Cisco povolenie SSH

Ako prvé prejdeme do konfiguračného módu

enable
conf terminal

Nastavím,e hostname

hostname sw-ibasterisk.local

Je potrebné nastaviť doménove meno

ip domain-name ibasterisk.local

Vygenerujeme SSH klúč

crypto key generate rsa

Po zobrazení výzvy zadajte dĺžku kľúča (napr. 1024):

Potom dostanete hlášku

Teraz Vytvoríme užívateľa a heslo

username admin privilege 15 secret Cisco123

Teraz je potrebné povoliť ssh na danom switchi

line vty 0 4

Nastavíme prihlasovaciu metódu na lokálnu autorizáciu

login local

Povolíme SSH a zakážeme telnet

transport input ssh
exit

Povolíme ssh vo verzií 2

ip ssh version 2

Teraz nastavíme VLAN 1

Na interface pridáme IP adresu a masku siete

ip address 192.168.1.100 255.255.255.0

Teraz aktivujeme interface

no shutdown
exit
exit

Potrebné je uložiť konfiguráciu

write

Môžete overiť, či pingujeme switch

Teraz napr. cez Putty alebo iný ssh manažer zadáme IP adresu na Switch

Ak to testujete cez Cisco Packet Tracer, tak je potrebné zadať príkaz

ssh -l admin 192.168.1.100

RADIUS v Cisco Packet Tracer 8.2

Čo je RADIU

  • Je to autorizícia pre prístup k sieti, alebo pre IP mobilititu.
  • Medzi najdôležitejšie vlastnosti patrí jeho vysoká sieťová bezpečnosť.
  • Funguje na protokole AAA – Authentication, Authorization and Accounting

Konfigurácia RADIUS

Požiadavky:

  • Router 2811
  • Router 2811
  • je potrebné doplniť modul do routroch NM-8A/S (Seriové porty)

Urobte si topológiu siete

Na routri 1 urobte následovnú konfiguráciu

enable
configure terminal
hostname R1
interface Se1/0
ip add 10.0.0.1 255.255.255.0
no sh
exit
interface fa0/0
ip add 192.168.50.1 255.255.255.0
no sh
exit
exit
#uložte konfig
w

Na routri 2

enable
configure terminal
hostname R2
interface Se1/0
ip add 10.0.0.2 255.255.255.0
no sh
exit
interface fa0/0
ip add 192.168.60.1 255.255.255.0

exit
exit
#uložte konfig
w

Teraz vytvoríme užívateľa user1 s heslom a povolíme mu authentifikáciu pomocou RADIUS

username user1 password 1234
aaa new-model
aaa authentication enable default group radius local
aaa authentication login default group radius local

Aby sme mohli overiť funkčnost, je potrebné urobíť následovné kroky na servery

Kliknite na Sevices

Následne na AAA

Je potrebné vypísať:

  • client Name
  • client IP
  • Secret
  • Server Type: Radius
  • A povoliť službu Service on. Port nechajte pôvodný

Kliknite na Add

Teraz je potrebné ešte vytvoriť užívateľa

a tiež klinite na Add

Teraz otvorte znovu router 2 a dopíšte príkaz

radius-server host 192.168.60.3 key 654321

Počítaču zadajte IP 192.168.50.2/24 a gateway

Po isté počítaču 2 len pozor na gateway

Na servery je potrebné nastaviť IP adresu a verifikáciu RADIUS-u prostredníctvom AAA

Nastavíme IP

Keď ste popridávali IP adresy všetkým zariadeniam v sieti, otestujeme, či Nám funguje RADIUS

Budeme sa chcieť, ako prvé pripojiť z PC2 na router R2

Otvorte na PC2 terminál

Prostredníctvom pc sa pripojte na router R2

telnet 192.168.60.1

vyžiadá si username a heslo

užívateľ: user1

heslo: cisco

A keď napíšete enable, tak budete môcť konfigurovať router z počítača

enable

Výborne prvá časť je nakonfigurovaná, ale zo siete ktorá sa nachádza na routri R1, tak túto sieť neuvidí. Musíme použiť router RIP

Otvorte Router R1

router rip
network 192.168.50.0
network 10.0.0.0

Na routri R2

router rip
network 10.0.0.0
network 192.168.60.0

Otestujte to najrýchlejšie, tak, že z PC1 urobíte ping na PC2, alebo na Server

  • ping 192.168.60.2 (PC2)
  • ping 192.168.60.3 (RADIUS server)

