SlideShare a Scribd company logo
TRUNG TÂM QUẢN TRỊ VÀ AN NINH
MẠNG ATHENA
Họcviên :NguyễnTranhĐấu.
Giảngviênhướngdẫn :VõĐỗThắng.
BÁO CÁO THỰC TẬP TUẦN 2
Nộidung :
Cấuhình VPN Client to Site giảlậptrênGNS3
I.Hướngdẫnsửdụng GNS3
1.cáchthêmvàocác Router.
Chọn Edit  IOS images and hypervisor hoặcphímtắtCtrl+Shift+I
Trỏđườngdẫnđến file IOS của router cầnthêm ởô Image file Open Save
ởđâylà router 7200.
Chúng ta đãcóthểbắtđầusửdụngcácthiếtbị đãđược add IOS
bằngcáchkéothảvàophầngiữa.
Bấmchuộtphảivào router R1 chọn Start  R1 báoxanhlà OK
2. Cách add thêmcác Interface cho Router
- Để add thêm Interface thìphải Stop Router sauđó clickđúpchuộtvào
Router sẽxuấthiệnbảngnhưbêndưới. clickvàotêncủa router (Ro)
nhưhìnhsauđóchọn tab Slots vàchọn add thêmvàocáccổngmạng.
- Nhấn ok đểchấpnhậnthiếtlập.Start router lênthìsẽcóthêm serial.
- Nhưở đâychọn NM-4T thìở đâysẽcóthêm 4 serial.
- Kếtnốihai Router vớinhaucóthểdùng cable serial
- Đểkếtnối Router vào port Switch ở đâydùng cable Fastethernet
- cóthểxemở đâykếtnốihai router vóinhaubằng Interface
nàođểcóthểcấuhìnhthì ta cóthểlàmnhưsau.
- Trong tab topology summary Clickvào "+"sẽnhìnthấynhưhìnhbêndưới
- Khicấuhình router thìcầnbiếtlà ở
đâyđangcấuhìnhchocổngnàovànóđượckếtnốivàođâu.
3.Add host kếtnốivới VMware.
- Đầutiênkéo cloud từthanhbêntráivàokhungchươngtrình.
- Click đúpvào Cloud chọnNio Ethernet chọncác card mạngcủa VMware
nhưhìnhdưới ta chọn VMnet8
- Bấm Add OK
- KéocápFastEthernettrỏvào card mạngcủa cloud .
- Vào PC VMware Add card mạnggiốngvớiđãchọnvàoở cloud trên
start vàbắtđầuđặt IP vàtùychỉnh.
4.Lưuthiếtlập.
-chỉcần Click vàobiểutượng save network file ->save
- Lầnsauchỉcầnvào file->open vàtìmđườngdẫnđếnnơilưu.
Chú ý: Mọicâulệnhsửdụngđểcấuhìnhcho Router trong GNS3
đềuđượcsửdụngnhư Router thậtvàdùng IOS thậtnhưng Switch trong GNS3
khôngthểthựcthiệncấuhình Switch.
4. Cáchcấuhình router
Khikhởiđộngcác router đểgiảmtảicho CPU chúng ta sẽphải Idle các router đó
Right click  idle PC
Chúng ta chọnsốcódấu * caonhấtđểđảmbảo
Bấmchuộtphải Console mànhình Console hiệnravàchúng ta cóthểbắtđầu.
II. Cấuhình VPN client to site giảlậptrên GNS3
Môhìnhmạng:
1. Cấuhìnhcơbảnchocác router:
Tại router VPN
VPN>enable
VPN#config terminal
Đặtipcác interface
VPN(config)#interface serial 1/0
VPN(config-if)#ip address 115.79.42.1 255.255.255.0
VPN(config-if)#no shutdown
VPN(config-if)#exit
VPN(config)#int f0/0
VPN(config-if)#ip address 192.168.10.1 255.255.255.0
VPN(config-if)#no shutdown
VPN(config)#exit
Càiđặt default route qua ip 115.79.42.2 (ipcủa card thuộc ISP)
VPN(config)#ip route 0.0.0.0 0.0.0.0 115.79.42.2
Exit
Tại router ISP
ISP>enable
ISP#config terminal
