Рачунарске мреже 1/Пројекат 2021 — разлика између измена
м (Ne DNS nego Desktop) |
|||
| (Није приказано 5 међуизмена 3 корисника) | |||
| Ред 1: | Ред 1: | ||
{{tocright}} | {{tocright}} | ||
[[Медиј:RM1 Projekat 2020.pdf|Isti projekat]] bio je zadat 2020. i 2021. godine, pa je vreme bilo za vodič poput ovog ispod. Za svaki uređaj date su instrukcije za podešavanje ispod kako bi uslovi postavke bili ispunjeni. Linije podešavanja koje počinju sa <code>#</code> su komentari i ne treba ih pisati u komandnoj liniji. Ipak, pokušajte da projekat prvo uradite sami, gledajući vežbe drugog i trećeg bloka koje imaju veze sa ''Packet Tracer'', jer se sa njima ovaj projekat uradi za oko jedan dan. Takođe je, zbog odbrane projekta, bitno da razumete šta znače komande koje kucate. | [[Медиј:RM1 Projekat 2020.pdf|Isti projekat]] bio je zadat 2020. i 2021. godine, pa je vreme bilo za vodič poput ovog ispod. Za svaki uređaj date su instrukcije za podešavanje ispod kako bi uslovi postavke bili ispunjeni. Linije podešavanja koje počinju sa <code>#</code> su komentari i ne treba ih pisati u komandnoj liniji. Ipak, '''pokušajte da projekat prvo uradite sami''', gledajući vežbe drugog i trećeg bloka koje imaju veze sa ''Packet Tracer'', jer se sa njima ovaj projekat uradi za oko jedan dan. Takođe je, zbog odbrane projekta, bitno da razumete šta znače komande koje kucate. Ako to ne razumete, možete pogledati [[Рачунарске мреже 1/Packet Tracer|vodič za ''Packet Tracer'']] komande. | ||
== Osnovna podešavanja == | == Osnovna podešavanja == | ||
| Ред 13: | Ред 13: | ||
configure terminal | configure terminal | ||
hostname R1 | hostname R1 | ||
! Podešavanje IP adrese prema R3 | |||
interface Fa0/0 | interface Fa0/0 | ||
ip address 192.168.13.1 255.255.255.0 | ip address 192.168.13.1 255.255.255.0 | ||
no shutdown | no shutdown | ||
exit | exit | ||
! Podešavanje IP adrese prema R2 | |||
interface Fa1/0 | interface Fa1/0 | ||
ip address 192.168.12.1 255.255.255.0 | ip address 192.168.12.1 255.255.255.0 | ||
no shutdown | no shutdown | ||
exit | exit | ||
! Podešavanje IP adrese prema mreži na Switch3 | |||
interface Fa2/0 | interface Fa2/0 | ||
ip address 192.168.0.1 255.255.255.0 | ip address 192.168.0.1 255.255.255.0 | ||
no shutdown | no shutdown | ||
exit | exit | ||
! Podešavanje OSPF | |||
router ospf 1 | router ospf 1 | ||
network 192.168.0.0 0.0.0.255 area 0 | network 192.168.0.0 0.0.0.255 area 0 | ||
| Ред 34: | Ред 34: | ||
network 192.168.13.0 0.0.0.255 area 0 | network 192.168.13.0 0.0.0.255 area 0 | ||
exit | exit | ||
! Telnet | |||
line vty 0 4 | line vty 0 4 | ||
password pass_telnet | password pass_telnet | ||
| Ред 49: | Ред 49: | ||
Lozinka za enable je pass_enable. | Lozinka za enable je pass_enable. | ||
" | " | ||
! Izađi iz moda podešavanja | |||
exit | exit | ||
! Sačuvaj trenutna podešavanja (ovo radite često) | |||
copy running-config startup-config | copy running-config startup-config | ||
</pre> | </pre> | ||
| Ред 60: | Ред 60: | ||