Keď je to funkčné, môžete sa skúsiť pripojiť na router R2 z PC1

telnet 192.168.60.1

Pripojenie sa na Cisco Switch pomocou RS232C

Pre pripojenie sa na Switch Cisco budete potrebovať

  • Konzolový kábel
  • Redukciu USB na RS232
Cisco konzolový kabel DB9 / RJ45, CAB-CONSOLE-RJ45=
https://www.gigastore.sk/sitove-speciality/cisco-konzolovy-kabel-db9-rj45-cab-console-rj45/https://www.gigastore.sk/sitove-speciality/cisco-konzolovy-kabel-db9-rj45-cab-console-rj45/
OEM USB -> sériový COM port (RS232) (MD9) - Redukcia
https://www.alza.sk/oem-usb-gt-seriovy-com-port-rs232-md9-d460547.htm

V tomto článku budem používať Linux, tak budete potrebovať nejakú distribúciu Linux. Ja osobne používam na Desktope Linux Mint, keď už máte Linux teraz si budete musieť nainštalovať program minicom.

Ten si naištalujete pomocou príkazu

sudo apt install minicom

Pripojte Switch pomocou káblov k počítaču, cez port na Switchi Console

Teraz spustite príkaz, tento príkaz slúži na preskenovanie portov USB, či je niečo pridané, alebo nie

dmesg | grep USB

Teraz môžeme spustiť minicom

sudo minicom -s

Úvodné okno minicom

Spustite Serial port setup

Z logu vyššie sme vyčítali, že sa nachádza pripojenie na ttyUSB0

Vzor na pripojenia:

Keď to máte napísané stlačte Enter a zvoľte možnosť Save setup as dfl

Vypíše Vám hlášku o úspešnom uložení

Teraz zvoľte Exit

Malo, by Vás to napojiť na Switch

VLANY v Cisco Packet Tracer

Navrhnite sieť

Urobte konfiguráciu na Switchi. Musíte pomenovať VLANY. V mojom prípade som urobil 2 oddelenia. Jedno sa volá HR a druhé IT

Switch#config terminal
Switch(config)#vlan 10
Switch(config-vlan)#name HR
Switch(config-vlan)#vlan 20
Switch(config-vlan)#name IT

Switch>enable
Switch#config terminal

Switch(config)#int fa0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 10

Switch(config-if)#int fa0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 10

Switch(config-if)#int fa0/3
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 20

Switch(config-if)#int fa0/4
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 20

Switch(config-if)#int range fa0/1-4
Switch(config-if-range)#switchport mode access

Switch(config)#int fa 0/5
Switch(config-if)#switchport mode trunk

Nakonfigurujte Router

Router>enable
Router#config terminal

Router(config)#int fa0/0
Router(config-if)#no shutdown

Router(config-if)#int fa0/0.10
Router(config-subif)#encapsulation dot1q 10
Router(config-subif)#ip add 192.168.1.1 255.255.255.0
Router(config-subif)#

Router(config-subif)#int fa0/0.20
Router(config-subif)#encapsulation dot1q 20
Router(config-subif)#ip add 192.168.2.1 255.255.255.0

Teraz prideľte manuálne IP adresy počítačom vo VLANE 10

  • PC 0: 192.168.1.10
  • PC 1: 192.168. 1.20
  • Gateway: 192.168.1.1

Teraz prideľte manuálne IP adresy počítačom vo VLANE 20

  • PC 2: 192.168.2.10
  • PC 3: 192.168.2.20
  • Gateway: 192.168.2.1

Urobte ping z PC 2 na PC4

ping 192.168.2.20

Obrázok znázorňuje úspešnú komunikáciu medzi počítačmi

VPN Cisco Packet tracer

Navrhnite si sieť

Na konfiguráciu budete potrebovať Router 1841

Na r1 routri urobte konfiguráciu

Router>enable
Router#config t
Router(config)#host r1
r1(config)#int fa0/0
r1(config-if)#ip add 192.168.1.1 255.255.255.0 
r1(config-if)#no shut
r1(config-if)#exit
r1(config)#int fa0/1
r1(config-if)#ip address 1.0.0.1 255.0.0.0
r1(config-if)#no shut

