Laboratorio di Reti di Comunicazione ed Internet Mod.2



Documenti analoghi
Laboratorio di Reti di Comunicazione ed Internet Mod. 2

Infrastrutture e Protocolli per Internet Laboratorio 3

Configurazione di un Router

Laboratorio di Reti di Comunicazione ed Internet - Mod 2

Reti di Comunicazione e Internet

Sistema Operativo di un Router (IOS Software)

Laboratorio di Reti di Comunicazione ed Internet Mod. 2

Elementi di Configurazione di un Router

Esempio quesiti d esame per il laboratorio del corso. Reti di Comunicazione ed Internet Mod 2, Prof. G. A. Maier

Cisco IOS. Componenti di un router: memoria. Damiano Carra. ! La RAM è la memoria di lavoro e contiene le informazioni di configurazione dinamica

Atlantis Land Technical Resources Product: A02-RA3 / A02-RA3+ / A02-WRA4-54G /A02-RA440 Subject: Remote Wake On LAN Language: Italiano

Antonio Cianfrani. Fondamenti di Reti - Prof. Marco Listanti - A.A. 2010/2011. INFOCOM Dept

Reti di Comunicazione e Internet

Laboratorio di Reti di Comunicazione ed Internet - Mod 2

IBM SPSS Statistics per Linux - Istruzioni di installazione (Licenza per sito)

Per la connessione del router 3Com Office Connect Remote 812 ad un singolo computer è sufficiente rispettare il seguente schema:

ARP e instradamento IP

Tecniche di Troubleshooting

A questo punto possiamo cliccare sull hub e possiamo visualizzare la componente fisica del dispositivo:

Prima di iniziare la procedura d installazione, verificare che siano disponibili tutte le informazioni e le attrezzature necessarie

DSL-G604T Wireless ADSL Router

Corso di Reti di Calcolatori II Università di Napoli Federico II

Vlan Relazione di Sistemi e Reti Cenni teorici

Guida Packet Tracer. Prof. Ettore Panella.

Antonio Cianfrani. Fondamenti di Reti - Prof. Marco Listanti - A.A. 2010/2011. INFOCOM Dept

Introduzione all uso del Software Cisco Packet Tracer

Manuale per l utilizzo dell applicazione Client per il controllo remoto di apparecchiature da laboratorio

LaCie Ethernet Disk mini Domande frequenti (FAQ)

Corso di Laurea in Ingegneria Informatica. Corso di Reti di Calcolatori a.a. 2009/10

IBM SPSS Statistics per Mac OS - Istruzioni di installazione (Licenza per sito)

Packet Tracer: simulatore di RETE

CONFIGURARE IL DISPOSITIVO DI TELEASSISTENZA

Configurazione modalità autenticazione utenti sui firewall D-Link Serie NetDefend (DFL-200, DFL-700, DFL-1100)

Cisco Internetwork Operating System. Introduzione

IBM SPSS Statistics per Windows - Istruzioni di installazione (Licenza per sito)

DINAMIC: gestione assistenza tecnica

SPSS Statistics per Windows - Istruzioni di installazione per (Licenza per utenti singoli)

BiPAC 7402R2. Router Firewall ADSL2+ VPN. Guida rapida all avvio

Manuale per l utente di Ethernet

BIPAC-5100 / 5100W. Router ADSL (senza fili) Guida rapida all avvio

Web 4164ETH Rel Lug 2010

Online Help StruxureWare Data Center Expert

Prima di cominciare verificare la disponibilità di tutti i componenti e le informazioni necessarie. Modem ADSL DSL-300T. CD-ROM (contenente manuale )

BMSO1001. Virtual Configurator. Istruzioni d uso 02/10-01 PC

TeamViewer 9 Manuale Wake-on-LAN

BACKUP APPLIANCE. User guide Rev 1.0

Guida alla registrazione on-line di un DataLogger

Servizi Remoti. Servizi Remoti. TeamPortal Servizi Remoti

CdL in Medicina Veterinaria - STPA AA

DSL-G604T Wireless ADSL Router

Access Control List (I parte)

Prima di iniziare la procedura d installazione, verificare che siano disponibili tutte le informazioni e le attrezzature necessarie

IRSplit. Istruzioni d uso 07/10-01 PC

IBM SPSS Statistics per Windows - Istruzioni di installazione (Licenza per utenti singoli)

GE Fanuc Automation. Page 1/12

Manuale per la configurazione di AziendaSoft in rete

Titolo: Documento: Data di redazione: ottobre 2011 Autore: Contenuto del documento: Materiale utilizzato: Considerazioni iniziali:

