2018. november 4., vasárnap

Eddig tanult mintafeladatok Packet Tracerben

Kapcsolódás CISCO eszközhöz
Egy Cisco eszközhöz többféle módon kapcsolódhatunk, ha konfigurációs feladatokat akarunk végrehajtani:
    console
    aux
    vty
A console kapcsolatot általában a kezdeti beállítások megadásához használjuk. Ekkor a PC soros portját csatlakoztatjuk az eszköz konzolportjához a rollover kábel segítségével. Az aux kapcsolat a modemen keresztüli távoli elérés biztosításához szükséges. Általában routereken találkozhatunk vele. A vty portok virtuális portok (virtual teletype), telnet vagy ssh használatával hálózaton keresztül érhetők így el az eszközök. A virtuális portok száma eszközönként különböző lehet, a régebbi típusoknál 5 egyidejű kapcsolatot használhatunk (line vty 0 4), az újabbaknál 16-ot (line vty 0 15).
Jelszavak beállítása
A konzolkapcsolaton keresztül történő hozzáférés a console porthoz tartozó line konfigurációs módban megadott jelszóval korlátozható:
Router(config)# line console 0
Router(config-line)# password <password>
Router(config-line)# login
Az aux porton keresztül történő hozzáférés az aux porthoz tartozó line konfigurációs módban megadott jelszóval korlátozható:
Router(config)# line aux 0
Router(config-line)# password <password>
Router(config-line)# login
Az eszköz hálózaton keresztül történő eléréséhez vty kapcsolathoz tartozó line konfigurációs módban megadott jelszóval korlátozható:
Route(config)# line vty 0 4
Router(config-line)# password <password>
Router(config-line)# login
A 0 4 öt egyidejű sávon-belüli kapcsolatot jelöl. Minden kapcsolathoz külön jelszó állítható be a konkrét vonalkapcsolat számának megadásával (pl.: line vty 0).
Cisco CLI parancsmódok
A Cisco IOS a parancssorhoz történő hozzáférés két szintjét különbözteti meg:
    felhasználói EXEC módot
    privilegizált EXEC módot
A felhasználói EXEC módban végrehajtható parancsokkal információ kérhető az eszköz működéséről, míg az eszköz működését megváltoztató parancsok kiadásához privilegizált szintű hozzáférés szükséges. A privilegizált EXEC mód elérését jelszóval korlátozhatjuk. Ennek két módja van:
Router(config)#enable password <password>
Router(config)#enable secret <password>
Alapvetően az a különbség a két módszer között, hogy az enable secret titkosítva tárolja a jelszót a konfigurációs állományban, míg az enable password nem. Ha mindkét jelszót megadjuk, akkor az enable secret lesz érvényes! A jelszavak beállításának helyességét ellenőrizhetjük a show running-config parancs segítségével.
Egy running-config részlet:
Router#sh startup-config
Using 545 bytes
!
version 12.4
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname Router
!
!
!
enable secret 5 $1$mERr$9cTjUIEqNGurQiFU.ZeCi1
enable password cisco
!
Az enable secret kivételével a jelszavakat a konfiguráció (startup-config, running-config) tárolja egyszerű szöveg formájában. Lehetőség van az eszközön tárolt összes jelszó titkosítására, hogy az illetéktelenek ne tudják könnyen kiolvasni azokat. A globális konfigurációs módban kiadott
Router(config)#service password-encryption
parancs garantálja, hogy az összes jelszó titkosítva legyen. A fenti parancs kiadása után mind a már meglévő, mind a jövőbeli jelszavak titkosítva lesznek letárolva. Ez a titkosítás viszont nem megbízható, a neten számtalan oldal található, ahol pillanatok alatt kiírják az eredeti jelszót a titkosított változat megadása után (Cisco Type 7 Password Decrypt). Így ez csak arra jó, hogy a hátunk mögül ne tudják kiolvasni a jelszót a konfigurációs állományból.
A fenti running-config részlet a service password-encryption kiadása után:
Router#sh running-config
Building configuration…
Current configuration : 551 bytes
!
version 12.4
no service timestamps log datetime msec
no service timestamps debug datetime msec
service password-encryption
!
hostname Router
!
!
!
enable secret 5 $1$mERr$9cTjUIEqNGurQiFU.ZeCi1
enable password 7 0822455D0A16
Alapértelmezett beállítások:
!
line con 0
line aux 0
login
line vty 0 4
 login
line vty 5 15
 login
!
A login parancs megadásával állítjuk be, hogy az adott porton keresztül hitelesítés szükséges. Ha a login parancs üresen áll, akkor a hitelesítés szükséges, de mivel nincs jelszó beállítva, ezért nem lehetséges belépni az adott porton keresztül! Pl. a vty-n keresztüli hozzáférés így alakul:
telnet 192.168.1.104
Password required, but none set
A kapcsolat megszakadt az állomással.
Ha megadjuk a vty jelszót, akkor már tovább léphetünk, de jelszó nélkül nem enged be a privilegizált exec módba:
telnet 192.168.1.104
User Access Verification
Password:
Router>ena
% No password set
Switch>
Ha mind a vty, mind az enable jelszót beállítjuk, akkor már lehetőségünk van távolról konfigurálni az eszközt:
telnet 192.168.1.104
User Access Verification
Password:
Router>enable
Password:
Router#
Ha az adott porton kiadjuk a no login parancsot, akkor ez azt jelenti, hogy nem szükséges a hitelesítés, így jelszó nélkül beléphetük, függetlenül attól, hogy van-e jelszó megadva, vagy sem.
A console porton kiadott üres login azt eredményezheti, hogy ha más lehetőségünk nincs, akkor nem fogunk tudni belépni az eszközbe (csak a jelszó helyreállítási folyamat után).
A fentiek a legegyszerűbb jelszó beállításokat írják le, de a fentieken kívül még lehetőség van helyi adatbázisból vagy távoli radius illetve tacacs+ szerver általi hitelesítésre is.
Fizikai hálózatieszközök; Swich vagy kapcsoló router vagy forgalomirányító és a végpont vagy pc-eszköz



