Lab5 RCv6
Lab5 RCv6
Lab5 RCv6
Tabelul de adrese:
Dispozitiv Interfața Adresa IP Subnet Mask Default Gateway
R1 Fa0/0 192.168.1.1 255.255.255.0
Serial2/0 10.10.10.1 255.255.255.252 Clock rate 250000
R2 Fa/0/0 192.168.2.1 255.255.255.0
Serial2/0 10.10.10.2 255.255.255.252
S1 VLAN 1 192.168.1.5 255.255.255.0 192.168.1.1
S2 VLAN 1 192.168.2.5 255.255.255.0 192.168.2.1
PCA Fa0 192.168.1.10 255.255.255.0 192.168.1.1
PCB Fa0 192.168.2.10 255.255.255.0 192.168.2.1
5.1 Obiective:
• Construiți rețeaua din figura de mai sus în spațiul de lucru pentru topologia
logică;
• Configurați dispozitivele de rețea (Router_Office, Router_Home,
Switch_Office, Switch_Home);
• Configurați dispozitivele gazdă (PC_John, PC_Sally)
• Verificați conectivitatea între dispozitivele de rețea;
1
Laborator Reţele de calculatoare v6-2018 Lucrarea nr.5
Observați cum s-a schimbat prompterul pentru a reflecta modul privileged EXEC.
b) Dați comanda
2
Laborator Reţele de calculatoare v6-2018 Lucrarea nr.5
5.2.3 Preveniți căutările DNS nedorite.
R1(config)# no ip domain-lookup S1(config)# no ip domain-lookup
R1(config)# S1(config)#
R1> enable
R1# configure terminal
R1(config)# enable password c1$c0
R1(config)# exit
%SYS-5-CONFIG_I: Configured from console by console
R1#
S1> enable
S1# configure terminal
S1(config)# enable password c1$c0
S1(config)# exit
%SYS-5-CONFIG_I: Configured from console by console
S1#
3
Laborator Reţele de calculatoare v6-2018 Lucrarea nr.5
a. Introduceți din nou comanda exit pentru a ieși din router/switch.
b. Apăsați <Enter> și vi se va cere acum o parolă:
Observați modul în care parolele pentru consola și user EXEC sunt ambele în text
clar. Acest lucru ar putea reprezenta un risc de securitate dacă cineva se uită peste umărul
vostru.
R1# config t
R1(config)# enable secret itsasecret
R1(config)# exit
R1#
S1# config t
S1(config)# enable secret itsasecret
S1(config)# exit
S1#
4
Laborator Reţele de calculatoare v6-2018 Lucrarea nr.5
5.2.7 Criptați parolele enable și consolă
Așa cum ați observat la punctul anterior, parola enable secret este criptată, dar nu
și parolele enable și consolă. Pentru a le cripta și pe acestea, se folosește comanda service
password-encryption, care va cripta toate parolele actuale și pe cele care vor fi introduse
pe viitor.
R1# config t
R1(config)# service password-encryption
R1(config)# exit
S1# config t
S1(config)# service password-encryption
S1(config)# exit
R1# config t
R1(config)# banner motd #This is a secure system.
Authorized Access Only!#
R1(config)# exit
%SYS-5-CONFIG_I: Configured from console by console
R1#
S1# config t
S1(config)# banner motd #This is a secure system.
Authorized Access Only!#
S1(config)# exit
%SYS-5-CONFIG_I: Configured from console by console
S1#
5
Laborator Reţele de calculatoare v6-2018 Lucrarea nr.5
S1# copy running-config startup-config
Destination filename [startup-config]?[Enter]
Building configuration...
[OK]
5.2.10 Configurare R2 și S2
Router> enable
Router# config t
Enter configuration commands, one per line. End with
CNTL/Z.
Router(config)# hostname S2
R2(config)# line console 0
R2(config-line)# password letmein
R2(config-line)# login
R2(config-line)# enable password c1$c0
R2(config)# enable secret itsasecret
R2(config)# banner motd $any text here$
R2(config)# service password-encryption
R2(config)# exit
R2# copy running-config startup-config
Switch> enable
Switch# config t
Enter configuration commands, one per line. End with
CNTL/Z.
Switch(config)# hostname S2
S2(config)# line console 0
S2(config-line)# password letmein
S2(config-line)# login
S2(config-line)# enable password c1$c0
S2(config)# enable secret itsasecret
S2(config)# banner motd $any text here$
S2(config)# service password-encryption
S2(config)# exit
S2# copy running-config startup-config
6
Laborator Reţele de calculatoare v6-2018 Lucrarea nr.5
7
Laborator Reţele de calculatoare v6-2018 Lucrarea nr.5
S1# config t
S1#(config)# interface vlan 1
S1(config-if)# ip address 192.168.1.5 255.255.255.0
S1(config-if)# no shut
S1(config-if)# exit
S1(config)# exit
S1# copy run start
Faceți clic pe pictograma PC din spațiul de lucru Packet Tracer Logical și selectați fila
Desktop și apoi pictograma Configurare IP.
În fereastra de configurare IP, selectați butonul radio Static și introduceți adresa IP, subnet
mask și Default Gateway din tabelul de adrese, corespunzător PCA și PCB.
Faceți clic pe PC-ul din spațiul de lucru Packet Tracer Logical și apoi selectați fila
Desktop din fereastra de configurare PC.
8
Laborator Reţele de calculatoare v6-2018 Lucrarea nr.5
Din linia de comandă care emite comanda ping către Routerul Default Gateway și apoi
către adresa IP de management a Switchului.
Tabelul de adrese: