Общее·количество·просмотров·страницы

Показаны сообщения с ярлыком networks. Показать все сообщения
Показаны сообщения с ярлыком networks. Показать все сообщения

пятница, 20 мая 2016 г.

Установка routerOS на virtualbox.

RouterOS от MikroTik достаточно мощная и интересная сетевая ОС. Опишу процесс установки на VirtualBox для дальнейшей вивисекции на оной.

Качаем ISO образ. У меня без глюков и быстро завелась только версия 5.26

Итак в боксе создаем виртуальную машину.

Ниже пара скринов с настройками.



Далее добавил два сетевых интерфейса типа виртуальный роутер. Один за NAT через него приходит интернет с хостовой машины, второй смотрит в виртуальную сеть virtualbox в которой сидят тестовые виртуалки.

Запускаем машину и ждем пока система не предложит на параметры для установки.
Нажимае a отмечаем все параметры для установки, поскольку машина создается для обучения, хочу попробовать все ))
Затем i для установки.

Отвечаем на все вопросы утвердительно и ждем пока система установится. Рекомендую сразу сделать снимок виртуальной машины для того чтобы вернуться к живому состоянию системы или когда закончится лицензия не будем заморачиваться с переустановкой. На MikroTik по умолчанию логин admin  пароля нет. После того как система запросит авторизацию все самое страшное позади.

пятница, 24 января 2014 г.

Про DNS. Наиболее часто используемые записи DNS


Записи начала полномочий (SOA) - в базе данных DNS указывают какой сервер DNS ответственный за конкретную зону. Сервера с типом записи SOA являются главным источником информации о такой зоне и являются ответственными за ее обновление.
Записи хостов (A) - Наиболее распространенный тип записи, так же называется записью A. В таких записях содержится имя хоста и соответствующий ему IP адрес.
Записи сервера имен (NS) - указывают какие компьютеры в базе данных DNS являются серверами DNS для конкретной зоны. Запись SOA может быть одна, а записей о машинах, которые могут разрешить DNS запрос может быть несколько. Запись NS, как правило является ссылкой на запись A.
Записи служб (SRV) - представляют собой записи ресурсов, которые указывают, на ресурсы отвечающие за выполнение тех или иных служб. Например записи могут ссылаться на контроллеры домена и указывать на ресурсы глобального каталога (GC), LDAP или Kerberos.
Записи обмена почтой (MX) - указывает на ресурсы способные принимать почту по протоколу SMTP. При помощи этой записи можно указать конкретно какой сервер обрабатывает сообщения по тому или иному адресу.
Записи указателей (PTR)  - при помощи данной записи можно по IP адресу узнать DNS имя машины. Обычно PTR запись находится в зоне обратного просмотра.
Записи канонических имен (CNAME) – представляет псевдоним для сервера, дает возможность серверу находиться под разными именами в DNS.
Редко, но бывают типы:

  • AAAA – при помощи этой записи можно ссылаться со стандартного IPv4 адреса на IPv6;
  • ISDN – что то связанное с телефоном… )))
  • MB – указывает на хост, содержащий конкретный почтовый ящик.

четверг, 17 октября 2013 г.

Команды cisco

cisco
Router>enable - переход в привилегированный режим;
Router#show running-config  - просмотр конфигурационного файла устройства;
Router#configure terminal - режим глобальной настройки;
Router(config)#interface fastEthernet 0/0 - конфигурирование интерфейса;
Router(config-if)#ip address 192.168.1.1 255.255.255.0 - конфигурирование ip адреса на интерфейсе;
Router(config-if)#exit - выход из режима;
Router#show ip interface brief - краткий обзор состояния интерфейсов;
Router(config-if)# shutdown - выключение выбранного интерфейса;
Router(config-if)#no shutdown - включение выбранного интерфейса;
Router(config)#aaa new-model - включаем новую модел ааа для доступа;
Router(config)#username admin password cisco - создаем пользователя и храним пароли в незашифрованном виде;
Router(config)#username admin secret cisco - создаем пользователя и храним пароли в зашифрованном виде;
Router(config)#enable secret 1234 - установка пароля для привилегированного режима;
Router(config)#line vty 0 4 - конфигурирование виртуальных терминалов;
Router(config-line)#privilege level 15 - установка уровня привилегий для виртуального терминала;
Router(config)#username pooruser privilege 2 secret poorpass - создание нового пользователя с указанием уровня привилегий;
Router(config)#privilege exec level 2 show running-config - настройка доступности команд на уровне;
Router(config)#enable secret level 2 l2poorpass - установка пароля для уровня;
Router(config)#hostname R0 - изменение сетевого имени устройства;
R0(config)#ip domain-name test - задаем имя домена;
R0(config)#crypto key generate rsa - включение режима шифрования;
R0(config-line)#transport input ssh - разрешаем доступ только по ssh;
Очень рекомендую тыц.