Đặtipcác interface
ISP(config)#interface serial 1/0
ISP(config-if)#ip address 115.79.42.2 255.255.255.0
ISP(config-if)#no shutdown
ISP(config-if)#exit
ISP(config)#int f0/0
ISP(config-if)#ip address 172.16.1.1 255.255.255.0
ISP(config-if)#no shutdown
ISP(config)#exit
Càiđặtdefault route qua ip 115.79.42.1 (ipcủa card thuộc VPN router)
ISP(config)#ip route 0.0.0.0 0.0.0.0 115.79.42.2
Exit
2. Càiđặt VPN Client to Site cho router VPN
1. Bậtchứngthực AAA trên Router VPNsửdụngphươngthứcchứngthực
local
VPN(config)# username athena1 password athena111
VPN(config)# aaa new-model
VPN(config)# aaa authentication login USERAUTHEN local
2. Tạo IP pool cho VPN client sửdụngđểkếtnối VPN:
VPN(config)# ip local poolippool172.16.1.10 172.16.1.20
4. Cấuhình Group Authorization (nhómthẩmđịnhvới VPN Server):
VPN(config)# aaa authorization network VPNAUTH local
5. Tạo 1 IKE Policy và Group (sửdụng pre-share key vàdùng AES
đểmãhóavới 256 bit)
VN(config)# crypto isakmp policy 10
VPN(config-isakmp)# authentication pre-share
VPN(config-isakmp)# encryption aes 256
VPNconfig-isakmp)# group 2
6. Tạo ISAKMP group làvpnclientvà password cisco123:
VPN(config)# crypto isakmp client configuration group vpnclient
VPN(config-isakmp-group)# key cisco123
VPN(config-isakmp-group)# pool ippool
VPN(config-isakmp-group)#acl 1
7. CấuhìnhIPSec Transform sửdụngthuậttoánmãhóa 3DES và SHA-HMAC
đểđảmbảotínhtoànvẹndữliệu:
VPN(config)# crypto ipsec transform-set myset esp-3des esp-sha-hmac
8. Tạo 1 Dynamic Crypto Map:
VPN(config)# crypto dynamic-map dynmap 10
VPN(config-crypto-map)# set transform-set myset
VPN(config-crypto-map)# reverse-route
VPN(config)# crypto map clientmap client authentication list
USERAUTHEN
VPN(config)# crypto map clientmap client configuration address respond
VPN(config)# crypto mapclientmapisakmp authorization list VPNAUTH
VPN(config)# crypto map clientmap 10 ipsec-isakmp dynamic dynmap
9. Cấuhình user chứngthực
VPN(config)# aaa authentication login VPNAUTH local
VPN(config)# username quang password 123
VPN(config)# crypto map mymap client authentication list VPNAUTH
3.Càiđặt VPN Client :
- Vàothưmụccàiđặtchạy file vpn_setup
Trongcửasổđầutiênchọn Next
- TrongphầnLincense Agreement chọn I accept  Next
Chọn Next ở 2 cửasổtiếptheovàđợichuongtrìnhcàiđặt
Nhấn Finish đểhoàntất.
- Vào Network Connections bấmchuộtphảivào VPN adapter chọn
Enable.
Click chuộtphải card VPN adapter  properties vàđặt IP nhưhìnhsau.
Chạychươngtrình VPN Client  New connection điềnthông tin
nhưđãcàiđặtvàophầnsau.
Bấm Connect điền Username. Password vàbấmOK .
Vàomục Status chọn Statistic nhưsaulàđược.
Nhưvậylàcóthểkếtnối VPN.
Hoànthànhbài Lab

