EVE-NG – MikroTik #3
Router działa, połączenie internetowe jest to może do naszego emulatora dorzucimy w pełni działający system operacyjny? 🙂 My użyjemy testowej wersji systemu Windows 10, którą możecie pobrać ze strony Microsoft-u.
Router działa, połączenie internetowe jest to może do naszego emulatora dorzucimy w pełni działający system operacyjny? 🙂 My użyjemy testowej wersji systemu Windows 10, którą możecie pobrać ze strony Microsoft-u.
Środowisko przygotowane, test przeszedł pomyślnie, czas na stworzenie prostej sieci z przykładową konfiguracją 🙂 Proponujemy zacząć nowy projekt, który uwzględni router oraz dwa komputery. Komputery będą pracowały w jednej sieci lokalnej. Adresacja będzie przyznawana automatycznie dzięki implementacji serwera DHCP.
Ostatnio pokazaliśmy w jaki sposób możemy zbudować wirtualną sieć korzystając z symulatora Cisco Packet Tracer. Nie bez powodu podkreślamy symulatora, ponieważ dzisiaj zaczniemy tworzyć sieć z wykorzystaniem emulatora EVE-NG. Infrastruktura będzie oparta na urządzeniach działających pod kontrolą systemu RouterOS innymi słowy, nasza sieć będzie działać na urządzeniach MikroTik-a. Ponieważ jest to emulator, użyjemy systemu RouterOS pobranego prosto ze strony producenta. Jeszcze w tym rozdziale zobaczycie, że nasze wspólnie przygotowane środowisko do pracy nie będzie niczym odbiegało od laboratorium przygotowanego na sprzęcie fizycznym… no może poza licencjonowaniem, a co za tym idzie wykorzystaniem Waszej przyszłej sieci w produkcji 🙂
Na koniec naszym zadaniem będzie uruchomienie usługi FTP na serwerze firmowym, który będzie dostępny tylko dla komputerów sieci firmowej. Komputery sieci firmowej będą miały dostęp do serwera ale nie będą mogły komunikować się między sobą. Komputer z sieci domowej będzie miał dostęp do usługi WWW ale będzie miał zablokowany dostęp do usługi FTP. Dodatkowo jeden z przełączników zostanie zabezpieczony w taki sposób aby po rozpoznaniu nowego urządzenia podłączonego do aktywnego portu automatycznie go wyłączał.
Mamy przygotowane dwie sieci, które wypadałoby jakoś ze sobą połączyć. W najprostszej postaci wystarczy dorzucić router po stronie sieci firmowej, a następnie połączyć go z routerem sieci domowej. My przybliżymy się w minimalnym stopniu do realizmu i wstawimy pomiędzy sieciami dodatkowo dwa routery symulujące dostawcę internetowego. Do przekazywania pakietów między sieciami wykorzystamy protokół dynamicznego routingu jakim jest OSPF. Na końcu po prawidłowej konfiguracji urządzeń, na serwerze w sieci firmowej uruchomimy usługę WWW i spróbujemy załadować stronę internetową z komputera domowego 🙂
Ten rozdział poświęcimy na stworzeniu prostej sieci firmowej składającej się z czterech przełączników L2, serwera oraz dwóch komputerów. Komputery oraz serwer będą pracować w osobnych sieciach wirtualnych. Taka konfiguracja pozwoli na późniejsze dodanie list dostępu dzięki którym będziemy mogli odizolować od siebie użytkowników sieci lokalnej. Na początku musimy dodać urządzenia oraz połączyć je ze sobą jak na poniższym obrazku.
Obiecaliśmy i jesteśmy 🙂 Na początek pokażemy Wam jak zbudować sieć z wykorzystaniem symulatora Cisco Packet Tracer. Aby wynieść z tematu jak najwięcej należy znać podstawy działania sieci komputerowych, we własnym zakresie zapoznać się z podstawowymi komendami używanymi do konfiguracji urządzeń CISCO oraz należy założyć sobie darmowe konto na platformie netacad.com i pobrać ww. symulator. Nie martwcie się, jeżeli nie spełniacie tego minimum to przynajmniej w jakimś stopniu przyłożymy się do tego żeby zainteresować Was tematem 🙂