Teraz urobte defaultné smerovanie

ip route 0.0.0.0 0.0.0.0 1.0.0.2

Na r2 routri

Router>enable
Router#config t
Router(config)#host r2
r2(config)#int fa0/0
r2(config-if)#ip add 1.0.0.2 255.0.0.0
r2(config-if)#no shut
r2(config-if)#exit
r2(config)#int fa0/1
r2(config-if)#ip add 2.0.0.1 255.0.0.0
r2(config-if)#no shut

Na R3 routri

Router>enable
Router#config t
Router(config)#host r3
r3(config)#int fa0/0
r3(config-if)#ip add 2.0.0.2 255.0.0.0
r3(config-if)#no shut
r3(config-if)#exit
r3(config)#int fa0/1
r3(config-if)#ip add 192.168.2.1 255.255.255.0
r3(config-if)#no shut

Teraz urobte defaultné smerovanie

ip route 0.0.0.0 0.0.0.0 2.0.0.1

Z routra r1 urobte ping na r3

ping 2.0.0.2

Teraz urobte ping z r3 na R1

ping 1.0.0.1

Teraz na r1 urobte tunnel

r1(config)#interface tunnel 10
ip address 172.16.1.1 255.255.0.0
tunnel source fa0/1
tunnel destination 2.0.0.2

Na routri r3 urobte nasledovnú konfiguráciu

interface tunnel 100
ip address 172.16.1.2 255.255.0.0
tunnel source fa0/0
tunnel destination 1.0.0.1
no sh

Otestujte, či funguje ping medzi dvoma sieťami z r1 na r3

Teraz urobte ping z routra r3

ping 172.16.1.2

ping 172.16.1.1

Teraz vytvorte smerovanie na r1 a R3

ip route 192.168.2.0 255.255.255.0 172.16.1.2

Skontrolujte konfiguráciu na r1

show interface Tunnel 10

Teraz skontrolujte konfiguráciu na r3

show interface Tunnel 100

Na záver prideľte IP adresy počítačom

PC 1 = 192.168.1.2

PC 2 = 192.168.2.2

Hotový projekt vytvorený v Cisco Packet Tracer si viete stiahnuť tu

Cisco Packet Tracer 7.2.1 na Windows si viete stiahnuť tu

Cisco Packet Tracer 7.2.1 na Linux Desktop si viete stiahnuť tu

Keď si program stiahnete, tak jediné, čo musíte urobiť je si spraviť registráciu na tu

Po registrácií môžete program používať. Program je bezplatný. Tento môj projekt bol robený v staršej verzií, ale ide otvoriť aj v tomto novšom programe.

VOIP prepojenie dvoch sietí, router rip a E-mail server Cisco Packet Tracer 9.0

Topológia

Príprava routrou 2811

Pred nastavovaním tohoto cvičenia potrebujeme Router 2811 s modulom HWIC-2T

Router po implentovaní modulu HWIC-2T

Následne routre prepojíme sériovým káblom

Na routri IBASTERISK urobte následovný config

enable
conf t
hostname IBASTERISK

! Serial interface (DCE)
interface serial 0/3/1
 ip address 10.0.1.1 255.255.255.252
 clock rate 56000
 no shutdown
exit

! LAN
interface fastEthernet 0/0
 ip address 192.168.1.1 255.255.255.224
 no shutdown
exit

! DHCP
ip dhcp pool CATC
 network 192.168.1.0 255.255.255.224
 default-router 192.168.1.1
 option 150 ip 192.168.1.1
exit

! RIP routing
router rip
 version 2
 network 192.168.1.0
 network 10.0.1.0
 no auto-summary
exit

! Telephony
telephony-service
 max-ephones 4
 max-dn 4
 ip source-address 192.168.1.1 port 2000
 auto assign 1 to 5
 auto assign 4 to 6
exit

