BanyiZotyi
Ez az oldal a Packet Tracer témakört mutatja be. Itt találhatók információk a Packet Tracer rendszerről, parancsokról, disztribúciókról, és egyéb hasznos tudnivalókról.
A Cisco Packet Tracer egy hálĂłzati szimulátor, mely kiválĂłan alkalmas a CCNA tananyag gyakorlására. SegĂtsĂ©gĂ©vel virtuálisan lehet hálĂłzati eszközöket (router, switch, PC, stb.) összekapcsolni, konfigurálni, Ă©s kĂĽlönfĂ©le hálĂłzati protokollokat kiprĂłbálni valĂłs eszközök nĂ©lkĂĽl.
A Packet Tracer a Cisco által fejlesztett eszköz, amivel hálĂłzatokat lehet modellezni Ă©s konfigurálni. Támogatja a parancssoros IOS parancsokat, Ă©s lehetĹ‘vĂ© teszi a topolĂłgia vizuális összeállĂtását.
Tipikus felhasználása:
ip route, vlan, ospf)no shutdown parancs hiánya)ip route vagy router ospf)Ezeket érdemes mindig ellenőrizni, ha nem működik a hálózat, vagy nem sikerül a pingelés.
router eigrp 1
network 10.0.0.0
no auto-summary
Az EIGRP dinamikus routing protokoll Cisco eszközök között. Az auto-summary kikapcsolása ajánlott változatos alhálózatok esetén.
line vty 0 4
access-class 10 in
transport input ssh
Csak a meghatározott IP cĂmekrĹ‘l engedĂ©lyezi a távoli (SSH) hozzáfĂ©rĂ©st a routerhez.
ip route 192.168.30.0 255.255.255.0 192.168.20.2
ip route 192.168.30.0 255.255.255.0 s0/0/0
ip route 0.0.0.0 0.0.0.0 GigabitEthernet0/1
Ezekkel a parancsokkal meghatározhatjuk, hogy a forgalom milyen Ăşton haladjon tovább, akár következĹ‘ ugráson (IP-cĂmen), akár interfĂ©szen keresztĂĽl.
banner motd #
Ne próbálkozz, ha nincs engedélyed!
#
A banner motd parancs figyelmeztetĹ‘ ĂĽzenetet jelenĂt meg a felhasználĂłknak bejelentkezĂ©s elĹ‘tt.
ip dhcp excluded-address 192.168.20.250 192.168.20.254
ip dhcp pool valami
network 192.168.20.0 255.255.255.0
default-router 192.168.20.1
dns-server 8.8.8.8
Ezzel a konfiguráciĂłval egy routeren DHCP szervert hozunk lĂ©tre, amely IP-cĂmeket oszt ki automatikusan a kliensek számára.
hostname Router1
enable secret cisco123
line console 0
password cisco
login
service password-encryption
Ez a konfiguráció alapvető védelmet ad a fizikai hozzáférés ellen.
access-list 10 permit host 192.168.10.100
access-list 10 deny any
interface Serial0/0/0
ip access-group 10 out
Ez a hozzáfĂ©rĂ©s-vezĂ©rlĂ©si lista (ACL) csak a megadott IP-cĂmű kliens számára engedi a kommunikáciĂłt, minden más tiltva van.
A Packet Tracer fájlok .pkt kiterjesztĂ©st kapnak. Ezek tartalmazzák a teljes topolĂłgiát, konfiguráciĂłkat, sĹ‘t mĂ©g az eszközök pozĂciĂłit is a vásznon.
Mentéskor érdemes rövid, beszédes fájlnevet használni: VLAN-gyakorlat-01.pkt
copy running-config tftp:
Address or name of remote host []? 192.168.1.100
Destination filename [running-config]?
A TFTP protokoll segĂtsĂ©gĂ©vel a konfiguráciĂłk központi helyre is menthetĹ‘k.
interface GigabitEthernet0/0
no shutdown
no ip address
interface GigabitEthernet0/0.36
encapsulation dot1Q 36
ip address 172.16.36.126 255.255.255.192
Ez a konfiguráciĂł egy router-on-a-stick megoldás pĂ©ldája, ahol VLAN 36 számára biztosĂtunk kĂĽlön IP-interfĂ©szt.
alias exec s0 sh ip int brief
alias exec r0 show run
alias exec c0 conf t
Ezekkel az alias parancsokkal gyorsbillentyűket hozhatunk lĂ©tre, amelyek meggyorsĂtják a gyakori parancsok kiadását Packet Tracerben is.
ip access-list standard NAT_ACL
permit 192.168.0.0 0.0.255.255
ip nat inside source list NAT_ACL interface GigabitEthernet1/0 overload
interface GigabitEthernet0/0
ip nat inside
interface GigabitEthernet1/0
ip nat outside
A NAT konfigurálása lehetĹ‘vĂ© teszi a privát IP-cĂmek nyilvános IP-cĂmre valĂł lefordĂtását, pĂ©ldául internetkapcsolathoz.
ntp server 192.168.1.10
clock timezone CET 1
Az NTP biztosĂtja, hogy az eszköz Ăłrája pontos legyen – logok, tanĂşsĂtványok Ă©s szinkronizáciĂłk miatt is hasznos.
Bár a Packet Tracer kiváló tanulóeszköz, néhány fejlett IOS funkció nem érhető el benne (pl. nem minden VPN vagy BGP működik teljes értékűen). Ezért néha valódi eszközökön vagy GNS3-ban kell kipróbálni a konfigurációkat.
router ospf 1
router-id 1.1.1.1
log-adjacency-changes
network 192.168.0.0 0.0.255.255 area 0
passive-interface GigabitEthernet0/0
Az OSPF protokollal automatikusan épülnek fel a routing táblák, és könnyebben menedzselhető a hálózat, mint statikus routinggal.
interface FastEthernet0/1
switchport mode access
switchport port-security
switchport port-security maximum 2
switchport port-security violation restrict
switchport port-security mac-address sticky
Ezzel a konfiguráciĂłval korlátozhatĂł, hogy hány eszköz csatlakozhat egy switch portra, Ăgy megelĹ‘zhetĹ‘ az illetĂ©ktelen hozzáfĂ©rĂ©s.
logging 192.168.1.50
logging trap debugging
service timestamps log datetime msec
A syslog konfiguráciĂł segĂtsĂ©gĂ©vel a hálĂłzati esemĂ©nyek naplĂłzása központi szerverre törtĂ©nhet, Ăgy kĂ©sĹ‘bb visszakereshetĹ‘ minden log.
interface loopback0
ip address 10.10.10.1 255.255.255.0
A loopback interfĂ©szek virtuális interfĂ©szek, gyakran használják Ĺ‘ket router-ID vagy tesztelĂ©si cĂ©lokra. Ezek mindig „aktĂvak”.
cdp run
cdp enable
show cdp neighbors
A CDP segĂtsĂ©gĂ©vel megismerhetjĂĽk a közvetlenĂĽl csatlakoztatott Cisco eszközöket. Hasznos lehet topolĂłgia feltĂ©rkĂ©pezĂ©shez.
ip dns server
ip host webserver 192.168.10.100
A DNS segĂtsĂ©gĂ©vel hostneveket rendelhetĂĽnk IP-cĂmekhez – Ăgy könnyebb azonosĂtani a hálĂłzati gĂ©peket vagy szolgáltatásokat.
A Simulation módban lépésenként követhetjük a csomagok mozgását. Hasznos lehet, ha hibát keresel ping, DHCP vagy routing tesztelés közben.
Ne felejts el *Capture/Forward*-ot használni a részletes nézethez!