottom of the interface into the middle of the working area.
Step 3: Select cable from the bottom of the interface to connect the routers.
Step 4: Click on Router R0, then on CLI.
Step5: Go to the global configuration mode, and type slot/ port or interface Fast Ethernet 0/0 (or interface f0/0)
Step 6: Now configure an IP address and subnet mask then give “no shutdown” command. (In our case, IP address is 10.0.0.2 and subnet mask is 255.0.0.0)
Note: Carefully configure IP address with proper interfaces.
Configure an IP Address to Serial Interface
There are following steps involved to configure an IP Address to Serial Interface –
Step1: Open the Cisco packet tracer.
Step2: Drag and drop any series of the router from the bottom of the interface into the middle of the working area.
Step 3: Click the Router ->select then Physical->select then WIC-IT->switch off the router.
- Add serial port -> Switch ON the router.
- Now Go to CLI, then the global configuration mode, and type interface serial 0 0/0 (or interface s0/0/0).
- Now, configure an IP address and subnet mask, and then give no shutdown command. (In our case IP address is 10.0.0.2 and subnet mask is 255.0.0.0)
Note: Carefully configure IP address with proper interfaces.
Configure an IP Address to PC
There are following steps involved to configure an IP Address to PC:
Step1: Open the Cisco Packet Tracer.
Step2: Drag and drop PC from the bottom of the interface into the middle of the working area.
Step3: Click on PC ->Config Gateway like 10.0.0.1
Click on FastEthernet to assign an IP address and subnetmask to the PC, and close PC window. In our case IP is 10.0.0.10 and subnet mask is 255.0.0.0.0,
Основы использования симулятора сетей Cisco Packet Tracer




Cisco Packet Tracer является отличным инструментом моделирования и визуализации сети, полезным как для обучения как студентов, так и продвинутых пользователей, у которых под рукой нет физического оборудования компании Cisco. Программа-симулятор позволяет настраивать (виртуально) различное телекоммуникационное оборудование фирмы Cisco (коммутаторы, маршрутизаторы, ip-телефоны, шлюзы, сервера, межсетевые экрана Cisco ASA и многое другое). Интерфейс прост и понятен, и вы сможете создать и сконфигурировать простые сети в Packet Tracer даже если обладаете глубокими познаниями в сетевых технологиях или оборудовании Cisco. Многие используют данное ПО для проектирования и моделирования сетей, обучения студентов, подготовке к сертификационным экзаменам CCNA/CCNP, получения практических навыков поиска и устранения проблем в сетях на оборудовании Cisco.
Чтобы освоить основы использования Cisco Packet Tracer, изучим интерфейс программы и создадим небольшую сеть.
Интерфейс программы предельно прост. В интерфейсе программы нет сложных настроек, элементов управления и ветвящихся меню, что приятно удивляет пользователей.
- Верх окна программы выполнен в классическом стиле, в котором нет ничего лишнего (базовые функции операции с файлами, отмена действии, масштабирование, сохранение, копирование).
- В правой части окна собраны функции для пометок, выделения областей, удаления и перемещения объектов.
- В нижней части размещена основные инструменты Cisco Packet Tracer, которые используются для создания вашей сети. В левом нижнем углу программы содержатся различные виды сетевого оборудования (коммутаторы, маршрутизаторы, телефоны, шлюзы, сервера, хабы, беспроводные источники, устройства защиты сети, эмуляция WAN-соединения, компьютеры, принтеры, телевизоры, мобильные телефоны и многое другое). При постоянном использовании программы Cisco Packet Tracer, часто используемые вами устройства запоминаются и отображаются в специальной папке (Custom Made Devices).
Создадим в Cisco Packet Tracer небольшую сеть, схема которой представлена ниже:
Общая сеть представляет из себя 2 сегмента (подсети 10.0.0.1/24 и 192.168.0.1/24), соединенных посредством маршрутизатора Cisco. Он будет осуществлять передачу данным между сетями в дуплексном режиме (прием и передача в обе стороны). К маршрутизатору (Router0) подключены 2 коммутатора. Интерфейс Fa 0/0 маршрутизатора подключен к порту Fa 0/3 левого коммутатора. С правым коммутатором (порт Fa 0/3) маршрутизатор подключен через интерфейс Fa 0/1. Switch0 будет осуществлять соединение ПК1 (Fa 0/2) и ПК2 (Fa 0/3), а ПК3 (Fa 0/2) и ПК4 (Fa 0/1) объединит Switch1. Порту Fa 0/0 маршрутизатора (слева) мы назначим адрес 10.0.0.1, а правому порту (Fa 0/1) – 192.186.0.1. На схеме мы видим, что все трассы (линии) подсвечены красным цветом. Это значит, что соединения нет и ни одно из устройств друг друга не «видят» в сети, потому что её ещё нет, а сетевые интерфейсы отключены (закрыты).