! DN numbers
ephone-dn 1
 number 1101
exit

ephone-dn 2
 number 1102
exit

ephone-dn 3
 number 1103
exit

ephone-dn 4
 number 1104
exit

! Dial-peer for calling VOIP router
dial-peer voice 1 voip
 destination-pattern 12..
 session target ipv4:10.0.1.2
exit


end
write

Pripojenie telefónov a Počítačov

Switch v IBASTERISK pomenujeme SW-IBASTERISK-LAN

enable
conf t
hostname SW-IBASTERISK-LAN
exit
write

Druhý Switch pomenujeme SW-VOIP-LAN

enable
conf t
hostname SW-VOIP-LAN
exit
write

Na oboch switchoch vytvoríme vlany

vlan 10
 name DATA
vlan 20
 name VOICE

Pripojte telefóny

Príklad zapojenia

Telefóny

Klapky na jednej strane

  • 1101
  • 1102
  • 1103

Klapky na druhej strane

  • 1201
  • 1202
  • 1203

Počítače

Počítačom prideľte, aby sa im IP adresy pridelovali cez DHCP. Tento okrok urobte na všetkých počítačoch

Skúste, či telefóny komunikujú, ak ste všetko dobre nastavili, tak by mali komunikovať vrámci lokálnu sieť a aj na druhú sieť

Vyskúšame hovor z telefónu 1101 na telefón 1102

Ďalší test vyskúšame hovor z klapky 1101 na 1203

Výborne VoIP a DHCP nám funguje správne

Mailový server

Aby sme mohli nastaviť mailový serve, tak je potrebné vytvoriť novú VLAN. Napr. 30 a pomenujeme si ju Servers.

Na oboch Switchoch urobíme

conf t
vlan 30
 name Servers
exit
write

Switch pripojime na strane VOIP ja som si zvolil fa0/24

Na switch doplníme vlan a pridame ich do trunku

interface fa0/1
 switchport mode trunk
 switchport trunk allowed vlan 10,20,30
exit

Na routri

conf t
interface fa0/0.30
 encapsulation dot1Q 30
 ip address 192.168.30.1 255.255.255.0
exit
exit
write

Teraz na servery zvolíme, nech si IP adresu pridá z DHCP. Len na skúšku.

Teraz IP adresu môžeme nastaviť staticky

Riešenie problémov s pridaním vlan 30. Počítače a telefóny nefungujú. Je potrebné dokonfigurovať veci

Trunk medzi Switchmi fa0/1

interface fa0/1
 switchport mode trunk
 switchport trunk allowed vlan 10,20,30
exit

Pripojenie serverového portu fa0/24

interface fa0/24
 switchport mode access
 switchport access vlan 30
exit

Porty s telefónmi a PC

interface range fa0/2 - 4
 switchport mode access
 switchport access vlan 10
 switchport voice vlan 20
 spanning-tree portfast
exit

Na routry – subinterface pre VLAN 30 Serverová VLAN

interface fa0/0.10
 encapsulation dot1Q 10
 ip address 192.168.10.1 255.255.255.0

interface fa0/0.20
 encapsulation dot1Q 20
 ip address 192.168.20.1 255.255.255.0

interface fa0/0.30
 encapsulation dot1Q 30
 ip address 192.168.30.1 255.255.255.0
exit

DHCP na routri

ip dhcp pool DATA
network 192.168.10.0 255.255.255.0
default-router 192.168.10.1
dns-server 8.8.8.8

ip dhcp pool VOICE
network 192.168.20.0 255.255.255.0
default-router 192.168.20.1
dns-server 8.8.8.8

ip dhcp pool SERVERS
network 192.168.30.0 255.255.255.0
default-router 192.168.30.1
dns-server 8.8.8.8

A tým pádom maju DNS 8.8.8.8 aj počítače a server

Server

a dá sa dovolať

DHCP, ROUTER RIP, Email server

Na routri IBASTERISK urobíme následovnu konfiguráciu:

  • router pomenujeme
  • začneme konfigurovať interface fa0/0
  • pridelíme IP adresu 192.168.1.1 255.255.255.0
  • zadáme príkaz na to aby sa interface zapól
  • nastavíme DHCP na routri
  • začneme od rozsahu 192.168.1.0 255.255.255.0
  • nastavíme to na východzom routri (default router) 192.168.1.1
  • nastavíme DNS server 192.168.1.1
  • Nakonfigurujeme teraz sériový port s IP adresou 10.0.0.1 255.0.0.0
  • Clock rate. Clock rate sa nastavuije na routri, kde je na sériovom porte zobrazená samica. To nájdete na schéme s označením hodiniek
  • Teraz nastavíme router RIP. RIP je protokól na smerovanie. Zvolíme siete 192.168.1.0 a 10.0.0.0
  • Na routroch je potrebné pridať modul HWIC-2T