Programma di configurazione di reti NetWare

Gestione degli indirizzi

Attivazione della connessione PPTP ADSL

Intel One Boot Flash Update Utility Guida dell utente

PORTALE CLIENTI Manuale utente

BIPAC-5100S. Router ADSL. Guida rapida all avvio

Router IP. Funzioni svolte dai Router. Router. Router. - Laboratorio di Servizi di Telecomunicazione. Switch. Modem

filrbox Guida all uso dell applicazione DESKTOP Pag. 1 di 27

11/02/2015 MANUALE DI INSTALLAZIONE DELL APPLICAZIONE DESKTOP TELEMATICO VERSIONE 1.0

A intervalli regolari ogni router manda la sua tabella a tutti i vicini, e riceve quelle dei vicini.

Gestione del Software Cisco IOS

Architettura Hardware di un Router

Gestione delle informazioni necessarie all attività di validazione degli studi di settore. Trasmissione degli esempi da valutare.

Software di gestione della stampante

Sommario. Oggetto: Istruzioni configurazione client VPN per piattaforma Mac OSX Data: 25/01/2016 Versione: 1.0

Laplink FileMover Guida introduttiva

Tiesse Software Upgrade NOS. Pubblicazione a cura di: Tiesse s.p.a. via Asti, Area Industriale S. Bernardo Ivrea (TO) Italy

Gestione degli indirizzi

Installazione del software Fiery per Windows e Macintosh

Aggiornamenti Sistema Addendum per l utente

FidelJob gestione Card di fidelizzazione

IBM SPSS Statistics per Windows - Istruzioni di installazione (Licenza per utenti singoli)

Pronti via! ETHERNET NS - CJ1

ATOLLO BACKUP GUIDA INSTALLAZIONE E CONFIGURAZIONE

Leica icon Series. Guida all installazione e all attivazione della licenza. Versione 1.0 Italiano

IBM SPSS Statistics per Mac OS - Istruzioni di installazione (Licenza per utenti singoli)

BIPAC-7500G Router Firewall g ADSL VPN con acceleratore 3DES Guida rapida all avvio

VS-TV. Manuale per l utente. Matrice video virtuale ITALIANO

Comandi per configurare un dispositivo Cisco

Configuration Managment Configurare EC2 su AWS. Tutorial. Configuration Managment. Configurare il servizio EC2 su AWS. Pagina 1

Direzione Centrale per le Politiche dell Immigrazione e dell Asilo

Istruzioni operative instal azione FirmaVerifica3.0 Pag.1 di 27

Technical Support Bulletin No.17 ModemOverIP

Se per esempio inserisco show version ecco il risultato. Con il comando enable entro in privilege mode.

NAS 323 Uso del NAS come server VPN

Istruzioni di installazione di Intel Utilities

Instradamento IP A.A. 2005/2006. Walter Cerroni. IP: instradamento dei datagrammi. Routing : scelta del percorso su cui inviare i dati

Manuale Utente MyFastPage

ACCESSO AL PORTALE VPN

Salvataggio e ripristino configurazione utente dei ricevitori SAT+ S 3.1 e X 9.1.

Internetworking TCP/IP: esercizi

2 Configurazione lato Router

Reti di Comunicazione e Internet

Transcript:

Politecnico di Milano Dipartimento di Elettronica, Informazione e Bioingegneria Laboratorio di Reti di Comunicazione ed Internet Mod.2 Seconda Lezione

Sommario Protocollo ARP e ARP tables Router Cisco 2600 Cisco IOS e Command Line Interface (CLI) Ottenere informazioni dell'apparato di rete Configurazioni di base Configurazione dell'accesso alla CLI 2

Sommario Protocollo ARP e ARP tables Router Cisco 2600 Cisco IOS e Command Line Interface (CLI) Ottenere informazioni dell'apparato di rete Configurazioni di base Configurazione dell'accesso alla CLI 3

Esercizio 4 Partiamo dalla topologia e dalla configurazione dell Esercizio 1 Collegare lo switch all hub (cavo cross) In Event List Fiters abilitare i protocolli ARP e ICMP Mandare una Simple PDU tra il PC1 (collegato all hub) e il PC4 (collegato allo switch). Cosa succede? 4

Protocollo ARP ARP sta per Address Resolution Protocol Protocollo che serve per fare il mapping tra gli indirizzi IP e gli indirizzi fisici (MAC) dei dispositivi in rete Grazie ad ARP i livelli MAC riescono ad incapsulare i pacchetti IP in trame che contengono l indirizzo MAC di destinazione Due tipi di messaggio ARP request: messaggio broadcast inviato dal nodo sorgente, il quale vuole conoscere una determinata associazione indirizzo IP/indirizzo MAC «Qual è l indirizzo MAC associato all indirizzo IP x.x.x.x?» ARP reply: messaggio unicast da parte dell hostx.x.x.x contenente l associazione richiesta «L indirizzo MAC associato all indirizzo IP x.x.x.x è y.y.y.y» 5

