www.archive-net-2013.com » NET » D » D-NETLABS

Choose link from "Titles, links and description words view":

Or switch to "Titles and links view".

    Archived pages: 5 . Archive date: 2013-12.

  • Title: Dcom's Home Page
    Descriptive info: .. [.. Blog.. ] [.. Networking.. Other.. Photo Gallery.. Squad of Assault Team.. ].. Welcome To Dcom s Home Page.. Mirror of this page.. Add to Favourites.. e-mail: webmaster@d-netlabs.. net.. Jabber: dcom@jabbim.. cz.. Last Update: 2.. 4.. 2012.. Running @ Otoman.. cz Web Hosting.. (c) Dcom 2002 - 2012..

    Original link path: /
    Open archive

  • Title: Dcom's Home Page
    Descriptive info: Networking:.. Home Network - Router@Linux.. CCNA 4 TCS (Threaded Case Study - Data Network).. Main Page..

    Original link path: /networking.htm
    Open archive

  • Title: Dcom's Home Page
    Descriptive info: Other:.. Send SMS - O2.. Send SMS - Vodafone.. Send SMS - T-mobile..

    Original link path: /other.htm
    Open archive

  • Title: Linux Router
    Descriptive info: Linux Router.. Download PDF.. Na této stránce se dozvíte, jak si postavit vlastní Linuxový router.. Popíšu zde pouze práci s disketovými distribucemi a to konkrétně s Floppyfw a asi nejznámější Freesco.. 1.. Co je k tomu potřeba:.. HW:.. Takže v první řadě vyhrabejte odněkud ze skříně starou 486tku.. Postačí když poběží na 33 MHz (ovšem tím netvrdím že to na pomalejší nepoběží, ale je to pořeba vyzkoušet), ovšem co se týče floppyfw, tak jsem ho bez problému provozoval taky na Celeronu 500, co se týče RAMky tak na freesco by mělo stačit 6 MB ale na floppyfw je psáno 8 MB ale doporučuju spíš 12 MB pro bez problémový běh.. No potom nějaká disketárna (hard disk není potřeba), grafická karta víceméně není potřeba (pokud v BIOSu nastavíte Halt On: No Errors, tak akorat zařve speaker ale pojede to dál) nicméně je dobrý vědět co se děje (obzvlášť při oživování) obě distribuce jedou v konzoli 80x25, takže postačí klidně nějakej půlmegovej Trident nebo tak něco a nejlíp se k tomu hodí 9 ČB monitor (takovej ten co maj v krámech u pokladen :-).. A teď to hlavní: síťové karty.. Já jsem použil 2x 3com Etherlink III (3c509) ISA.. Co se týče floppyfw tak to by mělo podporovat NE 2000 compatible, 3 com, Realtek (odzkoušen 8029) problémy můžou nastat s Intelem.. Freesco by na tom mělo být obdobně.. Doporučuju však mít obě karty stejné (není to však podmínkou).. Kabely - UTP (kroucená dvoulinka), popř.. HUB.. Je ale potřeba dát si pozor na zapojení kabelu:.. Straight-thru - přímé zapojení - nejpoužívanější zapojení, propojení počítače s HUBem.. Crossover - křížený kabel - používá se k propojení dvou stejných zařízení - např.. PC-PC.. V našem případě použijeme přímé zapojení (předpokládejme, že přípojujeme víc počítačů přes HUB).. Nutno podotknout, že kabelový modem se chová jako HUB, tj.. vystačíme pouze s přímými kabely.. Zapojení do vnitřní sítě je samozřejmě také možné provést koaxiálním kabelem RG-58, ale vzhledem k tomu že, se jedná o zastaralou kabeláž nebudeme tuto možnost uvažovat.. SW:.. Jak jsem se již zmínil v úvodu, budu se věnovat pouze dvoum disketovým distribucím (ovšem u ostatních distribucí se nastavení nebude zas tak lišit).. Floppyfw si můžete stáhnout na této adrese:.. http://www.. zelow.. no/floppyfw.. a Freesco tady:.. freesco.. org.. Záleží jenom na Vás jakou distribuci si vyberete, ale pokud to mám shrnout tak floppyfw má velkou výhodu v tom, že nadetekuje automaticky síťové karty, zatímco Freesco má integrovaný web server pro vzdálenou správu.. 