Router pred implementovaním modulu

Router po implentovaní modulu

Následne routre prepojíme sériovým káblom

hostname IBASTERISK
int fa0/0
ip add 192.168.1.1 255.255.255.0
no shutdown
exit

ip dhcp pool IBASTERISK
network 192.168.1.0 255.255.255.0
default-router 192.168.1.1
dns-server 192.168.1.1 
exit

int se1/0
ip add 10.0.0.1 255.0.0.0.0
clock rate 64000
exit
router rip
network 192.168.1.0
network 10.0.0.0
exit
write

Keď to mámé hotové overte, či DHCP prideľuje počítačom IP adresu

Na routri, ktorý mám pomenovaný, ako JASMIN

urobíme nasledovné ríkazy

hostname JASMIN
int fa0/0
ip add 192.168.2.1 255.255.255.0
no shutdown
exit
ip dhcp pool IBASTERISK
network 192.168.2.0 255.255.255.0
default-router 192.168.2.1
dns-server 192.168.2.1 
exit

int se1/0
ip add 10.0.0.2 255.0.0.0.0
exit
router rip
network 192.168.2.0
network 10.0.0.0
exit

int se1/1 
ip add 20.0.0.1 255.0.0.0
exit
router rip
network 10.0.0.0
network 20.0.0.0
network 192.168.2.0
write

Na routri ACTIVE24 urobím,e následovné príkazy

hostname ACTIVE24
interface se1/0
ip add 20.0.0.2 255.0.0.0
no sh
exit

ip dhcp pool ACTIVE24
network 192.168.3.1 255.255.255.0
defaul-router 192.168.3.1
dns-server 192.168.3.1
exit


route rip
network 192.168.3.0
network 20.0.0.0
exit
write

Na ostatných počítačoch nastavte, aby si IP adresu stiahli z DHCP

Teraz zo siete otestujte, či Vám funguje komunikácie siete. Najednoduchejší spôsob, ako zistiť overejne siete, je že urobíte ping. Čiže zo siete 192.168.1.1 urobíme ping na sieť 192.168.2.1 a 192.168.3.1

Keď úspešne prešli, tak urobíme konfiguráciu e-mailového servera

Kliklnite na server

Nasatvte Domain Name v mojom prípade active24.cz ca vytvorte užívateľov a kliknite na plus

Teraz, si ovore počítače, kde chcete nastaviť emailové konto

Zvoľte save

Nastavte ostatné konta

Teraz vyskúšajte, či funguej odosielanie emailov

Z počítača Ivan odošlem email na Michala

Choďte na počítač Michal

Otvotre email

Ak vám email neprišiel kliknite na tlačítko recive (prijať)

Riešenie problémov

  • nevytvárajte užívateľov user1 user2 a podone. Cisco packet tracer má s tým problém

Hotový projekt vytvorený v Cisco Packet Tracer si viete stiahnuť tu

Cisco Packet Tracer 7.2.1 na Windows si viete stiahnuť tu

Cisco Packet Tracer 7.2.1 na Linux Desktop si viete stiahnuť tu

Keď si program stiahnete, tak jediné, čo musíte urobiť je si spraviť registráciu na tu

Po registrácií môžete program používať. Program je bezplatný. Tento môj projekt bol robený v staršej verzií, ale ide otvoriť aj v tomto novšom programe.

Cisco Packet Tracer

https://2.bp.blogspot.com/-91Og1JzFXQk/XYlLgeNB2LI/AAAAAAAAIxc/R95KsDWvm8QxcyznPqZfwpotw57FZ6v7gCLcBGAsYHQ/s320/Packet%2BTracer.png

Cisco packet tracer je program na učenie počítačových sietí. (Simulátor.), kde si môžete vyskúšať konfiguráciu routrov, switchov, vlan, konfiguráciu IP telefónov.

  1. Choďte na web stránku https://www.netacad.com
  2. Prihláste sa alebo sa registrujte
  3. Resources >> Download Packet Tracer

4. Kliknite pravým tlačítkom na Otvoriť pomocou inštalátor balíkov GDebi

5. Zvoľte inštalovať balík

6. Zadajte heslo

Do inštalujte ďalší softvér

a môžete používať

UPOZORNENIE: BEZ PRIHLÁSENIA NEMÔŽETE POUŽÍVAŤ CISCO PACKET TRACER.

