Poznámka - pro srovnávání řešení a komunikaci můžete využít sdíleného dokumentu.
Stáhněte si topologii v příloze. Síť je již částečně nakonfigurovaná - kompletní je IP adresace a směrování (není potřeba zasahovat)
Ověřte, kdo s kým může v síti komunikovat, jaké služby fungují (DNS, WWW, FTP, ...), pokud něco nefunguje, zdůvodněte, KDE komunikace selže a PROČ?'
PC0 - C@fe-PC2 ... ping
PC4 - root DNS ... ping
PC6 - C@fe-PC2 ... ping
PC4, PC6 - nslookup server1
PC4 - server1 ... HTTP (webový prohlížeč - zadat URL "http://server1")
C@fe-PC2 - www.centrum.cz ... HTTP
PC4 - www.centrum.cz ... HTTP
PC2 - www.sit.cz
C@fe-PC2 - www.sit.cz
Nastavte ACL tak, aby platilo:
Sdílený pracovní sešit - odkaz
Ze sítě LAN 4 nelze přistupovat do sítě LAN 1
Ověření
- ping z PC6 nebo PC7 na PC0 nebo Server1 (NE)
- ping z PC5 nebo PC4 na PC0 nebo Server1 (ANO)
Výjimka z předchozího pravidla - PC6 může přistupovat na Server1
Ověření
- ping z PC7 na PC0 nebo Server1 (NE)
- ping z PC6 na PC0 (NE)
- ping nebo HTTP z PC6 nebo Server1 (ANO)
2,5 (obdobná úloha jako 1.+2.) ... zakažte komunikaci mezi sítěmi LAN 2 a LAN 3, s výjimkou komunikace PC5 a Server2 (pouze ti 2 spolu mohou komunikovat)
Na Server2 není dovolen přístup z internetu, s výjimkou přístupu na WWW ze stanice C@fe-PC2
Ověření
- ping nebo ftp z C@fe-PC1 a C@fe-PC2 na 210.16.2.100 (NE)
- zadání 210.16.2.100 do webového prohlížeče na C@fe-PC1 (NE)
- zadání 210.16.2.100 do webového prohlížeče na C@fe-PC2 (ANO)
Na Server1 je zakázán přístup z internetu na FTP, vše ostatní je povoleno
Ověření
- příkazem "ftp 210.16.1.100" z C@fe-PC2 (NE)
- jinou komunikací s 210.16.1.100 z C@fe-PC2 - např. ping, HTTP (ANO)
Stanice ze sítě LAN 3 se mohou dotazovat root DNS serveru v internetu (stanice z LAN 1, 2 a 4 ne!)
Příprava
- změňte nastavení DNS serveru u PC4, PC5 na 35.84.192.1, udělejte to také u PC2
Ověření
- příkazem "nslookup www.seznam.cz" z PC4 (ANO), PC5 (ANO) a PC2 (NE)
- ping (ze všech PC) na 35.84.192.1 (ANO)
Stanice ze sítě LAN 3 nesmí přistupovat nikam na WWW ani FTP
Ověření
- ping z PC4 nebo PC5 na C@fe-PC2 a IP adresu www.centrum.cz (90.183.38.60) a ftp.seznam.cz (77.75.72.5) (3xANO)
- zadání IP adresy www.centrum.cz do prohlížeče na PC4 (NE)
- zadání "ftp IP_adresa_ftp.seznam.cz" do příkazového řádku PC5 (NE)
Zajistěte funkčnost komunikace stanic ze sítě LAN 4 do internetu a zajistěte také dostupnost serverů pod jejich veřejnými adresami (TIP: jejich veřejné adresy zjistíte v DNS systému).