More Related Content

Viewers also liked

верталетный завод
верталетный заводверталетный завод
верталетный заводRuzilito
 
7 Ways Brand Monitoring can Help Your Brand [Infographic]
7 Ways Brand Monitoring can Help Your Brand [Infographic]7 Ways Brand Monitoring can Help Your Brand [Infographic]
7 Ways Brand Monitoring can Help Your Brand [Infographic]
Carver Technology Consulting LLC
 
Emosi
EmosiEmosi
3. makalah fauziyati
3. makalah fauziyati3. makalah fauziyati
3. makalah fauziyati
Izzudin-ahmad Alhakim
 
A Visual Tour of Hootsuite's New Analytics
A Visual Tour of Hootsuite's New AnalyticsA Visual Tour of Hootsuite's New Analytics
A Visual Tour of Hootsuite's New Analytics
Carver Technology Consulting LLC
 
5 Reasons an Editorial Calendar App is Essential for Content Marketing
5 Reasons an Editorial Calendar App is Essential for Content Marketing5 Reasons an Editorial Calendar App is Essential for Content Marketing
5 Reasons an Editorial Calendar App is Essential for Content Marketing
Carver Technology Consulting LLC
 

Viewers also liked (6)

верталетный завод
верталетный заводверталетный завод
верталетный завод
 
7 Ways Brand Monitoring can Help Your Brand [Infographic]
7 Ways Brand Monitoring can Help Your Brand [Infographic]7 Ways Brand Monitoring can Help Your Brand [Infographic]
7 Ways Brand Monitoring can Help Your Brand [Infographic]
 
Emosi
EmosiEmosi
Emosi
 
3. makalah fauziyati
3. makalah fauziyati3. makalah fauziyati
3. makalah fauziyati
 
A Visual Tour of Hootsuite's New Analytics
A Visual Tour of Hootsuite's New AnalyticsA Visual Tour of Hootsuite's New Analytics
A Visual Tour of Hootsuite's New Analytics
 
5 Reasons an Editorial Calendar App is Essential for Content Marketing
5 Reasons an Editorial Calendar App is Essential for Content Marketing5 Reasons an Editorial Calendar App is Essential for Content Marketing
5 Reasons an Editorial Calendar App is Essential for Content Marketing
 

Similar to Clien tositegns3

Mô hình demo giữa cisco router
Mô hình demo giữa cisco routerMô hình demo giữa cisco router
Mô hình demo giữa cisco router
lOng DưƠng
 
Thực hành cơ sở mạng truyền thông
Thực hành cơ sở mạng truyền thôngThực hành cơ sở mạng truyền thông
Thực hành cơ sở mạng truyền thông
Ai Tôi
 
đinh tuyến tĩnh và định tuyến động
đinh tuyến tĩnh và định tuyến độngđinh tuyến tĩnh và định tuyến động
đinh tuyến tĩnh và định tuyến độngnguyenhoangbao
 
Báo cáo thực tập athena trần trọng thái
Báo cáo thực tập athena trần trọng tháiBáo cáo thực tập athena trần trọng thái
Báo cáo thực tập athena trần trọng tháitran thai
 
lab ccna ttg v3
lab ccna ttg v3lab ccna ttg v3
lab ccna ttg v3
Nguyễn Thanh Phong
 
Cau hinh nat tren router cisco
Cau hinh nat tren router ciscoCau hinh nat tren router cisco
Cau hinh nat tren router cisco
tuanla79vn
 
Vpn site to site giữa asa và draytek
Vpn site to site giữa asa và draytekVpn site to site giữa asa và draytek
Vpn site to site giữa asa và draytek
laonap166
 
Vpn toàn tập trên công nghệ microsoft
Vpn toàn tập trên công nghệ microsoftVpn toàn tập trên công nghệ microsoft
Vpn toàn tập trên công nghệ microsoftHate To Love
 
Cài đặt VPN trên A2004NS
Cài đặt VPN trên A2004NSCài đặt VPN trên A2004NS
Cài đặt VPN trên A2004NS
TOTOLINKVietnam
 
Ccna lap
Ccna lapCcna lap
Ccna lap
hoangculis
 
Vpn Site-to-site trên Cisco
Vpn Site-to-site trên CiscoVpn Site-to-site trên Cisco
Vpn Site-to-site trên CiscoTài Bùi
 
Vpn config-on-cisco-devices
Vpn config-on-cisco-devicesVpn config-on-cisco-devices
Vpn config-on-cisco-devices
Thế Công
 
vpn and nat
vpn and  natvpn and  nat
vpn and nat
laonap166
 
Athena lab Hướng Dẫn Học CCNA
Athena lab Hướng Dẫn Học CCNAAthena lab Hướng Dẫn Học CCNA
Athena lab Hướng Dẫn Học CCNAxeroxk
 
