User Tools

Site Tools


linux._мониторинг_оборудования_и_интеграция_с_cisco

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
Next revision Both sides next revision
linux._мониторинг_оборудования_и_интеграция_с_cisco [2022/03/28 09:08]
val [Модуль 0. Подготовка стенда в классе.]
linux._мониторинг_оборудования_и_интеграция_с_cisco [2022/05/27 11:41]
val [Теория]
Line 26: Line 26:
   * Удалить профили putty   * Удалить профили putty
   * Отключить не используемые адаптеры  ​   * Отключить не используемые адаптеры  ​
-  * Записать логин пароль и IP (сообщить преподаватель) рабочей станции 
   * Проверить наличие дистрибутивов и образов   * Проверить наличие дистрибутивов и образов
  
Line 33: Line 32:
  
   * [[http://​ru.wikipedia.org/​wiki/​Cisco_IOS|Cisco IOS]]   * [[http://​ru.wikipedia.org/​wiki/​Cisco_IOS|Cisco IOS]]
 +
  
 ==== Схема стенда ==== ==== Схема стенда ====
Line 57: Line 57:
 [client1] - [f0/2 switch3] [client1] - [f0/2 switch3]
  
-LAN - [f0/10 switch1 или switch2] +LAN - [f0/10 switch1 или switch2] ​  
 +!!! Можно через неуправляемый switch подключить к обоим коммутаторам 
 +!!! Еще лучше подключить LAN к 15-му порту switch3 и поменять символ Cloud на Computer
 </​code>​ </​code>​
  
Line 140: Line 141:
  
 <​code>​ <​code>​
-# cat /​etc/​netplan/​01-netcfg.yaml 
-</​code><​code>​ 
-network: 
-  version: 2 
-  bonds: 
-    bond0: 
-      addresses: [192.168.X.10/​24] 
-      gateway4: 192.168.X.1 
-      interfaces: [eth0, eth1] 
-      parameters: 
-        mode: active-backup 
-        mii-monitor-interval:​ 100 
-        primary: eth0 
-  ethernets: 
-    eth0: {} 
-    eth1: {} 
-</​code><​code>​ 
 # init 6 # init 6
  
Line 183: Line 167:
 nameserver 192.168.X.10 nameserver 192.168.X.10
 </​code><​code>​ </​code><​code>​
-# rndc reload 
- 
 # host router # host router
  
Line 359: Line 341:
   * [[Сервис SNMP#​Настройка snmptrapd сервиса]] на регистрацию всех событий   * [[Сервис SNMP#​Настройка snmptrapd сервиса]] на регистрацию всех событий
   * [[Общие настройки сетевого оборудования Cisco#​Настройка адреса перехватчика trap сообщений]] и [[Общие настройки сетевого оборудования Cisco#​Настройка генерации trap-ов]] на изменение конфигурации switchN (можно через [[Сервис Ansible#​Использование playbook]] Ansible)   * [[Общие настройки сетевого оборудования Cisco#​Настройка адреса перехватчика trap сообщений]] и [[Общие настройки сетевого оборудования Cisco#​Настройка генерации trap-ов]] на изменение конфигурации switchN (можно через [[Сервис Ansible#​Использование playbook]] Ansible)
-  * [[Сервис SNMP#​Настройка snmptrapd сервиса]] на резервное копирование конфигурации (демонстрирует преподаватель,​ слушатели делают ​второй ​вариант)+  * [[Сервис SNMP#​Настройка snmptrapd сервиса]] на резервное копирование конфигурации (демонстрирует преподаватель,​ слушатели ​сделают вариант ​с ELK Logstash)
  
 ==== Вопросы ==== ==== Вопросы ====
Line 414: Line 396:
   * Обсудить в видео "​[[https://​youtu.be/​zUi4lTd5WHc|Система управления конфигурациями Ansible и оборудование Cisco]]"​ использование журнала для выбора момента резервного копирования с помощью [[Сервис Fail2ban]]  ​   * Обсудить в видео "​[[https://​youtu.be/​zUi4lTd5WHc|Система управления конфигурациями Ansible и оборудование Cisco]]"​ использование журнала для выбора момента резервного копирования с помощью [[Сервис Fail2ban]]  ​
  
 +  * Мастер класс [[https://​youtu.be/​EvuEjXhDMNQ|Elastic Stack для сетевого инженера]]
   * Запускаем/​знакомимся с [[Сервисы ELK#​Elasticsearch]] и подключаемся к нему из [[Сервисы ELK#​Kibana]]   * Запускаем/​знакомимся с [[Сервисы ELK#​Elasticsearch]] и подключаемся к нему из [[Сервисы ELK#​Kibana]]
  
Line 549: Line 532:
 end end
 </​code><​code>​ </​code><​code>​
-server# tcpdump -nni eth1 host 192.168.X.128+server# tcpdump -nni eth1 host 192.168.X.101
  
-server# tcpdump -nni bond1 host 192.168.X.128+server# tcpdump -nni bond1 host 192.168.X.101
 </​code>​ </​code>​
   * Развертывание системы IDS ([[Сервис SNORT]])   * Развертывание системы IDS ([[Сервис SNORT]])
Line 605: Line 588:
  
 ==== Лабораторные работы ==== ==== Лабораторные работы ====
 +
 +  * !!! Потребовалось ​
 +
 +<​code>​
 +# systemctl disable docker
 +
 +# init 6
 +</​code>​
  
   * [[Использование протоколов маршрутизации]]   * [[Использование протоколов маршрутизации]]
linux._мониторинг_оборудования_и_интеграция_с_cisco.txt · Last modified: 2024/02/16 07:37 by val