Oktatóvideók mintaprogramok gyakorláshoz!


Alapismeretek


https://www.youtube.com/watch?v=HI6IrzYiM64&t=30s

https://www.youtube.com/watch?v=HI6IrzYiM64


Állomás elnevezése és jelszavas védelem


https://www.youtube.com/watch?v=KrDcYP5-iJE

Alhálózatokra bontás egyedi alhálózati maszkokkal

 https://www.youtube.com/watch?v=RDIoqTvjrdo&t=39s

https://www.youtube.com/watch?v=kLvUoqY1TNU&list=PLy9je6SzzMTEywphi7T9bPYkELewtoXZ_&index=5


LAN szegmentálás, VLAN, Broadcast üzenet


 https://www.youtube.com/watch?v=ppbDkPmPHjA&list=PLy9je6SzzMTEywphi7T9bPYkELewtoXZ_


https://www.youtube.com/watch?v=Pn_5y7qSTus&list=PLy9je6SzzMTEywphi7T9bPYkELewtoXZ_&index=2


 IOS CLI, Static routing


https://www.youtube.com/watch?v=R4MfoVW8qEE&index=4&list=PLy9je6SzzMTEywphi7T9bPYkELewtoXZ_


Lokális hálózat szegmentálása


https://www.youtube.com/watch?v=NcvYdKGozPE&list=PLy9je6SzzMTEywphi7T9bPYkELewtoXZ_&index=3


OSPF


https://www.youtube.com/watch?v=DSOhE9I1QM8&list=PLy9je6SzzMTEywphi7T9bPYkELewtoXZ_&index=6


Inverz maszk alkalmazása


https://www.youtube.com/watch?v=DSOhE9I1QM8&t=23s


NAT


https://www.youtube.com/watch?v=5PrUDwu3VS8&list=PLy9je6SzzMTEywphi7T9bPYkELewtoXZ_&index=7


https://www.youtube.com/watch?v=n29QIBOybHY&list=PLJa2d-NFc4w1EvFpXC97YoV3g78ueGa2M


RIP protokoll


https://www.youtube.com/watch?v=EnMsNVmK2VY

https://www.youtube.com/watch?v=EnMsNVmK2VY&t=26s

https://www.youtube.com/watch?v=uyP9xFIP_nw



DHCP, Alapértelmezett útvonal, IPv4

https://www.youtube.com/watch?v=XYBGShsNsl0&t=375s

Irányításitábla és gateway beállítása


https://www.youtube.com/watch?list=PLy9je6SzzMTF47h7ch9jqq3jVlDPrRTj2&v=0AZ1WgqMoIQ


VLAN létrehozása


https://www.youtube.com/watch?v=9fKoszSupsg&t=10s


Feszítőfa protokoll STP alapok (Spanning Tree Protocol) Switchek gyökérponti prioritásának beállítása,


https://www.youtube.com/watch?v=jgs1zeGT_fY&index=3&list=PLy9je6SzzMTF47h7ch9jqq3jVlDPrRTj2


https://www.youtube.com/watch?v=jgs1zeGT_fY&t=6s


WIFI Accespoitnok beállítása


https://www.youtube.com/watch?v=WXG7kUYmFmA&list=PLy9je6SzzMTF47h7ch9jqq3jVlDPrRTj2&index=4