AThena_Lab_HuongDan_Hoc_CCNA.pdf
AThena_Lab_HuongDan_Hoc_CCNA.pdfAThena_Lab_HuongDan_Hoc_CCNA.pdf
AThena_Lab_HuongDan_Hoc_CCNA.pdf
ThngHunh59
 
Windows routing phần 2
Windows routing phần 2Windows routing phần 2
Windows routing phần 2
laonap166
 
Baithuchanhso4 5
Baithuchanhso4 5Baithuchanhso4 5
Baithuchanhso4 5
Huỳnh Huệ Bình
 

Similar to Clien tositegns3 (20)

Mô hình demo giữa cisco router
Mô hình demo giữa cisco routerMô hình demo giữa cisco router
Mô hình demo giữa cisco router
 
Thực hành cơ sở mạng truyền thông
Thực hành cơ sở mạng truyền thôngThực hành cơ sở mạng truyền thông
Thực hành cơ sở mạng truyền thông
 
đinh tuyến tĩnh và định tuyến động
đinh tuyến tĩnh và định tuyến độngđinh tuyến tĩnh và định tuyến động
đinh tuyến tĩnh và định tuyến động
 
địNh tuyến tĩnh
địNh tuyến tĩnhđịNh tuyến tĩnh
địNh tuyến tĩnh
 
Báo cáo thực tập athena trần trọng thái
Báo cáo thực tập athena trần trọng tháiBáo cáo thực tập athena trần trọng thái
Báo cáo thực tập athena trần trọng thái
 
lab ccna ttg v3
lab ccna ttg v3lab ccna ttg v3
lab ccna ttg v3
 
Cau hinh nat tren router cisco
Cau hinh nat tren router ciscoCau hinh nat tren router cisco
Cau hinh nat tren router cisco
 
Vpn site to site giữa asa và draytek
Vpn site to site giữa asa và draytekVpn site to site giữa asa và draytek
Vpn site to site giữa asa và draytek
 
Vpn toàn tập trên công nghệ microsoft
Vpn toàn tập trên công nghệ microsoftVpn toàn tập trên công nghệ microsoft
Vpn toàn tập trên công nghệ microsoft
 
Bao cao thuc tap
Bao cao thuc tapBao cao thuc tap
Bao cao thuc tap
 
Cài đặt VPN trên A2004NS
Cài đặt VPN trên A2004NSCài đặt VPN trên A2004NS
Cài đặt VPN trên A2004NS
 
Ccna lap
Ccna lapCcna lap
Ccna lap
 
Vpn Site-to-site trên Cisco
Vpn Site-to-site trên CiscoVpn Site-to-site trên Cisco
Vpn Site-to-site trên Cisco
 
Dir 300
Dir 300Dir 300
Dir 300
 
Vpn config-on-cisco-devices
Vpn config-on-cisco-devicesVpn config-on-cisco-devices
Vpn config-on-cisco-devices
 
vpn and nat
vpn and  natvpn and  nat
vpn and nat
 
Athena lab Hướng Dẫn Học CCNA
Athena lab Hướng Dẫn Học CCNAAthena lab Hướng Dẫn Học CCNA
Athena lab Hướng Dẫn Học CCNA
 
AThena_Lab_HuongDan_Hoc_CCNA.pdf
AThena_Lab_HuongDan_Hoc_CCNA.pdfAThena_Lab_HuongDan_Hoc_CCNA.pdf
AThena_Lab_HuongDan_Hoc_CCNA.pdf
 
Windows routing phần 2
Windows routing phần 2Windows routing phần 2
Windows routing phần 2
 
Baithuchanhso4 5
Baithuchanhso4 5Baithuchanhso4 5
Baithuchanhso4 5
 

Recently uploaded

Khoá luận tốt nghiệp ngành Truyền thông đa phương tiện Xây dựng kế hoạch truy...
Khoá luận tốt nghiệp ngành Truyền thông đa phương tiện Xây dựng kế hoạch truy...Khoá luận tốt nghiệp ngành Truyền thông đa phương tiện Xây dựng kế hoạch truy...
Khoá luận tốt nghiệp ngành Truyền thông đa phương tiện Xây dựng kế hoạch truy...
https://www.facebook.com/garmentspace
 