2.. Jak to rozchodit:.. Předpokládejme, že 486 (popř.. 386) je již sestavená, že máme nainstalované síťové karty na klientech a máme je propojené do HUBu, takže nainstalujeme síťové karty do routru a zapojíme jednu do kabelového modemu a druhou do HUBu.. Může se stát, že obě síťové karty mají stejné IRQ a I/O adresu, v tom případě router (floppyfw) nabootuje ale vypíše takovéto chybové hlášení (pokud použijeme nastavení pro DHCP):.. dhcpcd [49]: dhcpstart: ioctl: SIOCSIFFLAGS: Resource temporarily unavailable.. V tom případě budeme muset použít utilitu dodanou na disketě s ovladači síťové karty (většinou se soubor jmenuje setup.. exe a je pro DOS), kde budeme muset nastavit jedné kartě jiné IRQ a I/O adresu.. No a můžeme se věnovat SW nastavení.. Po stáhnutí distribuce je nejdřív potřeba jí dostat na disketu, to provedeme pomocí malé utilitky rawrite (ke stažení na stránkách příslušné distribuce), která je určená pro DOS/Windows.. Stačí ji spustit a zadat jméno image souboru příslušné distribuce (musí být ve stejném adresáři).. Router používá technologii NAT (Network Address Translation) tj.. překlad adres, to znamená, že vnější síti (Internetu) se všechny počítače ve vnitřní sítí jeví jako jedna IP adresa.. Z toho také vychází následující nastavení.. Konfigurace Floppyfw:.. Tady.. si můžete stáhnout hlavní konfigurační soubor floppyfw.. Je nastavený pro DHCP, pokud však budete potřebovat nastavení např.. pro pevnou adresu bude potřeba soubor upravit.. Konfigurační soubor je čistě textový soubor, není dobré ho upravovat např.. ve Wordpadu apod.. A proto si teď podrobně popíšeme jednotlivé parametry:.. OUTSIDE_DEV=.. Definuje síťovou  ...   ilustraci budeme předpokádat že budeme mít za routrem tři počítače a na každém jeden z těchto OS (samořejmě můžeme mít na každém třeba W98).. Windows 95:.. Start Nastavení Ovládací Panely Síť.. Windows 98:.. Windows 2000/XP:.. Start Nastavení Síťová a telefonická připojení Připojení k místní síti.. Pokud máme W95/98 tak ještě restartneme.. A to je vše ! Nyní by to již mělo fungovat.. Ještě se podíváme na nastavení souboru firewall.. ini Standartně jsou všechny porty zavřené, kvůli bezpečnosti.. Ale může nastat situace kdy budeme chtít na jednom počítači spustit např.. FTP server, v tom případě je potřeba provést tzv.. namapování portu.. Takto vypadá jedno z nastavení ve standartním souboru:.. #.. # Web / HTTP.. # ipchains -A input -p TCP -d ${OUTSIDE_IP} 80 -j ACCEPT # web.. # ipmasqadm portfw -a -P tcp -L ${OUTSIDE_IP} 80 -R 10.. 42.. SERVER-IP 80 # web.. Toto nastavení stačí upravit následovně (předpokládáme FTP server na počítači např.. 192.. 