configure terminal | configure terminal | ||
hostname R2 | hostname R2 | ||
! Podešavanje IP adrese prema R1 | |||
interface Fa0/0 | interface Fa0/0 | ||
ip address 192.168.12.2 255.255.255.0 | ip address 192.168.12.2 255.255.255.0 | ||
no shutdown | no shutdown | ||
exit | exit | ||
! Podešavanje IP adrese prema R4 | |||
interface Fa2/0 | interface Fa2/0 | ||
ip address 192.168.24.1 255.255.255.0 | ip address 192.168.24.1 255.255.255.0 | ||
no shutdown | no shutdown | ||
exit | exit | ||
! Podešavanje IP adrese prema R5 | |||
interface Fa1/0 | interface Fa1/0 | ||
ip address 8.0.25.1 255.255.255.0 | ip address 8.0.25.1 255.255.255.0 | ||
no shutdown | no shutdown | ||
exit | exit | ||
! Podešavanje RIPv2 | |||
router rip | router rip | ||
version 2 | version 2 | ||
| Ред 81: | Ред 81: | ||
redistribute ospf 1 metric 1 | redistribute ospf 1 metric 1 | ||
exit | exit | ||
! Podešavanje OSPF | |||
router ospf 1 | router ospf 1 | ||
network 192.168.12.0 0.0.0.255 area 0 | network 192.168.12.0 0.0.0.255 area 0 | ||
| Ред 87: | Ред 87: | ||
redistribute rip metric 25 metric-type 2 subnets | redistribute rip metric 25 metric-type 2 subnets | ||
exit | exit | ||
! Izađi iz moda podešavanja | |||
exit | exit | ||
! Sačuvaj trenutna podešavanja (ovo radite često) | |||
copy running-config startup-config | copy running-config startup-config | ||
</pre> | </pre> | ||
| Ред 98: | Ред 98: | ||
configure terminal | configure terminal | ||
hostname R3 | hostname R3 | ||
! Podešavanje IP adrese prema R1 | |||
interface Fa0/0 | interface Fa0/0 | ||
ip address 192.168.13.2 255.255.255.0 | ip address 192.168.13.2 255.255.255.0 | ||
no shutdown | no shutdown | ||
exit | exit | ||
! Podešavanje IP adrese prema mreži na Switch0 | |||
interface Fa1/0 | interface Fa1/0 | ||
ip address 192.168.1.1 255.255.255.0 | ip address 192.168.1.1 255.255.255.0 | ||
no shutdown | no shutdown | ||
exit | exit | ||
! Podešavanje OSPF | |||
router ospf 1 | router ospf 1 | ||
network 192.168.13.0 0.0.0.255 area 0 | network 192.168.13.0 0.0.0.255 area 0 | ||
| Ред 114: | Ред 114: | ||
area 1 stub no-summary | area 1 stub no-summary | ||
exit | exit | ||
! Izađi iz moda podešavanja | |||
exit | exit | ||
! Sačuvaj trenutna podešavanja (ovo radite često) | |||
copy running-config startup-config | copy running-config startup-config | ||
</pre> | </pre> | ||
| Ред 125: | Ред 125: | ||
configure terminal | configure terminal | ||
hostname R4 | hostname R4 | ||
! Podešavanje IP adrese prema R2 | |||
interface Fa0/0 | interface Fa0/0 | ||
ip address 192.168.24.2 255.255.255.0 | ip address 192.168.24.2 255.255.255.0 | ||
no shutdown | no shutdown | ||
exit | exit | ||
! Podešavanje IP adrese prema mreži na Switch1 | |||
interface Fa1/0 | interface Fa1/0 | ||
ip address 192.168.2.1 255.255.255.0 | ip address 192.168.2.1 255.255.255.0 | ||
no shutdown | no shutdown | ||
exit | exit | ||
! Podešavanje OSPF | |||
router ospf 1 | router ospf 1 | ||
network 192.168.24.0 0.0.0.255 area 0 | network 192.168.24.0 0.0.0.255 area 0 | ||