98 BÀI LUYỆN NGHE TUYỂN SINH VÀO LỚP 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ ...
98 BÀI LUYỆN NGHE TUYỂN SINH VÀO LỚP 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ ...98 BÀI LUYỆN NGHE TUYỂN SINH VÀO LỚP 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ ...
98 BÀI LUYỆN NGHE TUYỂN SINH VÀO LỚP 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ ...
Nguyen Thanh Tu Collection
 
GIÁO TRÌNH 2-TÀI LIỆU SỬA CHỮA BOARD MONO TỦ LẠNH MÁY GIẶT ĐIỀU HÒA.pdf
GIÁO TRÌNH 2-TÀI LIỆU SỬA CHỮA BOARD MONO TỦ LẠNH MÁY GIẶT ĐIỀU HÒA.pdfGIÁO TRÌNH 2-TÀI LIỆU SỬA CHỮA BOARD MONO TỦ LẠNH MÁY GIẶT ĐIỀU HÒA.pdf
GIÁO TRÌNH 2-TÀI LIỆU SỬA CHỮA BOARD MONO TỦ LẠNH MÁY GIẶT ĐIỀU HÒA.pdf
Điện Lạnh Bách Khoa Hà Nội
 
Ảnh hưởng của nhân sinh quan Phật giáo đến đời sống tinh thần Việt Nam hiện nay
Ảnh hưởng của nhân sinh quan Phật giáo đến đời sống tinh thần Việt Nam hiện nayẢnh hưởng của nhân sinh quan Phật giáo đến đời sống tinh thần Việt Nam hiện nay
Ảnh hưởng của nhân sinh quan Phật giáo đến đời sống tinh thần Việt Nam hiện nay
chinhkt50
 
AV6 - PIE CHART WRITING skill in english
AV6 - PIE CHART WRITING skill in englishAV6 - PIE CHART WRITING skill in english
AV6 - PIE CHART WRITING skill in english
Qucbo964093
 
30 - ĐỀ THI HSG - HÓA HỌC 9 - NĂM HỌC 2021 - 2022.pdf
30 - ĐỀ THI HSG - HÓA HỌC 9 - NĂM HỌC 2021 - 2022.pdf30 - ĐỀ THI HSG - HÓA HỌC 9 - NĂM HỌC 2021 - 2022.pdf
30 - ĐỀ THI HSG - HÓA HỌC 9 - NĂM HỌC 2021 - 2022.pdf
ngocnguyensp1
 
Dẫn luận ngôn ngữ - Tu vung ngu nghia.pptx
Dẫn luận ngôn ngữ - Tu vung ngu nghia.pptxDẫn luận ngôn ngữ - Tu vung ngu nghia.pptx
Dẫn luận ngôn ngữ - Tu vung ngu nghia.pptx
nvlinhchi1612
 
CHUYÊN ĐỀ BỒI DƯỠNG HỌC SINH GIỎI KHOA HỌC TỰ NHIÊN 9 CHƯƠNG TRÌNH MỚI - PHẦN...
CHUYÊN ĐỀ BỒI DƯỠNG HỌC SINH GIỎI KHOA HỌC TỰ NHIÊN 9 CHƯƠNG TRÌNH MỚI - PHẦN...CHUYÊN ĐỀ BỒI DƯỠNG HỌC SINH GIỎI KHOA HỌC TỰ NHIÊN 9 CHƯƠNG TRÌNH MỚI - PHẦN...
CHUYÊN ĐỀ BỒI DƯỠNG HỌC SINH GIỎI KHOA HỌC TỰ NHIÊN 9 CHƯƠNG TRÌNH MỚI - PHẦN...
Nguyen Thanh Tu Collection
 
Chương III (Nội dung vẽ sơ đồ tư duy chương 3)
Chương III (Nội dung vẽ sơ đồ tư duy chương 3)Chương III (Nội dung vẽ sơ đồ tư duy chương 3)
Chương III (Nội dung vẽ sơ đồ tư duy chương 3)
duykhoacao
 
BAI TAP ON HE LOP 2 LEN 3 MON TIENG VIET.pdf
BAI TAP ON HE LOP 2 LEN 3 MON TIENG VIET.pdfBAI TAP ON HE LOP 2 LEN 3 MON TIENG VIET.pdf
BAI TAP ON HE LOP 2 LEN 3 MON TIENG VIET.pdf
phamthuhoai20102005
 

