Adott a mellékelt ábrán látható hálózat.
Javítsd PC-A2 és PC-B2 IP címét és maszkját úgy, hogy PC-A2 a PC-A1 géppel, PC-B2 pedig a PC-B1 géppel kerüljön egy alhálózatba.
PC-A1 és PC-B1 beállításain semmit ne változtass. Továbbá a PC-A2, PC-B2 gépek IP címének utolsó oktettjén se változtass.
Hozd létre a mellékelt ábrán látható hálózatot.
Ahol az IP címekben "x" szerepel, ott ki kell tölteni a megfelelő számokkal. Ugyanígy a maszkokat is úgy kell beállítani, hogy a két alhálózatban minden gép lássa egymást és a másik hálózatba is tudjanak üzenetet küldeni.
Pingeléssel ellenőrizd, hogy minden PC tud-e minden PC-nek üzenetet küdeni.
Hozd létre a mellékelt ábrán látható hálózatot.
Állítsd be a kapcsolón az alábbiakat, hogy működjön az SSH elérés, de sávon belül csak az SSH, a megadott azonosítóval:
Állítsd le az automatikus domain keresést
A hosztnév legyen azonos az eszköz nevével
A napi üzenet ez legyen: Tilos belepni! A felkiáltójel része az üzenetnek
A privilegizált mód elérésének jelszava: Valami! A felkiáltójel része a jelszónak
Az SSH-hoz:
Az azonosító: admin
A jogosultsági szinje: 15
A jelszava: AdminJelszo
Az SSH verziója: 2
A domain név: halozat.local
Az rsa kulcs értéke: 1024
Ellenőrizd, hogy a laptopról elérhető-e ssh-val a kapcsoló
A beállításokat mentsd el, hogy újraindításkor is érvényben legyenek
PT 03-14 feladat: SSH beállítások javítása, 10 pont
Adott a mellékelt ábrán látható hálózat, amelyre az alábbi paraméterek jellemzők:
Az "A" hálózat mindkét PC-je tud üzenetet küldeni és fogadni a "B" hálózat PC-jétől és laptopjától is.
Mindkét hálózatból SSH-val elérhető a Router.
Ha van beállítva valahol jelszó, az ez: Valami! A felkiáltójel része a jelszónak
Ha van beállítva felhasználó, annak neve: admin
Viszont öt hiba van a Router beállításaiban, amelyek miatt sem az üzenetek küldése, sem az SSH elérés nem működik.
Keresd meg és javítsd ki ezt az öt hibát a Routeren! A többi eszköz beállításain ne változtass!
Nyisd meg az alábbi tesztet és válaszolj a kérdésekre: PT 03-14
PT 03-15 feladat: IP, Telnet és SSH beállítás, 132 pont
Hozd létre a mellékelt ábrán látható hálózatot, folytatva a már megadottat.
Az eszközökön az alapértelmezett átjáró az R forgalomirányító G0/0/1-es portja
A DNS-t minden végbrendezés és WiFi router számára a Server szolgáltatja
Az R forgalomirányítón és a két kapcsolón:
A hosztnév legyen azonos az eszköz nevével
Az automatikus domain keresés legyen letiltva
Privilegizált mód titkosított jelszó: Vedett!34
A napi üzenet szövege: Ne lepj be! A felkiáltójel része a szövegnek
Konzol jelszó: Titkos!23
Az összes szükséges beállítás után mentsd el a konfigurációt, hogy újraindításkor is érvényes legyen
Az IP címeket és maszkokat az alábbi táblázat alapján állítsd be:
Eszköz: port
IP/maszk
Egyéb
WR: Internet
192.168.3.3/24
LAN: 192.168.0.1/24
R: G0/0/1
192.168.3.1/24
Csak telnettel lehessen elérni (ssh-val ne) a 0-4 vonalak mindegyikén!
A telnet jelszó: Valami!45
Tanari: VLAN 1
192.168.3.100/24
Csak SSH-val lehessen elérni (telnettel ne) a 0-15 vonalak mindegyikén, ahol
Az azonosító: admin
A jogosultsági szinje: 15
A jelszava: SzuperSSH$
Az SSH verziója: 2
A domain név: iskola.local
Az rsa kulcs értéke: 2048
M10: VLAN 1
192.168.3.101/24
Csak telnettel lehessen elérni (ssh-val ne) a 0-15 vonalak mindegyikén!
A telnet jelszó: Valami!45
Server
192.168.3.2/24
Tanar-1
192.168.3.11/24
Tanar-2
192.168.3.12/24
Igazgato
192.168.3.10/24
M10-1
192.168.3.21/24
M10-2
192.168.3.22/24
M10-3
192.168.3.23/24
L-1
Mobil-1
Mobil-2
Mobil-3
DHCP
A beállítások végeztével ellenőrizd, hogy a laptopokról és PC-kről a böngészőkben megjelenik-e a http://iskola.hu weboldal "Üdv az iskolánkban..." szövege!