| Ред 141: | Ред 141: | ||
area 2 stub | area 2 stub | ||
exit | exit | ||
! Izađi iz moda podešavanja | |||
exit | exit | ||
! Sačuvaj trenutna podešavanja (ovo radite često) | |||
copy running-config startup-config | copy running-config startup-config | ||
</pre> | </pre> | ||
| Ред 152: | Ред 152: | ||
configure terminal | configure terminal | ||
hostname R5 | hostname R5 | ||
! Podešavanje IP adrese prema R2 | |||
interface Fa0/0 | interface Fa0/0 | ||
ip address 8.0.25.2 255.255.255.0 | ip address 8.0.25.2 255.255.255.0 | ||
no shutdown | no shutdown | ||
exit | exit | ||
! Podešavanje IP adrese prema mreži na Switch2 | |||
interface Fa1/0 | interface Fa1/0 | ||
ip address 8.0.0.1 255.255.255.0 | ip address 8.0.0.1 255.255.255.0 | ||
no shutdown | no shutdown | ||
exit | exit | ||
! DHCP | |||
!! Podešavanje DHCP pool-a | |||
ip dhcp pool R5_DHCP | ip dhcp pool R5_DHCP | ||
network 8.0.0.0 255.255.255.0 | network 8.0.0.0 255.255.255.0 | ||
| Ред 169: | Ред 169: | ||
dns-server 8.0.0.3 | dns-server 8.0.0.3 | ||
exit | exit | ||
!! Izbacivanje adresa iz dodeljivanja za DHCP | |||
ip dhcp excluded-address 8.0.0.0 8.0.0.15 | ip dhcp excluded-address 8.0.0.0 8.0.0.15 | ||
ip dhcp excluded-address 8.0.0.18 8.0.0.24 | ip dhcp excluded-address 8.0.0.18 8.0.0.24 | ||
! Podešavanje RIPv2 | |||
router rip | router rip | ||
version 2 | version 2 | ||
| Ред 178: | Ред 178: | ||
network 8.0.25.0 | network 8.0.25.0 | ||
exit | exit | ||
! Podešavanje ACL | |||
ip access-list extended R5_ACL | ip access-list extended R5_ACL | ||
permit udp any host 8.0.0.3 eq domain | permit udp any host 8.0.0.3 eq domain | ||
| Ред 187: | Ред 187: | ||
permit ip any any | permit ip any any | ||
exit | exit | ||
! Primenjujemo ACL nad ulaznim portovima iz R2 | |||
interface Fa0/0 | interface Fa0/0 | ||
ip access-group R5_ACL in | ip access-group R5_ACL in | ||
exit | exit | ||
! Izađi iz moda podešavanja | |||
exit | exit | ||
! Sačuvaj trenutna podešavanja (ovo radite često) | |||
copy running-config startup-config | copy running-config startup-config | ||
</pre> | </pre> | ||
| Ред 251: | Ред 251: | ||
#* Type: CNAME | #* Type: CNAME | ||
#* Host Name: <code>google.com</code> | #* Host Name: <code>google.com</code> | ||
#* Kliknuti Add | |||
== PC0, PC1 == | == PC0, PC1 == | ||
| Ред 315: | Ред 316: | ||
Sledeće rešenje je za modifikaciju u prvom terminu. | Sledeće rešenje je za modifikaciju u prvom terminu. | ||
==== | ==== RX ==== | ||
<pre> | <pre> | ||
en | en | ||
conf t | conf t | ||
hostname RX | hostname RX | ||
! Podešavanje IP adrese | |||
interface Fa0/0 | interface Fa0/0 | ||
ip address 192.168.1.4 255.255.255.0 | ip address 192.168.1.4 255.255.255.0 | ||
no shutdown | no shutdown | ||
exit | exit | ||
! Podešavanje OSPF kako bi se prihvatile rute | |||
router ospf 1 | router ospf 1 | ||
network 192.168.1.0 0.0.0.255 area 1 | network 192.168.1.0 0.0.0.255 area 1 | ||
area 1 stub | area 1 stub | ||
exit | exit | ||