2):.. ipchains -A input -p TCP -d ${OUTSIDE_IP} 20 -j ACCEPT.. ipmasqadm portfw -a -P tcp -L ${OUTSIDE_IP} 20 -R 192.. 2 20.. ipchains -A input -p TCP -d ${OUTSIDE_IP} 21 -j ACCEPT.. ipmasqadm portfw -a -P tcp -L ${OUTSIDE_IP} 21 -R 192.. 2 21.. Takto můžeme nastavení upravit na kteroukoliv jinou aplikaci (pop3, smtp,…).. Mřížka značí komentář, takže jí nesmíme zapomenout vymazat pokud má nastavení fungovat.. Konfigurace Freesca:.. Co se týče Freesca, instalace na disketu probíhá stejným způsobem (tj.. pomocí rawrite).. Při prvním spuštení je potřeba napsat setup při vypsání hlášky boot: Tím router nabootuje do konfiguračního módu.. Při výběru routru dáme ethernet router a spustí se průvodce, který se nás bude ptát na jednotlivé parametry které jsou prakticky stejné jako u floppyfw.. Freesco neumí automatickou detekci síťových karet, takže IRQ a I/O adresu bude potřeba zadat ručně.. Potom konfiguraci uložíme a restartujeme.. Pří dalším startu akorát boot potvrdíme a router neběhne do normálního režimu, který by měl vypada zhruba takto:.. Co říct na závěr? Linuxový router je jedna z možností jak připojit víc počítačů k síti Mistral (popř.. jiné síti).. Je to poměrně levná varianta, avšak mnohem pracnější a méně praktická (počítač zabírá místo, hučí, atd…).. Pokud však máte zbytečných zhruba 5 000 Kč není od věci uvažovat nad koupí HW routeru (např.. Barricade SMC 7004 BR).. Je to sice dražší řešení, ale levnější provoz, bezproblémová instalace (doslova plug play) a navíc má integrovaný tiskový server.. Posledním řešením jak připojit víc počítačů k Mistralu je koupit obyčejný HUB zhruba za 1000 Kč a zaplatit si víc pevných IP adres.. Update 7/2003:.. Jelikož od doby, kdy jsem psal tento návod uplynul již rok, mezitím se objevilo několik problémů, na které mne upozornil jeden mistrálník:.. Problém 1: Floppyfw během spouštění hlásil několik různých chyb.. Toto bylo způsobeno špatnou (příliš novou) verzí této Linux distribuce.. Vámi nastavený config mi fungoval pouze s verzí 1.. 15.. Problém 2: I když jsem už měl správnou verzi OS a správnou konfiguraci, objevovalo se chybové hlášení, že systém nemůže navázat spojení s DHCP serverem, a tudíž nelze získat IP adresu.. Tento problém spocívá v nutnosti před připojením routeru k modemu změnit na stránkách UPC.. pod odkazem registrace modemu (kraken.. dkm.. cz), MAC adresa síťové karty za tu, které náleží kartě v routeru, která bude komunikovat s kabelovým modemem.. Teprve poté je možné router bez problémů používat.. (Po změně MAC adresy je ještě nutné z modemu na cca 10 sekund odpojit napájení, aby byl přinucen se spojit s TFTP serverem a nahrál si novou adresu pro přístup na Internet).. K tomu konfiguračnímu souboru bych dodal, že je ke stažení pro maximální zjednodušení konfigurace routeru, pokud nefunguje, pak lze postupovat podle jednotlivých položek, které jsou podrobně popsány.. Co se týče cen HW routerů, tak za rok se situace poněkud změnila a kvalitní HW router i s print serverem lze pořídit již za 2500 Kč s daní.. Pokud máte nějaké připomínky, nebo dotazy, budu jen rád, když mi je pošlete.. © Dcom 2002 - 2003.. Main Menu..