Recently uploaded (10)

Khoá luận tốt nghiệp ngành Truyền thông đa phương tiện Xây dựng kế hoạch truy...
Khoá luận tốt nghiệp ngành Truyền thông đa phương tiện Xây dựng kế hoạch truy...Khoá luận tốt nghiệp ngành Truyền thông đa phương tiện Xây dựng kế hoạch truy...
Khoá luận tốt nghiệp ngành Truyền thông đa phương tiện Xây dựng kế hoạch truy...
 
98 BÀI LUYỆN NGHE TUYỂN SINH VÀO LỚP 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ ...
98 BÀI LUYỆN NGHE TUYỂN SINH VÀO LỚP 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ ...98 BÀI LUYỆN NGHE TUYỂN SINH VÀO LỚP 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ ...
98 BÀI LUYỆN NGHE TUYỂN SINH VÀO LỚP 10 TIẾNG ANH DẠNG TRẮC NGHIỆM 4 CÂU TRẢ ...
 
GIÁO TRÌNH 2-TÀI LIỆU SỬA CHỮA BOARD MONO TỦ LẠNH MÁY GIẶT ĐIỀU HÒA.pdf
GIÁO TRÌNH 2-TÀI LIỆU SỬA CHỮA BOARD MONO TỦ LẠNH MÁY GIẶT ĐIỀU HÒA.pdfGIÁO TRÌNH 2-TÀI LIỆU SỬA CHỮA BOARD MONO TỦ LẠNH MÁY GIẶT ĐIỀU HÒA.pdf
GIÁO TRÌNH 2-TÀI LIỆU SỬA CHỮA BOARD MONO TỦ LẠNH MÁY GIẶT ĐIỀU HÒA.pdf
 
Ảnh hưởng của nhân sinh quan Phật giáo đến đời sống tinh thần Việt Nam hiện nay
Ảnh hưởng của nhân sinh quan Phật giáo đến đời sống tinh thần Việt Nam hiện nayẢnh hưởng của nhân sinh quan Phật giáo đến đời sống tinh thần Việt Nam hiện nay
Ảnh hưởng của nhân sinh quan Phật giáo đến đời sống tinh thần Việt Nam hiện nay
 
AV6 - PIE CHART WRITING skill in english
AV6 - PIE CHART WRITING skill in englishAV6 - PIE CHART WRITING skill in english
AV6 - PIE CHART WRITING skill in english
 
30 - ĐỀ THI HSG - HÓA HỌC 9 - NĂM HỌC 2021 - 2022.pdf
30 - ĐỀ THI HSG - HÓA HỌC 9 - NĂM HỌC 2021 - 2022.pdf30 - ĐỀ THI HSG - HÓA HỌC 9 - NĂM HỌC 2021 - 2022.pdf
30 - ĐỀ THI HSG - HÓA HỌC 9 - NĂM HỌC 2021 - 2022.pdf
 
Dẫn luận ngôn ngữ - Tu vung ngu nghia.pptx
Dẫn luận ngôn ngữ - Tu vung ngu nghia.pptxDẫn luận ngôn ngữ - Tu vung ngu nghia.pptx
Dẫn luận ngôn ngữ - Tu vung ngu nghia.pptx
 
CHUYÊN ĐỀ BỒI DƯỠNG HỌC SINH GIỎI KHOA HỌC TỰ NHIÊN 9 CHƯƠNG TRÌNH MỚI - PHẦN...
CHUYÊN ĐỀ BỒI DƯỠNG HỌC SINH GIỎI KHOA HỌC TỰ NHIÊN 9 CHƯƠNG TRÌNH MỚI - PHẦN...CHUYÊN ĐỀ BỒI DƯỠNG HỌC SINH GIỎI KHOA HỌC TỰ NHIÊN 9 CHƯƠNG TRÌNH MỚI - PHẦN...
CHUYÊN ĐỀ BỒI DƯỠNG HỌC SINH GIỎI KHOA HỌC TỰ NHIÊN 9 CHƯƠNG TRÌNH MỚI - PHẦN...
 