! Čuvanje | |||
exit | exit | ||
copy running-config startup-config | copy running-config startup-config | ||
| Ред 340: | Ред 341: | ||
conf t | conf t | ||
ip access-list extended R1_ACL | ip access-list extended R1_ACL | ||
! Dozvoljava se DNS upit za DNS local | |||
permit udp any host 192.168.0.2 eq domain | permit udp any host 192.168.0.2 eq domain | ||
! Bez ovoga neće raditi pristup google.com osim ako se ne kešira na DNS local | |||
permit udp host 8.0.0.3 host 192.168.0.2 | permit udp host 8.0.0.3 host 192.168.0.2 | ||
! Dozvoljava se ping sa RX na DNS local | |||
permit icmp host 192.168.1.4 host 192.168.0.2 echo | permit icmp host 192.168.1.4 host 192.168.0.2 echo | ||
! Zabranjuje se sve ostalo sa DNS local | |||
deny ip any host 192.168.0.2 | deny ip any host 192.168.0.2 | ||
! Dozvoljava se sve ostalo sa ostalim računarima | |||
permit ip any any | permit ip any any | ||
exit | exit | ||
! Podešavanje ACL na ulaznim interfejsima (prema R2 i prema R3) | |||
interface Fa0/0 | interface Fa0/0 | ||
ip access-group R1_ACL in | ip access-group R1_ACL in | ||
| Ред 358: | Ред 359: | ||
ip access-group R1_ACL in | ip access-group R1_ACL in | ||
exit | exit | ||
! Čuvanje | |||
exit | exit | ||
copy running-config startup-config | copy running-config startup-config | ||
| Ред 375: | Ред 376: | ||
* <code>ping 192.168.0.2</code> kroz bilo koji računar (odbija se jer ACL ne dozvoljava). | * <code>ping 192.168.0.2</code> kroz bilo koji računar (odbija se jer ACL ne dozvoljava). | ||
* Pristup <code>rm1.rs</code> kroz web browser (prikazuje isti sajt kao <code>google.com</code>). | * Pristup <code>rm1.rs</code> kroz web browser (prikazuje isti sajt kao <code>google.com</code>). | ||
[[Категорија:Рачунарске мреже 1]] | |||
[[Категорија:Водичи]] | |||
Тренутна верзија на датум 18. јун 2024. у 01:30
Isti projekat bio je zadat 2020. i 2021. godine, pa je vreme bilo za vodič poput ovog ispod. Za svaki uređaj date su instrukcije za podešavanje ispod kako bi uslovi postavke bili ispunjeni. Linije podešavanja koje počinju sa # su komentari i ne treba ih pisati u komandnoj liniji. Ipak, pokušajte da projekat prvo uradite sami, gledajući vežbe drugog i trećeg bloka koje imaju veze sa Packet Tracer, jer se sa njima ovaj projekat uradi za oko jedan dan. Takođe je, zbog odbrane projekta, bitno da razumete šta znače komande koje kucate. Ako to ne razumete, možete pogledati vodič za Packet Tracer komande.
Osnovna podešavanja
- Nacrtati šemu kao u postavci projekta jer se ostatak ovog vodiča zasniva na tim brojevima.
- U svaki switch i ruter dodati FastEthernet ili GigabitEthernet modul kroz Physical tab. Broj i tip su proizvoljni. Ovde će biti dodavani samo FastEthernet (
*-1CFE) moduli kako bi komande bile jednostavnije. Pre ubacivanja modula morate isključiti uređaj, pa ga uključite čim ih ubacite. - Povežite uređaje kablovima. Oni koji se na slici prikazuju kao isprekidani su Copper Cross-Over kablovi dok su oni ostali Copper Straight-Through.