ARP Tables L associazione indirizzo IP/indirizzo MAC è memorizzata nelle ARP tables Dopo un tempo di time-out (ageing time), le entry vengono eliminate dall ARP table Nei PC, da terminale arp-a è il comando per mostrare l ARP table arp-d è il comando per cancellare tutte le entry nella ARP table E anche possibile utilizzare lo strumento Inspect, cliccando sui PC, per visualizzare il contenuto delle ARP Tables 6

Sommario Protocollo ARP e ARP tables Router Cisco 2600 Cisco IOS e Command Line Interface (CLI) Ottenere informazioni dell'apparato di rete Configurazioni di base Configurazione dell'accesso alla CLI 7

Router Cisco 2600 Series E' una serie di router Cisco di fascia midrange che fa parte della famiglia dei Modular Access Router Grazie ad una struttura modulare è possibile installare qualsiasi tipo di interfaccia di rete Tutti i router di questa serie hanno due tipi di slot per interfacce aggiuntive: Network Module Slot & WAN Interface Card Slot Sono dotati inoltre di un Advanced Integration Module Slot che offre la possibilità di installare hardware specifico per ridurre il carico di lavoro della CPU principale (ad esempio un modulo di compressione HW) Per maggiori informazioni: http://www.cisco.com/web/it/solutions/smb/pdf/net_found/2600_ds.pdf 8

Router Cisco 2600 Series Schema dell'architettura interna 9

Router Cisco 2600 Series Platform Overview 10

Router Cisco 2600 Series Pannello posteriore di un router Cisco 2621 11

Router Cisco 2600 Series Pannello posteriore di un router Cisco 2621 12

Router Cisco 2600 Series Componenti software in memoria DRAM, Dynamic RAM: Contiene la configurazione corrente del router (runningconfig) e le variabili temporanee necessarie al router per il suo funzionamento: tabelle di routing, arp cache, il buffer riempito dai pacchetti in coda, etc. Il contenuto della DRAM viene perso in fase di spegnimento/riavvio NVRAM, Non Volatile RAM: Contiene la configurazione che viene caricata all'avvio del router (startup-config); non viene persa in caso di spegnimento del router FLASH: E' la memoria di tipo permanente, nella quale si trova il sistema operativo (Internetwork Operating System - IOS). Nella memoria Flash possono essere salvate diverse versioni di IOS ROM: E' la memoria nella quale si trova il software di diagnostica e il software di base del router (fondamentalmente quello necessario al boot dell'apparato); l aggiornamento software nella ROM richiede la rimozione e sostituzione dei chip sulla CPU 13

Installazione moduli ai Cisco 2621XM con Packet Tracer Packet Tracer permette di installare moduli aggiuntivi ai router Cisco E' necessario selezionare il router che si vuole modificare ed scegliere la scheda Physical Il primo passo da compiere è quello di spegnere il router, come se fosse un router reale (stiamo aggiungendo nuove componenti hardware) Il secondo passo è individuare il modulo che si vuole aggiungere e verificare che ci sia almeno uno Slot libero che lo possa alloggiare Poi bisogna trascinare il modulo hardware sullo Slot libero e riaccendere il router con l'apposito interruttore Network Module Slot WAN Interface Card Slot Interruttore 14

Esercizio 5 Collegamenti Ethernet e collegamenti Seriali Creare la rete mostrata in figura utilizzando un link Fiber Ethernet e un link di tipo seriale (aggiungere i moduli opportuni ai router) Usando il pannello Config, Configurare le interfacce di rete dei router in modo da creare due reti IP distinte 10.0.0.0/8 (Collegamento Ethernet) 11.0.0.0/8 (Collegamento Seriale) In modalità simulazione, effettuare dal Router0 un Ping verso il Router1 e in seguito un Ping verso il Router2 (per effettuare il Ping tra router si può utilizzare lo strumento Add Simple PDU) Che differenze sostanziali ci sono tra i due scambi di pacchetti? 15

Sommario Protocollo ARP e ARP tables Router Cisco 2600 Cisco IOS e Command Line Interface (CLI) Ottenere informazioni dell'apparato di rete Configurazioni di base Configurazione dell'accesso alla CLI 16

Pacchettizzazione di IOS Il sistema operativo IOS è pacchettizzato basandosi sull'ereditarietà delle funzionalità (una volta che una di esse viene introdotta, è sempre presente nei pacchetti derivati di livello superiore) 17