Adj IP címet a már meglévő eszközöknek az alábbiak szerint.
1. Feladat
A "lenti" hálózat címe 192.168.0.0/25.
A "jobb oldali" hálózat címe 192.168.0.128/25.
Az "R" eszköz mindkét interfésze az adott hálózatból az első kiosztható IP címet kapja meg.
Az "S" eszköz a hálózatából a második kiosztható címet kapja meg.
A PC-k a hálózatukból a harmadik kiosztható címet kapják meg.
A PC-knek állíts be alapértelmezett átjárót is, ami a router saját hálózatukba néző interfészének a címe.
2. Feladat
Állítsd be a hosztneveket az alattuk látható display név alapján.
A jelszó legyen mindenhol "cisco" ha a feladat nem kér mást.
Állíts be alapértelmezetten titkosítva tárolt privilegizált/enable mód jelszót.
Állíts be felhasználói EXEC/konzol jelszót. Gondoskodj róla, hogy kérje is az eszköz ezt a jelszót.
3. Feladat
Állíts be sávon belüli/távoli elérést! Ezt SSH beállításával érd el!
Az "R" és az "S" eszközön hozz létre egy "admin" nevű felhasználót 15-ös jogosultsági szinttel és alapértelmezetten titkosítva tárolt jelszóval, ami "Passw0rd" legyen.
Az "R" és az "S" eszközön állítsd be mind a 16 VTY vonalon, hogy felhasználónév-jelszó párossal lehessen belépni SSH-n keresztül. Továbbá azt is állítsd be, hogy csakis SSH-n keresztül lehessen belépni, telnettel ne!
Állítsd be, hogy az SSH 2-es verzióját használják az eszközök.
Állíts be domain nevet mindkét eszközön, ami "pataky.hu" legyen.
Generálj 2048 bites kulcspárt az SSH-hoz mindkét eszközön.
Állítsd be alapértelmezett ájtárót az "S" eszközön! Az átjáró címe a saját hálózatában lévő router interfésznek a címe. Így a PC1 eszközről is el lehet majd érni a switchet SSH-n keresztül.
Mentsd el a futó konfigurációt mindkét eszközön, hogy újraindítás után ne vesszenek el a beállítások.
Állítsd be a forgalomirányító és kapcsoló hoszt nevét az eszköz nevére.
Állítsd be mindhárom eszköz IP címét a táblázatnak megfelelően.
Eszköz
IP cím
Maszk
Átjáró
R
192.168.0.1
/25
-
SW
192.168.0.2
/25
192.168.0.1
PC
192.168.0.3
/25
192.168.0.1
2. Feladat
Állítsd be a távoli elérést az "SW" eszközön az alábbi paraméterek szerint:
Készíts egy felhasználót, aminek a felhasználóneve "admin" jogosultsági szintja 15 alapértelmezetten titkosított jelszava pedig "Passw0rd" legyen
Gondoskodj arról, hogy mind a 16 vonalon csak felhasználóneves hitelesítéssel, illetve csakis "telnet" protokoll használatával lehessen belépni
3. Feladat
Állítsd be a távoli elérést az "R" eszközön az alábbiak szerint:
Konfiguráld mind a 16 sávot úgy, hogy az "SSHpass" jelszóval, csakis SSH protokollon keresztül lehessen belépni az eszközre
Állítsd be, hogy az SSH verziója 2-es legyen
Állítsd be az eszköz domain nevét a "pataky.hu"-ra
Generálj az SSH-hoz kulcsot, ami 2048 bites legyen
4. Feladat
Állítsd be a jelszavakat a közvetítő eszközökön! Csak a konzol és privilegizált mód jelszavakat kell ekképpen beállítanod.
Ahol lehet, ott alapértelmezetten titkosított jelszót írj be.
De gondolj a nem titkosított jelszavakra is, ezért kapcsolj be jelszótitkosítási szolgáltatást. A jelszó mindenhol 123legyen.
Hozd létre a mellékelt ábrán látható hálózatot.
Ügyelj arra, hogy mindkét hálózat /25 maszkkal működik!