- Podesite u Options → Preferences opciju "Show Port Labels When Mouse Over In Logical Workspace" ako već nije kako biste mogli da vidite broj porta kad pređete mišem preko trouglića na tom portu
R1
en configure terminal hostname R1 ! Podešavanje IP adrese prema R3 interface Fa0/0 ip address 192.168.13.1 255.255.255.0 no shutdown exit ! Podešavanje IP adrese prema R2 interface Fa1/0 ip address 192.168.12.1 255.255.255.0 no shutdown exit ! Podešavanje IP adrese prema mreži na Switch3 interface Fa2/0 ip address 192.168.0.1 255.255.255.0 no shutdown exit ! Podešavanje OSPF router ospf 1 network 192.168.0.0 0.0.0.255 area 0 network 192.168.12.0 0.0.0.255 area 0 network 192.168.13.0 0.0.0.255 area 0 exit ! Telnet line vty 0 4 password pass_telnet login exit line console 0 password pass_console login exit enable password pass_enable banner motd " Lozinka za Telnet pristup je pass_telnet. Lozinka za konzolni pristup je pass_console. Lozinka za enable je pass_enable. " ! Izađi iz moda podešavanja exit ! Sačuvaj trenutna podešavanja (ovo radite često) copy running-config startup-config
R2
en configure terminal hostname R2 ! Podešavanje IP adrese prema R1 interface Fa0/0 ip address 192.168.12.2 255.255.255.0 no shutdown exit ! Podešavanje IP adrese prema R4 interface Fa2/0 ip address 192.168.24.1 255.255.255.0 no shutdown exit ! Podešavanje IP adrese prema R5 interface Fa1/0 ip address 8.0.25.1 255.255.255.0 no shutdown exit ! Podešavanje RIPv2 router rip version 2 network 8.0.25.0 redistribute ospf 1 metric 1 exit ! Podešavanje OSPF router ospf 1 network 192.168.12.0 0.0.0.255 area 0 network 192.168.24.0 0.0.0.255 area 0 redistribute rip metric 25 metric-type 2 subnets exit ! Izađi iz moda podešavanja exit ! Sačuvaj trenutna podešavanja (ovo radite često) copy running-config startup-config
R3
en configure terminal hostname R3 ! Podešavanje IP adrese prema R1 interface Fa0/0 ip address 192.168.13.2 255.255.255.0 no shutdown exit ! Podešavanje IP adrese prema mreži na Switch0 interface Fa1/0 ip address 192.168.1.1 255.255.255.0 no shutdown exit ! Podešavanje OSPF router ospf 1 network 192.168.13.0 0.0.0.255 area 0 network 192.168.1.0 0.0.0.255 area 1 area 1 stub no-summary exit ! Izađi iz moda podešavanja exit ! Sačuvaj trenutna podešavanja (ovo radite često) copy running-config startup-config
R4
en configure terminal hostname R4 ! Podešavanje IP adrese prema R2 interface Fa0/0 ip address 192.168.24.2 255.255.255.0 no shutdown exit ! Podešavanje IP adrese prema mreži na Switch1 interface Fa1/0 ip address 192.168.2.1 255.255.255.0 no shutdown exit ! Podešavanje OSPF router ospf 1 network 192.168.24.0 0.0.0.255 area 0 network 192.168.2.0 0.0.0.255 area 2 area 2 stub exit ! Izađi iz moda podešavanja exit ! Sačuvaj trenutna podešavanja (ovo radite često) copy running-config startup-config
R5