Chương III (Nội dung vẽ sơ đồ tư duy chương 3)
Chương III (Nội dung vẽ sơ đồ tư duy chương 3)Chương III (Nội dung vẽ sơ đồ tư duy chương 3)
Chương III (Nội dung vẽ sơ đồ tư duy chương 3)
 
BAI TAP ON HE LOP 2 LEN 3 MON TIENG VIET.pdf
BAI TAP ON HE LOP 2 LEN 3 MON TIENG VIET.pdfBAI TAP ON HE LOP 2 LEN 3 MON TIENG VIET.pdf
BAI TAP ON HE LOP 2 LEN 3 MON TIENG VIET.pdf
 

Clien tositegns3

  • 1. TRUNG TÂM QUẢN TRỊ VÀ AN NINH MẠNG ATHENA Họcviên :NguyễnTranhĐấu. Giảngviênhướngdẫn :VõĐỗThắng. BÁO CÁO THỰC TẬP TUẦN 2 Nộidung : Cấuhình VPN Client to Site giảlậptrênGNS3 I.Hướngdẫnsửdụng GNS3 1.cáchthêmvàocác Router.
  • 2. Chọn Edit  IOS images and hypervisor hoặcphímtắtCtrl+Shift+I Trỏđườngdẫnđến file IOS của router cầnthêm ởô Image file Open Save ởđâylà router 7200.
  • 3. Chúng ta đãcóthểbắtđầusửdụngcácthiếtbị đãđược add IOS bằngcáchkéothảvàophầngiữa. Bấmchuộtphảivào router R1 chọn Start  R1 báoxanhlà OK
  • 4. 2. Cách add thêmcác Interface cho Router - Để add thêm Interface thìphải Stop Router sauđó clickđúpchuộtvào Router sẽxuấthiệnbảngnhưbêndưới. clickvàotêncủa router (Ro) nhưhìnhsauđóchọn tab Slots vàchọn add thêmvàocáccổngmạng. - Nhấn ok đểchấpnhậnthiếtlập.Start router lênthìsẽcóthêm serial. - Nhưở đâychọn NM-4T thìở đâysẽcóthêm 4 serial. - Kếtnốihai Router vớinhaucóthểdùng cable serial - Đểkếtnối Router vào port Switch ở đâydùng cable Fastethernet
  • 5. - cóthểxemở đâykếtnốihai router vóinhaubằng Interface nàođểcóthểcấuhìnhthì ta cóthểlàmnhưsau. - Trong tab topology summary Clickvào "+"sẽnhìnthấynhưhìnhbêndưới - Khicấuhình router thìcầnbiếtlà ở đâyđangcấuhìnhchocổngnàovànóđượckếtnốivàođâu. 3.Add host kếtnốivới VMware.
  • 6. - Đầutiênkéo cloud từthanhbêntráivàokhungchươngtrình. - Click đúpvào Cloud chọnNio Ethernet chọncác card mạngcủa VMware nhưhìnhdưới ta chọn VMnet8 - Bấm Add OK
  • 7. - KéocápFastEthernettrỏvào card mạngcủa cloud . - Vào PC VMware Add card mạnggiốngvớiđãchọnvàoở cloud trên start vàbắtđầuđặt IP vàtùychỉnh.
  • 8. 4.Lưuthiếtlập. -chỉcần Click vàobiểutượng save network file ->save - Lầnsauchỉcầnvào file->open vàtìmđườngdẫnđếnnơilưu. Chú ý: Mọicâulệnhsửdụngđểcấuhìnhcho Router trong GNS3 đềuđượcsửdụngnhư Router thậtvàdùng IOS thậtnhưng Switch trong GNS3
  • 9. khôngthểthựcthiệncấuhình Switch. 4. Cáchcấuhình router Khikhởiđộngcác router đểgiảmtảicho CPU chúng ta sẽphải Idle các router đó Right click  idle PC Chúng ta chọnsốcódấu * caonhấtđểđảmbảo
  • 10. Bấmchuộtphải Console mànhình Console hiệnravàchúng ta cóthểbắtđầu. II. Cấuhình VPN client to site giảlậptrên GNS3 Môhìnhmạng:
  • 11. 1. Cấuhìnhcơbảnchocác router: Tại router VPN VPN>enable VPN#config terminal Đặtipcác interface VPN(config)#interface serial 1/0 VPN(config-if)#ip address 115.79.42.1 255.255.255.0 VPN(config-if)#no shutdown VPN(config-if)#exit VPN(config)#int f0/0 VPN(config-if)#ip address 192.168.10.1 255.255.255.0 VPN(config-if)#no shutdown
