Linux FreeBSD Взаимодействие с сетевым оборудованием Cisco
Программа курса
Часть 1. Использование GNS для обучения работе с оборудованием Cisco
Модуль 1. Развертывание сети предприятия.
Теория
Лабораторные работы: Знакомство с оборудованием Cisco
-
Установка времени (clock set ?)
Управление конфигурацией (running-config, startup-config)
-
-
-
Подключение рабочих станций пользователей (Обновить mac, временно включив адаптер в Vbox, в GNS нажать Refresh VM list)
Вопросы
Какая команда в Cisco используется для поиска строк, содержащих заданный образец?
Какая клавиша выводит варианты набора команды в Cisco?
Какая клавиша дописывает ключевые слова команды в Cisco?
Модуль 2. Развертывание менеджмент станции
Теория
Лабораторные работы: Настройка Linux(Debian/Ubuntu)/FreeBSD server
- Первую карту подключаем мостом в VBox
- До GNS 0.8.7 в FreeBSD драйвер сетевой карты PCnet-PCI II
- В GNS 0.8.7 назначать 3 сетевых адаптера с резервированием первой для VirtualBox
FreeBSD/Debian/Ubuntu
# cat /etc/hosts
127.0.0.1 localhost
192.168.X.10 server.corpX.un server
10.5.11.254 proxy
# cat /etc/resolv.conf
search corpX.un
nameserver 172.16.1.254
Debian/Ubuntu
root@localhost:~# cat /etc/hostname
server.corpX.un
root@localhost:~# cat /etc/network/interfaces
auto lo
iface lo inet loopback
auto eth0
iface eth0 inet static
address 10.5.11.100+X
netmask 255.255.255.0
auto eth1
iface eth1 inet static
address 192.168.X.10
netmask 255.255.255.0
gateway 192.168.X.1
auto eth2
iface eth2 inet manual
up ip link set eth2 up
# cat .bashrc
...
export http_proxy=http://proxy:3128/
...
root@localhost:~# init 6
...
root@server:~# apt update
FreeBSD
# cat /etc/rc.conf
hostname="server.corpX.un"
ifconfig_em0="10.5.11.100+X/24"
ifconfig_em1="192.168.X.10/24"
ifconfig_em2="up"
defaultrouter="192.168.X.1"
keyrate="fast"
sshd_enable=yes
#cat .cshrc
...
setenv HTTP_PROXY http://proxy:3128
...
# init 6
...
# pkg update -f
Для Ubuntu 16
Добавить в репозиторий обновления!!!
# cat /etc/apt/sources.list
deb http://ru.archive.ubuntu.com/ubuntu/ xenial main restricted universe multiverse
deb http://ru.archive.ubuntu.com/ubuntu/ xenial-updates main restricted universe multiverse
deb http://security.ubuntu.com/ubuntu xenial-security main restricted universe multiverse
# apt update
Вопросы
Когда нужно настраивать IP адрес на layer 2 коммутаторе?
На каком интерфейсе коммутаторов Cisco настраивается IP адрес?
Часть 2. Мониторинг сетей Cisco. Задачи и инструменты
Модуль 3. Управление производительностью
Теория
Лабораторные работы
Тестирование производительности сети
Использование SNMP
Создание профиля загрузки элементов сети
-
-
-
Сервис Zabbix (UNIX zabbix agent, router snmp, Auto registration windows active agent)
Вопросы
Назовите характеристики сети, относящиеся к производительности.
Можно ли измерить пропускную способность сети утилитой ping ?
Что обозначает аббревиатура SMNP?
Какой протокол и порт по умолчанию использует агент SNMP для запросов?
Назовите основные команды протокола SNMP.
Какая команда SMNP используется для перебора значений внутри заданного OID’ом диапазона?
Как соотносятся MIB и OID в SNMP?
Чем значение OID ifAdminStatus отличается от ifOperStatus?
Как меняется размер базы данных RRD?
Модуль 4. Управление конфигурацией
Теория
Лабораторные работы
Вопросы
Для чего используются протоколы CDP и LLDP?
Какой протокол и порт по умолчанию использует протокол TFTP?
Какой командой Cisco IOS можно посмотреть содержимое файла конфигурации, расположенного на TFTP сервере?
Модуль 5. Управление отказами
Теория
Лабораторные работы
SYSLOG
SNMP trap
Настройка уведомлений в системах мониторинга
-
Сервис Zabbix Discovery switches, Template SNMP Device plus Check, Disable unreachable/restarted triggers for windows clients
Вопросы
Какой протокол и порт по умолчанию использует протокол Syslog?
Для чего используется тип сообщений в протоколе Syslog?
Какой протокол и порт по умолчанию используется для SNMP trap?
Как работает протокол RMON?
Модуль 6. Учет трафика в сетях Cisco
Теория
Лабораторные работы
Вопросы
Какие задачи решают сенсоры, коллекторы и анализаторы в протоколе Netflow?
Пригоден ли протокол Netflow как источник данных для систем IDS/IPS?
Модуль 7. Управление безопасностью
Теория
Лабораторные работы
Настройка протокола
EAP для 802.1x на FreeRADIUS
-
-
-
Настройка
SPAN на Cisco Catalyst
-
-
-
Вопросы
Что обозначает аббревиатура AAA?
К чему в модели AAA относятся директивы username, password, login, exec, dot1x, privilege?
Кто является клиентом для RADIUS сервера?
Для чего используется общий секрет между RADIUS сервером и сервером доступа?
Какой протокол и порт по умолчанию использует RADIUS сервер для аутентификации?
Какой протокол и порт по умолчанию использует RADIUS сервер для учета?
Может ли сервер RADIUS использоваться для управления правами доступа администраторов в Cisco CLI?
Какой трафик в стандарте 802.1X разрешен для неавторизованного клиента?
Какой протокол и порт по умолчанию использует TACACS+ сервер?
В чем преимущества и недостатки протоколов RADIUS и TACACS+ ?
Можно ли использовать порт коммутатора Cisco одновременно и для SPAN и для передачи трафика адресованного подключенной к этому порту рабочей станции?
Пригодна ли технология Cisco SPAN как источник данных для систем IDS/IPS?
Почему системы IDS затруднительно использовать для блокировки передачи вирусных файлов по сети?
Почему стало неактуально разворачивать Transparent Proxy?
Часть 3. Совместное использование Linux/FreeBSD систем с оборудованием Cisco
Модуль 8. Использование виртуальных сетей (VLAN)
Теория
Лабораторные работы
Вопросы
Что обозначает термин Native VLAN?
Как увеличивается размер фрейма в протоколе 802.1q?
Модуль 9. Управление маршрутизацией
Теория
Лабораторные работы
Вопросы
Какие протоколы динамической маршрутизации Вам известны?
Чем характеризуется протокол OSPF?
Что обозначает термин PBR?