en configure terminal hostname R5 ! Podešavanje IP adrese prema R2 interface Fa0/0 ip address 8.0.25.2 255.255.255.0 no shutdown exit ! Podešavanje IP adrese prema mreži na Switch2 interface Fa1/0 ip address 8.0.0.1 255.255.255.0 no shutdown exit ! DHCP !! Podešavanje DHCP pool-a ip dhcp pool R5_DHCP network 8.0.0.0 255.255.255.0 default-router 8.0.0.1 dns-server 8.0.0.3 exit !! Izbacivanje adresa iz dodeljivanja za DHCP ip dhcp excluded-address 8.0.0.0 8.0.0.15 ip dhcp excluded-address 8.0.0.18 8.0.0.24 ! Podešavanje RIPv2 router rip version 2 network 8.0.0.0 network 8.0.25.0 exit ! Podešavanje ACL ip access-list extended R5_ACL permit udp any host 8.0.0.3 eq domain deny ip any host 8.0.0.3 permit tcp any host 8.0.0.2 eq www permit icmp any host 8.0.0.2 echo deny ip any host 8.0.0.2 permit ip any any exit ! Primenjujemo ACL nad ulaznim portovima iz R2 interface Fa0/0 ip access-group R5_ACL in exit ! Izađi iz moda podešavanja exit ! Sačuvaj trenutna podešavanja (ovo radite često) copy running-config startup-config
DNS local
- U Desktop → IP Configuration podesiti:
- IPv4 Address:
192.168.0.2 - Subnet Mask:
255.255.255.0 - Default Gateway:
192.168.0.1 - DNS Server:
0.0.0.0
- IPv4 Address:
- U Services → DNS podesiti:
- DNS Service: On
- Name:
com - Type: NS Record
- Server Name:
ns.com - Kliknuti Add
- Name:
ns.com - Type: A Record
- Address:
8.0.0.3 - Kliknuti Add
DHCP
- U Desktop → IP Configuration podesiti:
- IPv4 Address:
192.168.1.2 - Subnet Mask:
255.255.255.0 - Default Gateway:
192.168.1.1 - DNS Server:
0.0.0.0
- IPv4 Address:
- U Services → DHCP podesiti:
- Service: On
- Default Gateway:
192.168.1.1 - DNS Server:
192.168.0.2 - Start IP Address:
192.168.1.5 - Subnet Mask:
255.255.255.0 - Kliknuti Save
www.google.com
- U Desktop → IP Configuration podesiti:
- IPv4 Address:
8.0.0.2 - Subnet Mask:
255.255.255.0 - Default Gateway:
8.0.0.1 - DNS Server:
0.0.0.0
- IPv4 Address:
- U Services → HTTP podesiti sadržaj
index.htmlkako bi bio prepoznatljiv (HTTP bi već trebalo da je uključen na svim serverima podrazumevano).
DNS google.com
- U Desktop → IP Configuration podesiti:
- IPv4 Address:
8.0.0.3 - Subnet Mask:
255.255.255.0 - Default Gateway:
8.0.0.1 - DNS Server:
0.0.0.0
- IPv4 Address:
- U Services → DNS podesiti:
- DNS Service: On
- Name:
google.com - Type: A Record
- Address:
8.0.0.2 - Kliknuti Add
- Name:
www.google.com - Type: CNAME
- Host Name:
google.com - Kliknuti Add
PC0, PC1
U Desktop → IP Configuration podesiti (nakon podešavanja DHCP servera u OSPF oblasti 1) da se IPv4 adrese dobijaju preko DHCP.
PC2
U Desktop → IP Configuration podesiti:
- IPv4 Address:
192.168.2.2 - Subnet Mask:
255.255.255.0 - Default Gateway:
192.168.2.1 - DNS Server:
192.168.0.2
PC3
U Desktop → IP Configuration podesiti:
- IPv4 Address:
192.168.2.3 - Subnet Mask:
255.255.255.0 - Default Gateway:
192.168.2.1 - DNS Server:
192.168.0.2
PC4, PC5, PC6
U Desktop → IP Configuration podesiti (nakon podešavanja DHCP na R5) da se IPv4 adrese dobijaju preko DHCP.