Настройки нашей сетей можно выполнить двумя способами:
- В графическом режиме
- В ручном режиме командами операционной системы Cisco IOS.
Левую половину сети будем настраивать графическим, а правую – ручным способами (изменения, которые мы вносим будут отражены выделены «жирным»).
Прежде всего начнем с графической настройки маршрутизатора (левая сторона):
- Щелкните левой кнопкой мыши по маршрутизатору Router0 -> Config -> FastEthernet0/0;
- Включите порт (Port Status – On);
- Присваиваем IP-адрес и маску подсети интерфейсу маршрутизатора FastEtherner0/0 ( 10.0.0.0/ 255.255.255.0 );
- Переходим к настройке FastEthernet 0/1 (правая часть);
- Включаем порт;
- Присваиваем IP адрес и маску ( 192.168.0.1 255.255.255.0 ).
Теперь настроим коммутатор (левый):
- Нажали 1 раз левой кнопкой мышки > Config > FastEthernet0/1;
- Включаем порт (Port Status – On);
- Точно также включаем порты 0/2 и 0/3.
Теперь мы видим, что соединение установлено (индикация на соединениях стала зелёного цвета).
Зададим IP-адреса для компьютеров слева (в диапазоне указанных на маршрутизаторе адресов):
- Нажимаем на ПК1 левой кнопкой мыши -> Desktop -> IP Configuration;
- Указываем статический (опция Static) IP-адрес и маску, а также шлюз (Default Gateway – это будет IP адрес интерфейса Fa0/0 на маршрутизатор): IP:10.0.0.2 Mask:255.255.255.0 GW:10.0.0.1
- Нажимаем на ПК2 и производим аналогичные настройки, но с другим IP-адресом (10.0.0.3).
Проверим что оба компьютера стали доступны друг други (их пакеты проходят черех коммутатор):
- Нажимаем на ПК1 -> Desktop -> Command Prompt;
- В открывшемся окне командной строки, эмулирующей cmd выполните команду ping на ПК2: ping 10.0.0.3
Соединение между ПК1 и ПК2 было установлено посредством логического соединения их через коммутатор. На этом графическая настройка левой части завершена.
Чтобы настроить правую часть сети, нужно только открыть порты на коммутаторе и назначить IP-адреса ПК3 и ПК4. Начнём с маршрутизатора. Ручная настройка несколько сложнее, нежели графическая, но на данном уровне она не составит особого труда. Приступим:
- Заходим на коммутатор -> CLI (командная строка коммутатора);
- Заходим в привилегированный режим (пишем enable или en );
Осталось лишь назначить IP-адреса компьютерам ПК3 и ПК4. Но мы усложним задачу и настроим автоматическое получение IP-адресов компьютерами по протоколу DHCP. В качестве DHCP сервера, который раздает IP адреса клиентам будет выступать маршрутизатор:
- Заходим на маршрутизатор -> CLI;
- Так как мы уже производили настройки графическим методом, то мы изначально находимся в привилегированном режиме. Переходим в режим конфигурирования ( conf t );
- Пишем ip dhcp pool XXX (XXX – название пула формирования адресов DHCP):
network 192.168.0.0 255.255.255.0 (из этой сети будут присваиваться наши IP-адреса компьютерам) default-router 192.168.0.1 (указываем адрес маршрутизатора, который будет шлюзом по-умолчанию для компьютеров) ex (вышли обратно в режим конфигурирования) ip dhcp excluded-address 192.168.0.1 192.168.0.5 (этот диапазон адресов будет исключен из раздачи, назначить IP-адрес из этого диапазона можно будет только вручную); - Заходим на ПК3 -> Desktop -> IP Configuration;
- Выбираем DHCP и смотрим на правильность назначенного IP адреса. В большинстве сетей IP адреса компьютерам назначаются именно так, путем получения настроек с DHCP сервера. Это исключает возможность конфликта IP-адресов, а также экономит время настройки.
Проверяем соединение между компьютерами, соединёнными через маршрутизатор:
- Нажимаем на ПК3 -> Desktop -> Command Prompt;
- Выполняем ping на ПК1 и ПК2:
ping 10.0.0.2ping 10.0.0.3
Теперь мы видим, что коммутация пакетов успешно установлена.