    Original link path: /linux.htm
    Open archive

  • Title: CCNA 4 TCS - Případová studie návrhu datové sítě
    Descriptive info: TCS.. P.. řípadová studie.. Dcom.. CCNA Semester 4.. Privátní datová síť firmy.. D-NET Labs.. Disclaimer:.. Tato stránka může posloužit pouze pro inspiraci při tvorbě vlastní případové studie.. Není dovoleno kopírování textu.. nebo schémat.. Pokud přesto chcete použít cokoliv z této stránky napište.. e-mail.. Lokace a firm.. y.. jsou smyšlené, jakákoliv shoda se skutečností je čistě náhodná.. This page can serve only for inspiration in order to compose your own threaded case study.. You are not allowed to copy.. anything from this page.. If you even though want to use anything from this page send me.. Locations and companies are.. fictitious.. Rozbor situace:.. Nově vzniklá společnost D-NET Labs.. přichází na trh jako jeden z distributorů Cisco technologií v České republice.. Sídlo společnosti je v hlavní budově v Praze 3.. Jedná se o nově postavenou budovu se třemi podlažími.. Zde bude na umístěna administrativa, ekonomické oddělení a technická podpora.. V hlavní budově bude pracovat 90 zaměstnanců.. V další, dvoupatrové budově, která sídlí na okraji Kladna bude umístěn sklad a testovací laboratoř.. V této budově bude pracovat 25 zaměstnanců.. Společnost dále vlastní dvoupatrový rodinný dům na Praze 4, kde bude umístěn SW vývoj.. Zde bude pracovat 5 zaměstnanců.. Společnost požaduje propojení všech pracovišť privátní datovou sítí s rychlým (odpovídajícím počtu uživatelů) permanetním spojením a dedikovanými okruhy.. Dále požaduje levnou záložní cestu v případě výpadku hlavních tras a v neposlední řadě připojení do sítě Internet v hlavní budově.. Společnost nepředpokládá v nejbližších letech výrazný růst.. Finanční prostředky vyhrazené na stavbu privátní datové sítě nejsou nijak výrazně omezeny.. Návrh datové sítě:.. Při návrhu sítě byly brány v potaz současné požadavky firmy na datovou síť s určitou rezervou do budoucna.. Vzhledem k tomu, že se všechny pracoviště firmy nachází v jednom UTO a tudíž náklady na hovorné se nepředpokládají vysoké, firma se rozhodla, že prozatím nebude nasazovat IP telefonii a místo toho pořídí ISDN pobočkové ústředny.. Vzhledem k tomu, že navrhované aktivní prvky umožňují provoz IP telefonie (QoS) tak pokud by v budoucnu vyvstala potřeba nasadit IP telefonii byla by to otázka pouze rekonfigurace aktivních prvků,dokoupení IP karet do pobočkových ústředen a popř.. navýšení rychlosti přenosových tras.. Kabeláže a fyzické umístění:.. Při návrhu kabeláže jsem vycházel ze současných norem, standardů a trendů.. Na všech pracovištích bude strukturovaná kabeláž pro datovou síť i telefonní přípojky.. Použita bude UTP kabeláž kategorie 5e dle normy EIA.. /TIA 568-B.. V hlavní budově bude umístěn POP a MDF v místnosti blízko hlavní vchodu v přízemí.. Zde bude účastnický rozvaděč od Českých Telekomunikací a dále 2 racky.. V jednom (HQ1) bude umístěn HQ Switch, HQ Router, ISP Router a patch panely kategorie 5e.. V druhém racku HQ2 pak budou umístěny servery.. Jelikož se místnost nachází v přízemí budou na okna namontovány mříže, dále bude místnost vybavena protipožárními dveřmi, klimatizací a kouřovými čidly.. Podružný rozvaděč IDF bude umístěn ve druhém patře ve skladu.. V tomto rozvaděči bude umístěn rack HQ3 s uživatelským HQ_U_Switch a patch panely.. V této místnosti bude také instalována klimatizace a kouřová čidla.. Datové zásuvky v kancelářích ve druhém patře jsou napojeny do patch panelů v racku HQ3, zásuvky v prvním patře a v přízemí jsou napojeny do patch panelů v racku HQ1.. V budově na Kladně bude rozvaděč a POP umístěn v přízemí vedle vrátnice.. Zde bude rack s routrem Branch_1, switchem Branch1, patch panely a servery.. Vybavení místnosti bude obdobné jako v MDF v hlavní budově.. V detašovaném pracovišti na Praze 4 bude rozvaděč a POP umístěn v místnosti v přízemí.. Zde bude rack s routrem Branch_2, switchem