PC10
U Desktop → IP Configuration podesiti:
- IPv4 Address:
192.168.0.3 - Subnet Mask:
255.255.255.0 - Default Gateway:
192.168.0.1 - DNS Server:
192.168.0.2
PC11
U Desktop → IP Configuration podesiti:
- IPv4 Address:
192.168.0.4 - Subnet Mask:
255.255.255.0 - Default Gateway:
192.168.0.1 - DNS Server:
192.168.0.2
Testiranje
Komandom show ip access-lists možete prikazati broj puta koliko je neko pravilo u ACL korišćeno, pa na osnovu toga možete da vidite da li je dobro. Za gornja pravila u ACL testiranje je ovakvo:
permit udp any host 8.0.0.3 eq domain: Uđite u Command Prompt na nekom računaru i pokreniteping google.com(trebalo bi da uspe ako zahtev stigne do google.com DNS servera i vrati se)deny ip any host 8.0.0.3: Uđite u Command Prompt na nekom računaru i pokreniteping 8.0.0.3(trebalo bi da ne uspe)permit tcp any host 8.0.0.2 eq www: Uđite u web browser na nekom računaru i posetitegoogle.com(trebalo bi da prikaže stranicu)permit icmp any host 8.0.0.2 echo: Uđite u Command Prompt na nekom računaru i pokreniteping google.com(trebalo bi da uspe)deny ip any host 8.0.0.2: Uđite u Command Prompt na nekom računaru i pokrenitetelnet google.com(trebalo bi da ne uspe)permit ip any any: Uđite u Command Prompt na nekom računaru i pokreniteping 8.0.0.16(trebalo bi da uspe)
Modifikacije
U junskom roku 2021. su došle sledeće modifikacije:
- Prvi termin:
-
- U OSPF Area 1 dodati novi ruter RX.
- Ruter RX povezati samo na Switch0.
- Ruteru RX postaviti IP adresu
192.168.1.4.
-
- Na ruteru R1 definisati ACL tako da se lokalnom DNS serveru (
192.168.0.2) može pristupiti samo sa DNS zahtevom. - Ruteru RX dozvoliti i ICMP request ka lokalnom DNS serveru (
192.168.0.2).
- Na ruteru R1 definisati ACL tako da se lokalnom DNS serveru (
-
- Konfigurisati lokalni DNS server u oblasti 0 OSPF segmenta da za sve
.rsdomene koristi server na adresi8.0.0.3. - DNS server u RIP segmentu podesiti tako da razrešava i domen
rm1.rs. - Smatrati da je
rm1.rsdrugo ime zagoogle.com.
- Konfigurisati lokalni DNS server u oblasti 0 OSPF segmenta da za sve
-
- U drugom terminu je došlo isto, samo je naglašeno da se mora podesiti i OSPF na RX i ACL u drugoj stavci je bio da se svim uređajima osim RX dozvoli ICMP echo request.
- U trećem terminu RX je bio u Area 2 i imao je najveću adresu unutar mreže u kojoj se nalazi, dok je ACL bio da se zabrane spoljašnji ICMP echo request ka
192.168.1.0/24na R3.
Rešenje
Sledeće rešenje je za modifikaciju u prvom terminu.
RX
en conf t hostname RX ! Podešavanje IP adrese interface Fa0/0 ip address 192.168.1.4 255.255.255.0 no shutdown exit ! Podešavanje OSPF kako bi se prihvatile rute router ospf 1 network 192.168.1.0 0.0.0.255 area 1 area 1 stub exit ! Čuvanje exit copy running-config startup-config
R1
en conf t ip access-list extended R1_ACL ! Dozvoljava se DNS upit za DNS local permit udp any host 192.168.0.2 eq domain ! Bez ovoga neće raditi pristup google.com osim ako se ne kešira na DNS local permit udp host 8.0.0.3 host 192.168.0.2 ! Dozvoljava se ping sa RX na DNS local permit icmp host 192.168.1.4 host 192.168.0.2 echo ! Zabranjuje se sve ostalo sa DNS local deny ip any host 192.168.0.2 ! Dozvoljava se sve ostalo sa ostalim računarima permit ip any any exit ! Podešavanje ACL na ulaznim interfejsima (prema R2 i prema R3) interface Fa0/0 ip access-group R1_ACL in exit interface Fa1/0 ip access-group R1_ACL in exit ! Čuvanje exit copy running-config startup-config
DNS local
- Dodati NS unos za
rskans.rs. - Dodati A unos za
ns.rska8.0.0.3.
DNS google.com
- Dodati CNAME unos za
rm1.rskagoogle.com.
Testiranje
- Pristup
google.comkroz web browser (prikazuje se). ping ip 192.168.0.2kroz RX (prihvata se).ping 192.168.0.2kroz bilo koji računar (odbija se jer ACL ne dozvoljava).- Pristup
rm1.rskroz web browser (prikazuje isti sajt kaogoogle.com).