Усложним задачу. Свяжем между собой ПК1 и ПК2, а также ПК3 и ПК4. Выполнить эту задачу можно с помощью создания vlan (виртуальная локальная сеть). Она нужна для логического разграничения устройств. Так как мы не имеем возможности разделить сеть физически, воспользуемся vlan. Приступим:
- Создадим VLAN 10 на коммутаторах:
- Заходим на коммутатор (Switch0, затем также настраиваем и Switch1) -> CLI, пишем conf t
- vlan 10 (создался VLAN)
- Interface FastEthernet 0/2 (для ПК1), interface FastEthernet 0/1 (для ПК2), interface FastEthernet 0/2 (для ПК3), или interface FastEthernet 0/1 (для ПК4). Далее команды одинаковы для всех четырёх интерфейсов:
switchport mode access
switchport access vlan 10
Теперь ПК1 и ПК2 «общаются» в рамках своей сети, а ПК3 и ПК4, в рамках своей.
Вы можете получить текущую конфигурацию любого устройства в вашей сети, выполнив в CLI команду show running-config .
Итак, мы рассмотрели одну из самых простых схем типовой сети, использующейся для небольшой организации. Эта база, на которой строятся более сложные сети. Вы можете усложнить сеть путем добавления сетевого оборудования (дополнительные коммутаторы, маршрутизаторы, сервера, телефоны, беспроводные устройства и т.д.) и введением новых протоколов в работу (например, настройка IP-телефонов по протоколу SIP). Таким образом Cisco Packet Tracer будет отличным инструментом как для начинающего, так и для опытного сетевого инженера.
Предыдущая статья Следующая статья
[Не только студентам] Лабораторная работа в Packet Tracer
Компания арендовала 3 помещения в бизнес центре. В этих помещениях есть только голые стены и розетки. Вы друг основателя фирмы и по совместительству сетевой и системный администратор. Вас попросили разработать схему сети.
В сети должна быть реализована возможность связываться с любым из трёх помещений в компании, но при этом каждое помещение (отдел) должны быть изолированы.
Также в третьем помещении необходимо создать беспроводную точку доступа. Эта точка должна иметь пароль junior17, должны автоматически выдаваться первые 20 адресов, SSID должен быть скрыт.
Во втором отделе стоит не настроенный web сервер. Это тоже необходимо исправить. От Вас требуется реализовать в каждом помещении возможность получать доступ к серверу по url имени.
В первом отделе 4 рабочих места, во втором — 2 рабочих места и сервер, третье помещение нужно для отдыха персонала (10 рабочих мест, в том числе 4 беспроводных).
К сетевому оборудованию вам необходимо предоставить безопасный удаленный доступ (SSH).
Обеспечить защиту портов доступа на коммутаторах (не более 2 адресов на интерфейсе, адреса должны быть динамически сохранены в текущей конфигурации, при попытке подключения устройства с адресом, нарушающим политику, на консоль должно быть выведено уведомление, порт должен быть отключен).
Так как Вы давно дружны с директором он попросил Вас создать административную виртуальную сеть и задать ей имя KingMan.
В средствах Вы ограничены. У Вас осталось с прошлой работы 3 коммутатора Cisco 2960, маршрутизатор Cisco 1941 и роутер Cisco WRT300N.
Всю работу необходимо выполнить в бесплатной программе Packet Tracer.
Инструкция по работе в Packet Tracer
Cisco Packet Tracer — это мощная программа моделирования сетей, которая позволяет системным администраторам экспериментировать с поведением сети и оценивать возможные сценарии развития событий. Этот инструмент дополняет физическое оборудование, позволяя создавать сети с практически неограниченным количеством устройств, и помогает получить практические навыки конфигурирования, поиска и устранения проблем и обнаружения устройств.
Окно программы и его структура представлены ниже.
Инструкция по выполнению лабораторной работы в Packet Tracer
1. Добавление оборудования.
Открыть Packet Tracer и создать на рабочем поле:
a. 16 компьютеров
b. Сервер
c. 3 коммутатора Cisco 2960
d. Маршрутизатор Cisco 1941
e. Роутер Cisco WRT300N
Итого: 22 устройства
2. Установка Wi-Fi модуля в ПК.
У четырёх компьютеров в третьем отделе заменить LAN разъём на Wi-Fi антенну. Для этого открываем устройство, выключаем его, вынимаем старый модуль, меняем его на Wi-Fi (WMP300N) антенну. Включаем компьютер.
3. Настройка ПК первого и второго отдела.
Каждому компьютеру в первом и втором отделе, а также серверу присвоим значения по формуле: N0.0.0.n, где N – номер отдела, а n – номер устройства (например, 10.0.0.2 – второй компьютер на первом этаже). Сервер, так как он третье устройство на втором этаже будет иметь адрес 20.0.0.3.