Nome immagine IOS Convenzione attuale Dal nome dell'immagine di IOS è possibile capire la versione del sistema operativo, le funzionalità supportate, il tipo di immagine e l'hardware a cui è destinato c2800nm-ipvoicek9-mz.124-6.t.bin Versione di IOS 12.4(6)T Tipo di Immagine m: il codice gira da RAM z: l'immagine è compressa Funzionalità ipvoice: pacchetto IP-Voice k9: crittografia forte (3DES) Supported Hardware 2800 Series 18

Nome immagine IOS Convenzione tradizionale/classica Dal nome dell'immagine di IOS è possibile capire la versione del sistema operativo, le funzionalità supportate, il tipo di immagine e l'hardware a cui è destinato c2600-i-mz.122-28.bin Versione di IOS 12.2(28) Tipo di Immagine m: il codice gira da RAM z: l'immagine è compressa Funzionalità i: IP Routing Supported Hardware 2600 Series 19

IOS Command Line Interface Modalità operative dei Router enable conf t 20

Ottenere un elenco dei possibili comandi e delle opzioni Con il comando speciale? è possibile ottenere tutti i possibili comandi eseguibili in modo contestuale alla modalità operativa in cui ci si trova Il comando? permette, più in generale, di ottenere tutti i possibili completamenti dell'attuale linea di comando Segnalazioni di errore Viene posizionato il marker «accento circonflesso» in corrispondenza del primo carattere immesso errato Abbreviazione dei comandi IOS Command Line Interface Alcuni aiuti dalla linea di comando Per specificare ogni parola chiave è sufficiente inserire i primi caratteri che rendono univoco il comando. Ad esempio il comando configureterminal può essere solitamente abbreviato con il comando conf t La CLI di IOS offre anche una funzione di auto completamento dei comandi, eseguibile premendo il tasto TAB 21

IOS Command Line Interface Alcuni aiuti dalla linea di comando 22

Sommario Protocollo ARP e ARP tables Router Cisco 2600 Cisco IOS e Command Line Interface (CLI) Ottenere informazioni dell'apparato di rete Configurazioni di base Configurazione dell'accesso alla CLI 23

Ottenere informazioni di base Comando show Per ottenere informazioni sul sistema in esecuzione: comando show show version Mostra informazioni sull'hardware e sul sistema operativo IOS show running-config Mostra la configurazione di IOS correntemente in uso show startup-config Mostra la configurazione che viene caricata all'avvio show flash Mostra informazioni sulla memoria flash e sui file che contiene show interfaces Mostra lo stato e le statistiche di tutte le interfacce di rete show controllers Mostra informazioni sull'hardware delle interfacce show clock Mostra l'orario di sistema show ip route Mostra la tabella di instradamento del router show arp Mostra l'arp cache del router show hosts Mostra la cache con le corrispondenze hostname/indirizzo show users Mostra l'elenco di tutti gli utenti collegati al router Non tutti i comandi realmente presenti sui router Cisco sono disponibili 24

Ottenere informazioni di base Comando show in Packet Tracer Router#show? access-lists List access lists arp Arp table cdp CDP information clock Display the system clock controllers Interface controllers status frame-relay Frame-Relay information history Display the session command history interfaces Interface status and configuration ip IP information running-config Current operating configuration startup-config Contents of startup configuration version System hardware and software status Router>show? cdp CDP information clock Display the system clock controllers Interface controllers status frame-relay Frame-Relay information history Display the session command history interfaces Interface status and configuration ip IP information version System hardware and software 25

Esercizio 6 Ottenere informazioni dai router Collegarsi alla CLI del Router0 (Esercizio 5) e ottenere: Dimensione della memoria NVRAM del router Versione del sistema operativo Orario di sistema Modello del controller FastEthernet Valore del timeout dell'arp cache dell'interfaccia FastEthernet Dimensione della coda di uscita dell'interfaccia seriale Indirizzo MAC delle schede di rete FastEthernet Mostrare la tabella di routing Mostrare la tabella ARP (attenzione!) Visualizzare la configurazione corrente di IOS (attenzione!) 26

Sommario Protocollo ARP e ARP tables Router Cisco 2600 Cisco IOS e Command Line Interface (CLI) Ottenere informazioni dell'apparato di rete Configurazioni di base Configurazione dell'accesso alla CLI 27