A forgalomirányító beállításai:
A hosztnév azonos az eszköz nevével
Az automatikus domain keresés le van tiltva
A privilegizált mód titkosított jelszava: $PriviLEG$
A napi üzenet: Belepni tilos
Az interfészek az adott hálózatok első kiosztható IP címét kapják
Mentsd el a konfigurációt, hogy újraindításkor is érvényben legyen
A két kapcsoló beállításai:
A hosztnév azonos az eszköz nevével
Az automatikus domain keresés le van tiltva
A privilegizált mód titkosított jelszava: $PriviLEG$
A napi üzenet: Belepni tilos
Az alapértelmezett átjáró a Router megfelelő portja
Mentsd el a konfigurációt, hogy újraindításkor is érvényben legyen
A WebServer beállításai:
Az IP címe a hálózat második kiosztható IP címe
Állítsd be a DNS szolgáltatást úgy, hogy az "iskola.hu" domain erre a WebServer-re mutasson
Mindegyik végeszköz (laptop, szerver, három PC) beállításai:
Állítsd be a DNS szervert a WebServer-re
A laptop IP címe a hálózatának harmadik kiosztható IP címe
A PC10 a hálózatának a második IP címe, a PC11 a harmadik, a PC12 pedig a negyedik IP címe
Állítsd be úgy, hogy kölcsönösen elérjék egymást pingeléssel
Ellenőrizd, hogy mindegyik végeszköz böngészőjében a "http://iskola.hu" URL az alábbi oldalt mutassa A Packet Tracer ezt a kapcsolatot lassan építi fel, így a beállítás késleltetve működik csak:
Az Internet szolgáltatóhoz (ISP) az ábrán látható hálózathoz tartozva tudunk csatlakozni.
A PC csatlakozik az ISP Routeréhez, amely a hálózat első kiosztható címét kapta.
Konfiguráld úgy a PC-t, hogy az a hálózat utolsó kiosztható címét kapja és a böngészőjéből érjük el a vicc.hu weboldalt.
PT 03-21 feladat: Hibaelhárítás - IP címek, 6 pont
A hálózat - IP címek szempontjából - hibásan van bekonfigurálva. A Te feladatod rájönni ezekre a hibákra és kijavítani őket. Ebbe beletartozik IP cím, maszk és alapértelmezett átjáró is. A cél az, hogy minden eszközről meg tudjuk pingelni bármelyik másik eszközt.
Címzés:
A router mind a két hálózatból az első kiosztható címet kapja, a switch a másodikat a hálózatából, a PC-k pedig az ötödiket a hálózatukból.
Az "A" hálózat címe 100.10.1.0/24, ami a router G0/1-es interfészére csatlakozik.
A "B" hálózat címe 1.10.100.0/24, ami a router G0/0-ás interfészére csatlakozik
A PC eszköz szeretné elérni a "pataky.hu" nevű webcímet, mindazonáltal ezt nem tudja megtenni.
Hajts végre hibaelhárítást! A feladatban szereplő DNS szerver jól van bekonfigurálva, azon nem kell módosításokat végrehajtanod. Használd nyugodtan a Packet Tracerbe beépített szimulációs funkciót. A szerver IP címe 192.168.10.100, míg a PC IP címe 192.168.10.10 és mindkét eszköz a 192.168.10.0/24-es hálózatba tartozik. Ezen szempontokat figyelembe véve oldd meg, hogy a PC elérje webböngészőn/pingelésen keresztül a szervert.
Az Internet szolgáltatóhoz (ISP) az ábrán látható hálózathoz tartozva tudunk csatlakozni.
A PC és a két laptop csatlakozik az ISP Routeréhez, amely a hálózat utolsó kiosztható címét kapta.
Konfiguráld úgy a PC-t, Laptop-A és Laptop-B-t, hogy azok ebben a sorrendben a hálózat első három címét kapják és a böngészőjükből érjük el a bolcsesseg.hu weboldalt.
Minden eszközön két hibás beállítás van, ez összesen 22 hiba. Derítsd ki és javítsd őket úgy, hogy minden PC-ről:
el lehessen érni a help.me weboldalt
mind a két kapcsolót el lehessen érni Telnet-tel
a forgalomirányítót el lehessen érni SSH-val
A forgalomirányítón és mindkét kapcsolón a helyes konfiguráció:
a konzol jelszó: CJelszo
a privilegizált mód jelszava: PJelszo
ha van beállítva telnet, akkor a jelszó: TJelszo
ahol szükséges, ott az azonosító / jelszó páros: admin / AJelszo
Az előforduló hibák listája:
- Konzol belépésnél keveredik a login és login local
- Nincs felkapcsolva az interfész vagy szolgáltatás
- Elgépelt IP
- Rosszul megadott maszk, DNS vagy alapértelmezett átjáró
- Keveredik a Telnet/SSH engedélyezése
PT 03-26 feladat: Telnet és SSH beállítás, 235 pont
Hozd létre a mellékelt ábrán látható hálózatot.
Sávon belül az "A" hálózat eszközeit csak Telnettel, a "B" hálózat eszközeit csak SSH-val lehessen elérni.
Az "A" hálózat Telnet eszközei: R-A, SW-A, SW-A1, SW-A2
A "B" hálózat SSH eszközei: R-B, SW-B, SW-B1, SW-B2
Mindegyik eszközön: