ÓZBEKISTAN RESPUBLIKASÍ
INFORMACIYALÍQ TEXNOLOGIYALARÍ HÁM KOMMUNIKACIYALARÍN
RAWAJLANDÍRÍW MINISTRLIGI
MUXAMMED AL-XOREZMIY ATÍNDAǴÍ
TASHKENT INFORMACIYALÍQ TEXNOLOGIYALARÍ UNIVERSITETI
NÓKIS FILIALÍ
“TELEKOMMUNIKACIYA TEXNOLOGIYALARÍ HÁM KÁSIPLIK TÁLIM”
fakulteti
“Informaciya qáwipsizligi»baǵdarı
3-kurs studenti Kuandikova Asel
“Tarmaq qáwipsizligi” páninen
3-laboratoriya jumısı
Tapsırǵan _________________ A.Kuandikova
Qabillaǵan __________________ N.Shawdenbaev
Nókis 2022
CPT programmasında Cisco IOS tiykarları hám qáwipsizlik
Jumıstıń maqseti:
CPT programmasında Cisco IOS qa jalǵanıw túrleri
CPT programmasında Cisco IOS da qáwipsizlik
Tiykarǵı bólim
Kommutatorimizda (switch) sazlamalarni ámelge asırıw ushın daslep biz konsolga jalǵanıwımız kerek. Konsolga jalǵanıwdıń bir neshe túrleri bar. Usılardan biz konsolga jalǵanıwdıń tómendegi usılların kórip shıǵamız :
1. Console baylanıs kabeli arqalı
2. Telnet protokolı arqalı
3. SSH protokolı arqalı
Bizler usı labororatoriyada bir admin kompyuterden switchga username hám password ornatıw arqalı switchtiń sazlamsına basqa shaxslardıń kiriwine sheklew qoyamız. Yaǵnıy qáwipsizlikti qorǵaymız.
CPT programmasında laboratoriya jumısımızdı ámelge asıramz.Demek bir kompyuter hám console kabel alamız:
Kompyuterdegi desktop bo’liminen terminalg’a kirip ok tuymesin basamiz.
Keyin Console ǵa (switchti sazlaw aynasına) júklenemiz:
Switchqa jalǵanıp, switchti sazlaw rejimine kiriw ushın password(parol) jaratamız. Bul ushın Terminal bólimine tómendegi komandalardı kiritemiz:
Switch > enable
Switch # configure terminal
Switch (config) # enable password packet
Keyingi qádemde Terminal ǵa qayta baylanısamız hám kommutator bizden password soraydi:
Yaǵnıy kórip turǵanımızday #switch sazlawına kirgenimizde bizden password sorap tur, password bizge kórinbes halda boladı.
Endi, parolimizdi kiritkende kórinetin halǵa keltiriw ushın tómendegi komandanı Terminalǵa kiritemiz:
Switch # show running-config
Endi, parolimızdı jasırıw ushın (shifrlaw) switchdi sazlaw rejimine tómendegi komandanı kiritemiz:
Switch (config) #service password-encrypttion
Endi, jáne bir komanda beriw arqalı parol jaratamız hám onı shifrlaymız, bul komandanı kiritkenimizden keyin biz kiritken paroldı avtomat túrde birden shifrlap beredi:
Switch (config) # enable secret Asel2
Keyingi basqıshta kommuttor sazlaw rejimine kirip (Terminal bólimine) login hám parol arqalı kiriwdi (avtorizaciyanı) sazlaymız. Bu ushın tómendegi komandalardı kiretemiz:
Switch (config) # username Ax privilege 15 password Asel
Switch (config) # line console 0
Switch (config-line) # login local
Switch (config-line) # exit
Yaǵnıy endi biz sazlaw bólimine kirsek login hám parol soraydı:
Endi switch sazlaw rejimine ótiw ushın console baylanıs kabeli oraqali emes bálki Telnet protokolı arqalı jalǵanıwdı sazlaymız. Switch IP address switch fizikalıq protlarına emes bálki logik protlarına kiritiledi. Switch sazlamaların kórsek switch standart vlan 1 dúzilgen boladı.
Biz sol Vlan 1 ge IP address 192.168.1.1 255.255.255.0 etip kiritemiz hám (switch) sazlaw rejimine kirisiw ushın Telnet protokolın sazlaymız. Onıń ushın tómendegi komandalardı kiritemiz:
Switch (config) # interface Vlan 1
Switch (config-if) # ip address 192.168.1.1 255.255.255.0
Switch (config-if) # no shutdown
Switch (config-if) # exit
Switch (config) # line vty 0 4
Switch (config-line) # transport input telnet
Switch (config-line) # login local
Switch (config-line) #exit
kompyuterge IP address beremiz: 192.168.1.2
Keyingi basqıshta Vlan 1 ge ping jiberip tekserip kóremiz, ping 192.168.1.1 JIBERIP KOREMIZ
Endi Telnet protokolı arqalı switchti sazlaw rejimine kiremiz, bul ushın tómendegi komandanı kiritemiz:
C:\ > telnet 192.168.0.1
Switch Telnet protokolı arqalı jalǵanıwdıń paydalı tárepi bizge Console baylanıs kabeli kerek bolmaydı. Telnet protokolın sazlap ápiwayı UTP (tuwrıdan-tuwrı) baylanıs kabeli arqali baylanısamız. Biraq aldın Console kabeli arqalı jalǵanıp Telnet protokolın sazlawımız kerek.
Do'stlaringiz bilan baham: |