|
Mavzu: Tarmoq qurilmalarida dastlabki xavfsizlik sozlamalarini o’rnatish telnet, ssh
|
bet | 2/3 | Sana | 21.05.2024 | Hajmi | 2,08 Mb. | | #248664 |
Bog'liq tarmoq xavfsizligi Sayfullayev Sh Telnet protokoli
Ishni bajarish tartibi
1. Cisco packet tracer dasturi ishga tushiriladi.
2. Laboratoriya ishi uchun bizga 2911 versiyadagi router, 2960 switch, va kompyuterlar kerak bo’ladi.
3. Quyida keltirilgan topologiya quriladi.
4. Qurilgan topologiya testlab ko`riladi.
ROUTER-1 ga quyida buyruqlar ketma ketligi kiritiladi.
continue with configuration dialog? [yes/no]: no
Router>enable
Router#conf t
Router(config)#int GigabitEthernet 0/0
Router(config-if)#no shutdown
Router(config-if)#ip address 192.168.10.25 255.255.255.0
Router(config-if)#exit
Router(config)#line vty 0 15
Router(config-line)#password 12345
Router(config-line)# end
Router#wr
2. Har bir kompyuterda ip manzil berib chiqiladi.
3. Topologiya testlab ko’riladi.
Kommutatorlarda port xavfsizligi(port Securty)ni sozlash.
Dastlab CPT dasturida «Network Devices» bo`limidan «switches» ga kirib switch (kommutator) qurilmasi va kompyuter qurilmalari olinadi va ular aloqa kabeli orqali ulab chiqiladi:
2.3.2. Kompyuterlarga ketma-ket IP addres sozlamalari kiritiladi. Buning uchun kompyuterga kursor olib borib sichqonchaning chap tarafi bosiladi va «Desktop» bo`limidan «IP Configurations» ga kirib IP sozlamalari 2.1-jadvaldagidek qilib kiritiladi:
2.1-jadval
|
IP addres
|
Subnet mask
|
PC0
|
192.168.1.1
|
255.255.255.0
|
PC1
|
192.168.1.2
|
255.255.255.0
|
2.3.3. Kompyuterlarimizga IP addres sozlamalari kiritilganidan song ular o`rtasida xabar (ping) yuborib aloqa tekshiriladi. Buning uchun kompyuterga (pc0) kirib “Desktop” bo`limidan “Command Prompt” ochiladi va quyidagi komanda kiritiladi:
ping 192.168.1.2
2.3.4. Kompyuterga (pc0) ga xabar (ping) yuborilgan kompyuter IP addresi va MAC addresi kompyuter hotirasida saqlanib qolinadi. Hotiradagi yuborilgan paketning kimga yuborilganini ko`rish uchun quyidagi komanda kiritiladi:
arp -a
2.3.5. Kommutator sozlash rejimiga kirish kerak. Buning uchun yangi kompyuter olib va u bilan kommutator «Console» aloqa kabeli bilan ulanadi. Bunda kommutator va kompyuterni ulashda «console» aloqa kabelidan foydalaniladi («Connections» bo`limidan «Console» kabeli turi tanlanadi). Ulashda kommutator «console» portiga va kompyuterda «RS 232» portiga ulanadi:
2.3.6. Kommutator sozlash rejimiga kirish uchun kompyuterga kirib “Desktop” bo`limidan “Terminal” ga kiriladi:
2.3.7. Kompyuterlar FastEthernet 0/1 va FastEthernet 0/2 portlariga ulangan. Keyingi bosqichda shu portlarda port xavfsizligi (port security) ishga tushiriladi. Buning uchun quyidagi komandalar terminalga yani kommutator sozlash rejimiga kiritiladi:
enable
configure terminal
interface FastEthernet 0/1
|
| |