Cloud pomocou DSL modemu

Server prepojte cloudom pomocou fastethernet a fastethernet 6

Zadajte IP adresu na server 192.168.0.1, server nechajte na statickej IP adrese.

Pomenujte DSL modemy

Nastavte porty z modemu na cloud. Modem 4 a modem 5. Na prepojenie modemov použite tento kábel:

Na cloude config DSL a pridajte modemy

Pripojte počítače a notebooky

Pomenujte switche Bratislava2 Ibasterisk2. Názov je ľubovoľný

Prepnite všetky počítače do DHCP

Vyskúšajte ping. Počítače sú v dvoch sieťach. Siete sa medzi sebou vidieť nebudú, ale mali vidieť Cloud, inak povedané server. Z ľubovoľného počítača, keď zadáte príkaz ping 192.168.0.1. To je IP adresa Servera pripojený na cloud.

Hotový projekt vytvorený v Cisco Packet Tracer si viete stiahnuť tu

Cisco Packet Tracer 7.2.1 na Windows si viete stiahnuť tu

Cisco Packet Tracer 7.2.1 na Linux Desktop si viete stiahnuť tu

Keď si program stiahnete, tak jediné, čo musíte urobiť je si spraviť registráciu na tu

Po registrácií môžete program používať. Program je bezplatný. Tento môj projekt bol robený v staršej verzií, ale ide otvoriť aj v tomto novšom programe.

ROUTER RIP

ROUTER RIP je v informatike smerovací protokol, na komunikáciu medzi routrami v sieti. V tomto cvičení si ukážeme, ako konfigurovať ROUTER RIP.

Na Routri, ktorý mám označený, ako router 0 napíšte

# eneble

# configure terminal

# interface fastethernet 0/0

# ip add 192.168.1.2 255.255.255.0

# no sh

# do wr

# exit

# interface serial 0/0/0

# ip add 192.168.5.1 255.255.255.0

# no sh

# do wr

# router rip

# version 2

# network 192.168.1.0

#network 192.168.5.0

# do wr

Na routri, ktorý mám označený ako router 1

# enable

# configure terminal

# fast ethernet 0/0

# ip add 192.168.4.1 255.255.255.0

# no sh

# do wr

# exit

# interface se0/0/0

# ip add ip add 192.168.5.2 255.255.255.0

# no sh

# do wr

# exit

# router rip

# version 2

# network 192.168.4.0

# network 192.168.5.0

# do wr

Teraz ešte musíme da5 počítačom IP adresy, keďže nemáme v tomto cvičení urobený DHCP server, tak IP zadáme manuálne.

Hotový projekt vytvorený v Cisco Packet Tracer si viete stiahnuť tu

Cisco Packet Tracer 7.2.1 na Windows si viete stiahnuť tu

Cisco Packet Tracer 7.2.1 na Linux Desktop si viete stiahnuť tu

Keď si program stiahnete, tak jediné, čo musíte urobiť je si spraviť registráciu na tu

Po registrácií môžete program používať. Program je bezplatný. Tento môj projekt bol robený v staršej verzií, ale ide otvoriť aj v tomto novšom programe.

DHCP pomocou DHCP servera

Navrhnite si topológiu

Teraz na servery zvoľte Services a nájdite DHCP

  • Ako prvé musíte DHCP zapnúť
  • Pool Name: IBASTERISK
  • Default Gateway 192.168.1.1
  • DNS Server 192.168.1.2
  • Start IP: 192.168.1.0
  • Subnet Mask: 255.255.255.0

A v poslednom kroku Save

Teraz treba ísť na Desktop na servery a treba tam vypísať údaje podľa vzoru

Kvoli nejakej záhadnej chybe v Cisco packet Tracer treba do do už vopred nastaveneho DHCP poll (serverPool) napísať tie isté hodnoty, aby nám pocítače v sieti zobrali:

  • IP adresu
  • Subnet Mask
  • DEfault Gateway
  • DNS server

A teraz, keď na počítačoch zvolíte DHCP, tak sa všetko krásne pridelí

Hotový projekt vytvorený v Cisco Packet Tracer si viete stiahnuť tu

Cisco Packet Tracer 7.2.1 na Windows si viete stiahnuť tu

Cisco Packet Tracer 7.2.1 na Linux Desktop si viete stiahnuť tu

Keď si program stiahnete, tak jediné, čo musíte urobiť je si spraviť registráciu na tu

Po registrácií môžete program používať. Program je bezplatný. Tento môj projekt bol robený v staršej verzií, ale ide otvoriť aj v tomto novšom programe.