  • 12. VPN(config)#exit Càiđặt default route qua ip 115.79.42.2 (ipcủa card thuộc ISP) VPN(config)#ip route 0.0.0.0 0.0.0.0 115.79.42.2 Exit Tại router ISP ISP>enable ISP#config terminal Đặtipcác interface ISP(config)#interface serial 1/0 ISP(config-if)#ip address 115.79.42.2 255.255.255.0 ISP(config-if)#no shutdown ISP(config-if)#exit ISP(config)#int f0/0 ISP(config-if)#ip address 172.16.1.1 255.255.255.0 ISP(config-if)#no shutdown ISP(config)#exit Càiđặtdefault route qua ip 115.79.42.1 (ipcủa card thuộc VPN router) ISP(config)#ip route 0.0.0.0 0.0.0.0 115.79.42.2 Exit 2. Càiđặt VPN Client to Site cho router VPN
  • 13. 1. Bậtchứngthực AAA trên Router VPNsửdụngphươngthứcchứngthực local VPN(config)# username athena1 password athena111 VPN(config)# aaa new-model VPN(config)# aaa authentication login USERAUTHEN local 2. Tạo IP pool cho VPN client sửdụngđểkếtnối VPN: VPN(config)# ip local poolippool172.16.1.10 172.16.1.20 4. Cấuhình Group Authorization (nhómthẩmđịnhvới VPN Server): VPN(config)# aaa authorization network VPNAUTH local 5. Tạo 1 IKE Policy và Group (sửdụng pre-share key vàdùng AES đểmãhóavới 256 bit) VN(config)# crypto isakmp policy 10 VPN(config-isakmp)# authentication pre-share VPN(config-isakmp)# encryption aes 256 VPNconfig-isakmp)# group 2 6. Tạo ISAKMP group làvpnclientvà password cisco123: VPN(config)# crypto isakmp client configuration group vpnclient VPN(config-isakmp-group)# key cisco123 VPN(config-isakmp-group)# pool ippool VPN(config-isakmp-group)#acl 1 7. CấuhìnhIPSec Transform sửdụngthuậttoánmãhóa 3DES và SHA-HMAC đểđảmbảotínhtoànvẹndữliệu: VPN(config)# crypto ipsec transform-set myset esp-3des esp-sha-hmac
  • 14. 8. Tạo 1 Dynamic Crypto Map: VPN(config)# crypto dynamic-map dynmap 10 VPN(config-crypto-map)# set transform-set myset VPN(config-crypto-map)# reverse-route VPN(config)# crypto map clientmap client authentication list USERAUTHEN VPN(config)# crypto map clientmap client configuration address respond VPN(config)# crypto mapclientmapisakmp authorization list VPNAUTH VPN(config)# crypto map clientmap 10 ipsec-isakmp dynamic dynmap 9. Cấuhình user chứngthực VPN(config)# aaa authentication login VPNAUTH local VPN(config)# username quang password 123 VPN(config)# crypto map mymap client authentication list VPNAUTH 3.Càiđặt VPN Client : - Vàothưmụccàiđặtchạy file vpn_setup
  • 16. - TrongphầnLincense Agreement chọn I accept  Next Chọn Next ở 2 cửasổtiếptheovàđợichuongtrìnhcàiđặt Nhấn Finish đểhoàntất.
  • 17. - Vào Network Connections bấmchuộtphảivào VPN adapter chọn Enable. Click chuộtphải card VPN adapter  properties vàđặt IP nhưhìnhsau.
  • 18. Chạychươngtrình VPN Client  New connection điềnthông tin nhưđãcàiđặtvàophầnsau.
  • 19. Bấm Connect điền Username. Password vàbấmOK .
  • 20. Vàomục Status chọn Statistic nhưsaulàđược. Nhưvậylàcóthểkếtnối VPN. Hoànthànhbài Lab