Пример правильно настроенного ПК в первом отделе:
Пример правильно настроенного ПК во втором отделе:
На сервере выставим такие настройки:
4. Настройка третьего отдела.
Выставим IP по формуле 30.0.0.10n, где n – номер ПК.
Пример правильно настроенного ПК в третьем отделе:
Продолжим настройку ПК. Первый IP – 30.0.0.101, а последний – 30.0.0.110
5. Настройка роутера.
Скриншоты всех настраиваемых вкладок роутера:
Настройка беспроводных ПК. Задаём имя сети Cisco2107 и WPA2-Personal пароль – junior17
Пример настроек одного из ПК:
6. Подключаем кабели и соединяем отделы.
Соединяем ПК витой парой.
Во всех коммутаторах подключаем кабели к FastEthernet по часовой стрелке. В маршрутизаторе подключимся к гигабитному разъёму, предварительно его включив.
Настраиваем VLAN на всех коммутаторах. Для этого открываем коммутатор в первом отделе. Переходим в интерфейс командной строки и вводим команды:
Рассмотрим все команды.
- En – enable. Расширенный доступ к конфигурации
- Conf t – Configuration terminal. Открывает терминал настройки
- Vlan 10 – создаёт виртуальную сеть с индексом 10
- Name Office1 – задаётся имя VLAN. Имя – Office1.
- End – завершения настройки.
Открываем коммутатор во втором отделе и прописываем следующие команды:
Открываем коммутатор в третьем отделе и прописываем следующие команды:
Выставляем на пером коммутаторе VLAN 10 на все порты, к которым есть подключение (Fa0/1-Fa0/5).
На втором коммутаторе нужно выставить порт, к которому подключен коммутатор из первого отдела VLAN – 10, из третьего VLAN – 30, а 2 ПК и сервер второго отдела VLAN – 20. То есть Fa0/1 – VLAN 10, Fa0/2- Fa0/4 – VLAN 20, Fa0/5 – VLAN 30. Fa0/6, соединяющий коммутатор и маршрутизатор выставляем в Trunk режим.
На третьем коммутаторе нужно выставить на все порты VLAN 30 (Fa0/1-Fa0/8).
Затем, производим настроим маршрутизатора для работы с VLAN.
Также, переходим во вкладку CLI и прописывает там команды:
Теперь разберём команды:
- int gig 0/0.10. Команда подключает виртуальный интерфейс для работы с разными VLAN. Цифра после точки – номер VLAN.
- Encapsulation dot1Q 10. Команда настройки VLAN в sub. Номер после dot1Q – номер VLAN.
- ip address 10.0.0.254 255.255.255.0. IP адрес выхода пакетов информации.
Возьмём любой компьютер в каждом отделе и пропингуем все отделы (в третьем отделе проверим и проводную сеть и беспроводную).
Первый отдел
Второй отдел
Третий отдел (кабель)
Третий отдел (Wi-Fi)
Добавляем административный VLAN (40 — Management).
7. Настройка сервера.
Проверим возможность выхода на сайт из любого отдела. Вводим URL имя в браузере и нажимаем Go.
8. Настроим SSH.
Для этого заходим в маршрутизатор и пишем команды:
Разберём каждую команду:
- clock set 10:10:00 13 Oct 2017. Устанавливаем точное время для генерации ключа.
- ip domain name ssh.dom. Указываем имя домена (необходимо для генерации ключа).
- crypto key generate rsa. Генерируем RSA ключ (необходимо будет выбрать размер ключа).
- service password-encryption. Активируем шифрование паролей в конфигурационном файле.
- username Valery privilege 15 password 8 junior17. Заводим пользователя с именем Valery, паролем junior17 и уровнем привилегий 15.
- aaa new-model. Активируем протокол ААА (до активации ААА в системе обязательно должен быть заведен хотя бы один пользователь).
- line vty 0 4. Входим в режим конфигурирования терминальных линий с 0 по 4.
- transport input ssh. Указываем средой доступа через сеть по умолчанию SSH.
- logging synchronous. Активируем автоматическое поднятие строки после ответа системы на проделанные изменения.
- exec-timeout 60 0. Указываем время таймаута до автоматического закрытия SSH сессии в 60 минут.
- copy running-config startup-config. Сохраняем конфигурационный файл в энергонезависимую память. (Здесь выведется строка «Destination filename [startup-config]?» Вводим «startup-config»).
9. Настроим защиту портив на каждом коммутаторе.
Для этого открываем коммутатор и пишем команды:
Разберём каждую команду:
-
Interface range fastEthernet 0/X-Y. Выбор диапазона интерфейсов (X – первый нужный порт, Y – последний).