Branch2, patch panelem a serverem.. Místnost bude vybavená klimatizací a kouřovými čidly.. Aby byla zajištěna rezerva měla by být ve všech budovách v každé kanceláři navíc alespoň dvě datové a dvě telefonní zásuvky.. Pro připojení přepínačů vybavených GE porty budou použita optická multimodová vlákna 62,5.. /125 um.. Aktivní prvky:.. Při návrhu aktivních prvků jsem vybíral z dnes běžně používaných modelů od firmy Cisco.. Dále je důležité vybrat vhodnou verzi systému IOS.. Byly vybrány modulární směrovače 2621XM a centrální směrovač 3745.. Pro vytvoření LAN segmentů byl vybrán přepínač Catalyst 4000 se 72 FE porty, dva přepínače Catalyst 2950 se 48 porty a dva Catalyst 2955 se 12 porty.. Konkrétní konfigurace všech aktivních prvků jsou uvedeny níže.. HQ Router.. :.. Cisco 3745, IOS verze 12.. 3 (T) + IP feature set (Firewall).. Moduly:.. 4-Port Serial Network Module (NM-4T).. 1-port Gigabit Ethernet Network Module (NM-1GE).. 4-Port ISDN-BRI Network Module (NM-4B-S/T).. HQ_Switch:.. Catalyst 4000 Chassis (3-Slot),Single AC Power Supply(Spare) (WS-C4003).. Catalyst 4000 Supervisor IV, 2 GE, Console(RJ-45)(Spare) (WS-X4515).. Catalyst 4000 48-Port GE Module, 10/100/1000 Base-T (RJ45) (WS-X4448-GB-RJ45).. Catalyst 4000 24-port 10/100/1000 Module (RJ45) (Spare) (WS-X4424-GB-RJ45).. Cisco IOS BASIC L3 SW C4000 SUP 3/4(RIP,St.. Routes,IPX,AT) (S4KL3-12113EW).. Catalyst 1000BASE-SX Short Wavelength GBIC, Multimode only (WS-G5484) 2x.. HQ_U_Switch:.. Catalyst 2950 48 10/100 with 2 GBIC slots, Enhanced Imag (WS-C2950G-48-EI).. Catalyst 1000BASE-SX Short Wavelength GBIC, Multimode only (WS-G5484).. ISP Router:.. Cisco 2621XM, IOS verze 12.. 3 (T) + IP feature set (Firewall.. /NAT.. ).. 4-Port Ethernet Network Module (NM-4E).. 1-Port Serial Card (WIC-1T).. DMZ_Switch:.. Catalyst 2955,12 x 10/100 w/2 x fix 10/100/1000BASE-T upl (WS-C2955T-12).. Branch1 Router:.. 3 (T).. 1-Port ISDN Card (WIC-1B-S/T).. Branch1 Switch:.. Branch2 Router:.. Branch2 Switch:.. Propojení aktivních prvků:.. Propojení směrovačů:.. Propojení směrovačů bylo navrženo tak, aby odpovídalo požadavkům firmy.. Propojení jednotlivých lokalit je zajištěno pomocí pronajatých okruhů od Českých Telekomunikací (Leased Line).. Připojení je realizování  ...   connected to ISP_[NAT].. 225 255.. ip access-group 103 in.. interface Serial 1/0.. 209 255.. ip access-group 105 in.. backup delay 1 1.. backup interface Dialer 1.. backup load 0 0.. interface Serial 1/1.. 217 255.. ip access-group 102 in.. backup interface Dialer 2.. interface BRI 2/0.. no ip address.. dialer rotary-group 1.. interface BRI 2/1.. dialer rotary-group 2.. no dialer-list 1.. dialer-list 1 protocol ip permit.. router rip.. version 2.. network 192.. no auto-summary.. ip classless.. ip http server.. snmp-server community public RO.. no snmp-server location.. no snmp-server contact.. line console 0.. exec-timeout 0 0.. password ccna.. login.. line vty 0 4.. ip dhcp pool HQ.. 0 255.. default-router 192.. dns-server 192.. netbios-name-server 192.. ip dhcp excluded-address 192.. 10.. end.. Branch 1 Router:.. hostname Branch_1.. username HQ password ccna.. description connected to HQ.. 214 255.. 213 name HQ speed 64 broadcast 100.. description connected to Branch_1_Switch.. 129 255.. interface Serial 0/0.. 210 255.. backup delay 10 10.. interface BRI 0/0.. ! Dialer Control List 1.. banner motd #Router Branch_1#.. ip dhcp pool Branch1.. 128 255.. 129 192.. 132.. Branch 2 Router:.. hostname Branch_2.. 222 255.. 221 name HQ speed 64 broadcast 100.. interface FastEthernet 0/0.. description connected to Branch_2_Switch.. 193 255.. 218 255.. banner motd #Router Branch_2#.. ip dhcp pool Branch2.. 192 255.. 193 192.. 195.. Konfigurace ISP směrovače je pouze částečná a nezahrnuje konfiguraci NAT.. hostname ISP_[NAT].. enable password ccna.. 226 255.. interface FastEthernet 0/1.. description connected to DMZ_Switch.. 