DHCP – Pomocou Routra

DHCP – je prideľovanie IP adries. Môže byť statické, alebo dinamické

Takú jednoduchú konfiguráciu DHCP si ukážeme v tomto článku. Budeme to konfigurovať pomocou Routra a Switcha.

Budeme na to potrebovať:

  • Počítače
  • Switch 2960
  • Router 2811

Na Routri začneme konfigurovať:

Router>enable
Router#conf t
#int fa0/0
#ip add 192.168.1.1 255.255.255.0
#no shutdown
#exit
# ip dhcp pool IBASTERISK
#network 192.168.1.0 255.255.255.0
#default-router 192.168.1.1
#dns-server 192.168.1.1 

Keď to je hotové prepnite počítače na DHCP

Hotový projekt vytvorený v Cisco Packet Tracer si viete stiahnuť tu

Cisco Packet Tracer 7.2.1 na Windows si viete stiahnuť tu

Cisco Packet Tracer 7.2.1 na Linux Desktop si viete stiahnuť tu

Keď si program stiahnete, tak jediné, čo musíte urobiť je si spraviť registráciu na tu

Po registrácií môžete program používať. Program je bezplatný. Tento môj projekt bol robený v staršej verzií, ale ide otvoriť aj v tomto novšom programe.

Cisco VoIP – v Cisco Packet Tracer 9.0

V tomto cvičení, budeme robiť VoIP sieť, VLANy a DHCP pre VLANy.

Na tvorbu tohoto cvičenia budeme potrebovať:

  • 1 KS router 2811
  • 3 KS IP telefónov 7960
  • 1 KS Switch 2960

Tvorba topológie

Budeme používať tento typ káblu

Počítače a telefóny budeme prepájať cez ponuku PC. A telefóny a Switch budeme preájať možnosťou Switch

Pripojenie k Switchu nechám na vašom uvážení, ale ja mám vo zvyku 0/0 alebo 0/1 prepájať sieťové prvy, ako napríklad router a Switch a j v tomto prípade som si ju tak predpripravil

Konfigurácia Switch-u

  • Kliknite na Switch a zvoľte CLI
enable
conft t
vlan 10
name DATA
vlan 20
name VOICE
vlan 30
Name MGT
vlan 40  
name MISC
vlan 50
name NATIVE
exit     
interface fa0/1   #interface k routru
switchport mode trunk
switchport trunk native vlan 50
exit
interface range fa0/2-4  # interfacs na switchi, do ktorých máme pripojené VoIP telefóny
switchport access vlan 10
switchport voice vlan 20
exit
interface range fa0/5-24
switchport mode access 
switchport access vlan 40
shutdown 
Pôjdeme do gigabith ethernet
interface range gigabitEthernet 0/1-2
switchport mode access 
switchport access vlan 40
shutdown
end

Teraz si overíme vytvorené vlany

show vlan brief

Výstup

VLAN Name                             Status    Ports
---- -------------------------------- --------- -------------------------------
1    default                          active    Fa0/1
10   DATA                             active    Fa0/2, Fa0/3, Fa0/4
20   VOICE                            active    Fa0/2, Fa0/3, Fa0/4
30   MGT                              active    
40   MISC                             active    Fa0/5, Fa0/6, Fa0/7, Fa0/8
                                                Fa0/9, Fa0/10, Fa0/11, Fa0/12
                                                Fa0/13, Fa0/14, Fa0/15, Fa0/16
                                                Fa0/17, Fa0/18, Fa0/19, Fa0/20
                                                Fa0/21, Fa0/22, Fa0/23, Fa0/24
                                                Gig0/1, Gig0/2
50   NATIVE                           active    
1002 fddi-default                     active    
1003 token-ring-default               active    
1004 fddinet-default                  active    
1005 trnet-default                    active    