Global Configuration Mode Modificare il nome del router e il MOTD In modalità di configurazione globale è possibile modificare il nome del router (hostname) Router>enable Router#configure terminal Enter configuration commands, one per line. End with CNTL/Z. Router(config)#hostname Milano Milano(config)# Si può anche configurare il messaggio del giorno da mostrare al login Milano(config)#banner motd # Enter TEXT message. End with the character '#'. Welcome to MyRouter. Some legalese should go here about unauthorized access. # Milano(config)# 28

Global Configuration Mode Impostare la password di enable In modalità di configurazione globale è possibile impostare anche la password di accesso alla modalità privilegiata usando il comando enable secret Milano>enable Milano#conf t Enter configuration commands, one per line. End with CNTL/Z. Milano(config)#enable secret milano Milano(config)#end Milano#disable Milano>enable Password: Milano# Per motivi di sicurezza, nei file di configurazione viene memorizzato l'hash MD5 della password anziché la password stessa. In questo modo anche accedendo ai file di configurazione non si riesce a risalire alla password 29

Global Configuration Mode Impostare la password di enable Per disabilitare la password di accesso alla modalità privilegiata bisogna utilizzare il comando no enablesecret Milano> Milano>enable Password: Milano#conf t Enter configuration commands, one per line. End with CNTL/Z. Milano(config)#no enable secret Milano(config)#end Milano#disable Milano>enable Milano# 30

Privileged Exec Mode Salvataggio della configurazione corrente Il comando copy running-configstartup-config permette di salvare la configurazione corrente in modo che sia disponibile al prossimo riavvio del router Eseguendo il comando, la configurazione corrente che si trova nella DRAM viene copiata nella NVRAM Milano> Milano>enable Milano#copy running-config startup-config Building configuration... [OK] Milano# 31

Esercizio 7 Configurazioni di base Impostare l'hostname dei tre Router in figura (Esercizio 5). Cambiare anche tramite GUI di Packet Tracer il nome visualizzato Router0 Ghisa Router1 Brighella Router2 Meneghina Impostare su ognuno di essi la password per accedere alla modalità privilegiata (mettere la password uguale all'hostname) Verificare per ognuno di essi la configurazione corrente Salvare per ognuno di essi la configurazione corrente rendendola disponibile all'avvio Riavviare i router e verificare che le impostazioni salvate precedentemente siano state caricate in modo corretto 32

Sommario Protocollo ARP e ARP tables Router Cisco 2600 Cisco IOS e Command Line Interface (CLI) Ottenere informazioni dell'apparato di rete Configurazioni di base Configurazione dell'accesso alla CLI 33

E' possibile accedere alla CLI di IOS in due modi distinti: attraverso la porta console e attraverso una connessione di rete Porta Console E' una porta speciale dei router a cui ci si può collegare con un qualsiasi computer dotato di porta seriale e di un programma di comunicazione su seriale (ad esempio in Linux si può usare Minicom e in Windows si può usare HyperTerminal) Avviando il programma di comunicazione seriale, si ottiene accesso diretto alla CLI di IOS. Accesso via rete Accesso alla Command Line Interface Porta console e terminale virtuale E' possibile accedere alla CLI anche attraverso i protocolli di rete Telnet e SSH Da un qualsiasi computer remoto ci si collega con un client Telent o SSH al router e dopo essersi autenticati si ottiene accesso alla CLI 34

Accesso alla Command Line Interface Esempio di accesso tramite porta Console 35

Esercizio 8 Porta console vs Accesso via rete Collegamento porta console: Lato PC: porta RS232 Lato router: porta console Si accede alla CLI tramite: PC0scheda Desktop Terminal Possibilità di impostare una password di accesso (un livello sopra la password di enable) Collegamento via rete: Lato PC e Router: porta Fiber-Ethernet (aggiungere i moduli opportuni sia al Router che al PC) Bisogna impostare manualmente gli indirizzi IP (ad es. 10.0.0.1 per Router e 10.0.0.2 per PC) E necessario, per questioni di sicurezza, impostare una password per l accesso da remoto Si accede alla CLI tramite: PC1scheda Desktop Command prompt digitare «telnet indirizzo ip» (10.0.0.1) 36

Accesso alla Command Line Interface Impostazione della password di accesso Porta Console: è possibile impostare la password di accesso attraverso la console. Il comando login obbliga l'utente ad autenticarsi, mentre il comando password imposta la parola segreta di accesso Milano(config)#line console 0 Milano(config-line)#password milanoconsole Milano(config-line)#login Milano(config-line)#^Z Milano# Accesso via rete: allo stesso modo per impostare la password di accesso ai terminali virtuali per l'accesso tramite Telnet Milano(config)#line vty 0 4 Milano(config-line)#password milanotelnet Milano(config-line)#login Milano(config-line)#^Z Milano# 37