233 255.. Datové toky a aplikace v rámci privátní sítě:.. Jak je patrné z přehledu serverů společnost bude používat Windows NT doménu s Exchange serverem.. Uživatelé ze všech pracovišt budou přistupovat na Domain Controller dc.. network a zároveň na Exchange server exch.. network.. Domain controller bude zároveň sloužit jako DNS server pro celou vnitřní síť.. Dále má každá lokalita vlastní file server a lokalita HQ a Kladno má SQL server na které budou uživatelé přistupovat pomocí vlastní klientské aplikace.. Replikace databází mezi SQL servery bude probíhat v nočních hodinách kdy nebude na páteřních linkách provoz.. Uživatelé budou dále přistupovat na intranetovský www server intra.. network a na www server firmy v DMZ web.. network který bude mít externí doménový název.. www.. d-netlabs.. V neposlední řadě budou uživatelé přistupovat na portu 80 na veřejné web servery.. Dále bude probíhat komunikace mezi serverem dc.. network a dns.. network na portu 53 (DNS dynamic update – server v DMZ bude komunikovat s DNS servery v Internetu), mezi exch.. network a mx.. network (SMTP komunikace do Internetu na portu 25, server mx bude mít externí mx DNS záznam).. Konfigurace Firewallu na HQ Router:.. Na HQ_Router budou nadefinovány access-lists.. Jak je patrné ze schématu jedná se o sekundární firewall.. Mezi HQ Segmentem a pobočkami nebude komunikace nijak omezována.. Z poboček je na ISP router povolen pouze port 80 pro přístup do Internetu.. Z ISP směrovače (DMZ Segment) je povolena komunikace pouze s HQ segmentem a to pouze na portech 25,53 a 80 obousměrně.. Dále je z ISP směrovače úplně zakázána komunikace na pobočky.. Následuje podrobný návrh konfigurace Firewallu.. no access-list 100.. access-list 100 deny ip 192.. 220 0.. 3 any.. 216 0.. 192 0.. 15 any.. 224 0.. 232 0.. 7 any.. 212 0.. 208 0.. 128 0.. 63 any.. access-list 100 permit udp any eq rip any eq rip.. access-list 100 permit tcp any 192.. 3 eq www.. 15 eq www.. access-list 100 permit ip any 192.. 63 eq www.. 63.. 7 eq www.. 3 eq smtp.. 7 eq smtp.. access-list 100 permit udp any 192.. 3 eq domain.. 7 eq domain.. access-list 100 deny ip any any.. no access-list 101.. access-list 101 deny ip 192.. 0 0.. 127 any.. access-list 101 permit udp any eq rip any eq rip.. access-list 101 permit tcp any 192.. 127 eq www.. access-list 101 permit ip any 192.. access-list 101 deny ip any any.. no access-list 102.. access-list 102 deny ip 192.. access-list 102 permit udp any eq rip any eq rip.. access-list 102 permit tcp any 192.. access-list 102 permit ip any 192.. access-list 102 deny ip any any.. no access-list 103.. access-list 103 deny ip 192.. access-list 103 permit udp any eq rip any eq rip.. access-list 103 permit tcp any 192.. 127 eq smtp.. access-list 103 permit udp any 192.. 127 eq domain.. access-list 103 deny ip any any.. no access-list 104.. access-list 104 deny ip 192.. access-list 104 permit udp any eq rip any eq rip.. access-list 104 permit tcp any 192.. access-list 104 permit ip any 192.. access-list 104 deny ip any any.. no access-list 105.. access-list 105 deny ip 192.. access-list 105 permit udp any eq rip any eq rip.. access-list 105 permit tcp any 192.. access-list 105 permit ip any 192.. access-list 105 deny ip any any.. Shrnutí:.. Privátní datová síť firmy byla navržena dle požadavků s určitou rezervou.. Pro páteřní spoje byly použity pronajaté okruhy.. (Leased Line) a.. záložní spojení bylo vyřešeno pomocí ISDN linek.. Byly použity aktivní prvky od firmy Cisco, které odpovídají dnešním požadavkům.. Pro adresaci byl zvolen blok privátních adres třídy C, který byl pomocí VLSM rozdělen na 9 subnetů.. Byl zvolen routovací protokol RIP v2, který podporuje VLSM.. Na centrálním směrovači byly nadefinovány access-lists definující povolenou komunikaci mezi jednotlivými směrovači.. Následuje logické a fyzické schéma zapojení privátní datové sítě.. Logické Schéma:.. Schéma zapojení:.. (c) Dcom 2004..

    Original link path: /ccna_tcs.htm
    Open archive


  • Archived pages: 5