Teraz, keď si napíšeme príkaz

show ip interface brief

Tak nám vypíše sieťové interfacy

Interface              IP-Address      OK? Method Status                Protocol 
FastEthernet0/1        unassigned      YES manual down                  down 
FastEthernet0/2        unassigned      YES manual up                    down 
FastEthernet0/3        unassigned      YES manual up                    down 
FastEthernet0/4        unassigned      YES manual up                    down 
FastEthernet0/5        unassigned      YES manual administratively down down 
FastEthernet0/6        unassigned      YES manual administratively down down 
FastEthernet0/7        unassigned      YES manual administratively down down 
FastEthernet0/8        unassigned      YES manual administratively down down 
FastEthernet0/9        unassigned      YES manual administratively down down 
FastEthernet0/10       unassigned      YES manual administratively down down 
FastEthernet0/11       unassigned      YES manual administratively down down 
FastEthernet0/12       unassigned      YES manual administratively down down 
FastEthernet0/13       unassigned      YES manual administratively down down 
FastEthernet0/14       unassigned      YES manual administratively down down 
FastEthernet0/15       unassigned      YES manual administratively down down 
FastEthernet0/16       unassigned      YES manual administratively down down 
FastEthernet0/17       unassigned      YES manual administratively down down 
FastEthernet0/18       unassigned      YES manual administratively down down 
FastEthernet0/19       unassigned      YES manual administratively down down 
FastEthernet0/20       unassigned      YES manual administratively down down 
FastEthernet0/21       unassigned      YES manual administratively down down 
FastEthernet0/22       unassigned      YES manual administratively down down 
FastEthernet0/23       unassigned      YES manual administratively down down 
FastEthernet0/24       unassigned      YES manual administratively down down 
GigabitEthernet0/1     unassigned      YES manual administratively down down 
GigabitEthernet0/2     unassigned      YES manual administratively down down 
Vlan1                  unassigned      YES manual administratively down down

Napíšeme príkaz na uloženei konfigurácie

write
Building configuration…
[OK]Building configuration…
[OK]

Ak nemáme môžeme pozapínať telefóny

Počkáme kým zozelenie konektivita. Tie zelené botky signalizujú, že je to nakonfigurované a komunikujú sieťové prvky so switchom

Možeme ísť na konfiguráciu Routra 2811

ebable
conf t
interface fa0/0.10
encapsulation dot1Q 10
ip address 192.168.10.1 255.255.255.0
exit
interface fa0/0.20
encapsulation dot1Q 20
ip address 192.168.20.1 255.255.255.0
exit
interface fa0/0.50
encapsulation dot1Q 50 native 
exit
interface fa0/0
no sh

Pri zadaní púríkazu no sh, by sa mala rozbehnúť komunikácia medzi routrom a switchom

ip dhcp excluded-address 192.168.10.1 192.168.10.5
ip dhcp excluded-address 192.168.20.1 192.168.20.5
ip dhcp pool DATA10
network 192.168.10.0 255.255.255.0
default-router 192.168.10.1
exit
ip dhcp pool VOICE20
network 192.168.20.0 255.255.255.0
default-router 192.168.20.1
option 150 ip 192.168.20.1
exit
telephony-service
max-dn 3
max-ephones 3
ip source-address 192.168.10.1 port 2000
ephone-dn 1
number 1010
ephone-dn 2
number 1020
ephone-dn 3
number 1030
exit

MAC adresa- MAC adresu v tomto cvičení potrebujeme. Napr. pri jednom telefóne, keď podržíme kurzor, tak sa nám MAC adresa objaví pri VLAN 20

teraz takto pozrite MAC adresy aj ostatatných telefónov.

Prípadne môžeme si to aj takto spísať

ephone 1
type 7930
mac-address 001.C9CD.E9DE
button 1:1
exit
ephone 2
type 7960
mac-address 0040.0B53.949D
button 1:2
exit
ephone 3
type 7960
mac-address 000B.BEC4.03CD
button 1:3
exit
write
Building configuration...
[OK]
Router#

Riešenie problémov, ak sa na telefónoch neprejavý zmena, tak je dobré ho reštartovať. (Odpojiť a pripojiť kábel).

Takto sa tvária, keď sú úspešne nakonfigurované

Môžeme otestovať hovor, vytočíme klapku jedného z telefónov

Teraz, ešte skontrolujeme, či DHCP prideľuje IP adresy aj počítačom

Klikneme na počítač a následne na Desktop

Volíme IP Configuration

Klikneme na DHCP