Címzési feladat


https://www.youtube.com/watch?v=vqaCvG08hAI&t=620s


Alhálózatok összekapcsolása


https://www.youtube.com/watch?v=r56BwMLLYmg

https://www.youtube.com/watch?v=guvbxr-22Yk&t=1s


Ip telefonok beállítása


https://www.youtube.com/watch?v=RB4LiS2lIXo


IPV-6 címzés beállítása


https://www.youtube.com/watch?v=vTkB1W8nDYI&t=79s


https://www.youtube.com/watch?v=XfSBNR7XNYY

Kapcsolók biztonsági beállításai

https://www.youtube.com/watch?v=XeJlRMPLPBY
https://www.youtube.com/watch?v=XeJlRMPLPBY&t=3s

  Switchek ip címzése

https://www.youtube.com/watch?v=eLr4e2faq4o&t=478s
https://www.youtube.com/watch?v=eLr4e2faq4o&t=512s

  Titkosítás SSH beállítása routeren

 https://www.youtube.com/watch?v=FwklrQQs1FQ&t=38s

Biztonsági beállítások; Security password min-length login block


https://www.youtube.com/watch?v=ya8_MeTLA_Q&t=33s


Cisco Discovery Protocoll


https://www.youtube.com/watch?v=qXi1oz-IX4U&t=52s

Jelszó visszaállítása Routereken

https://www.youtube.com/watch?v=cG9frt3zfi8&t=38s

Mentés; Copy runing-config startup-config

https://www.youtube.com/watch?v=HI6IrzYiM64&list=PL8l6M-0GWNq3WPHS_QjzBXro0yypPdmO5
https://www.youtube.com/watch?v=HI6IrzYiM64&list=PLmCvhL9zn0U9lc9afY5QhG8NHeuKwcywB

Linksys Routerek

https://www.youtube.com/watch?v=i7HJE666bi4&t=33s

TP-link konfigurálása

https://www.youtube.com/watch?v=pIHkpwkI9bk

Telnet biztonság távolielérés

https://www.youtube.com/watch?v=icWuIl2iHIg&t=1938s
https://www.youtube.com/watch?v=KrDcYP5-iJE&list=PLZ7tk52k7aeDWn9I8UNP_7kgMxbW0WiIC

Távoli elérés AnyConnect VPN segítségével vagyis SSL-VPN konfigurálása Cisco routeren

https://www.youtube.com/watch?v=nbxCUezp32o

Titkosított jelszavak

https://www.youtube.com/watch?v=KrDcYP5-iJE&t=490s

 Static routing és mentések

https://www.youtube.com/watch?v=Pn_5y7qSTus&t=956s

Cisco IOS web szerver alapértelmezett konfiguráció

 https://tscisco.wordpress.com/2012/04/13/cisco-ios-web-szerver-alapertelmezett-konfiguracio/

 Cisco eszközök jelszavas védelme

 https://szit.hu/doku.php?id=oktatas:h%C3%A1l%C3%B3zat:cisco:router

Otthoni SOHO hálózat építése

 https://www.youtube.com/watch?v=ECF-IigKg0E&list=PL-Q_abOJ-0ncYyJznWqKDcWBqSAGlQ5Lk

 Bonyolult routing vizsgafeladat nagyoknak

https://www.youtube.com/watch?v=774VLnjU3uA

Középszintű érettségire példa

https://www.youtube.com/watch?v=vqaCvG08hAI&t=35s

Útválasztás konfigurálása

https://www.youtube.com/watch?v=HcEjBKLJQC4&t=12s   

Hálózati alapok, IP címek, Maszkok, számítása

https://www.youtube.com/watch?v=W8aYLj7uxPI&list=PLjMuoQrRUpwfe4CZOEE6bIECOG2mGVFzO
https://www.youtube.com/watch?v=W8aYLj7uxPI&t=61s

 Router konfigurálások együtt

https://www.youtube.com/watch?v=q7SjHk-oTNA
https://www.youtube.com/watch?v=OtweUi5BdjA

Pause-Break parancs használata bootolás alatt Hack!

https://www.youtube.com/watch?v=qyzM5R1mxhw&t=6s

 Accespoint wireless hitelesítés

https://www.youtube.com/watch?v=WXG7kUYmFmA&t=39s

 Wifi hálózat biztonsági tesztje

https://www.youtube.com/watch?v=mkaLSf3oF-s

Port forward beállítása routeren

https://www.youtube.com/watch?v=Rqv7gL9NPi4
https://www.youtube.com/watch?v=h8eXYsisnI4
https://www.youtube.com/watch?v=pIHkpwkI9bk&t=579s
https://www.youtube.com/watch?v=r2kpZUcp5wA&t=289s

 Szerver beállítása routeren

https://www.youtube.com/watch?v=9UR0PfDrQ6g
https://sites.google.com/site/estiszoftverfejlesztes/home/pt-feladatok

Nincsenek megjegyzések:

Megjegyzés küldése