Разделы презентаций


МДК.01.01 Организация, принципы построения и функционирования компьютерных

Содержание

Тема: Syslog и NTP.Рассмотрим протоколы Syslog и NTP. В предыдущих практических работах мы рассматривали достаточно сложные построения компьютерных сетей.После построения компьютерной сети необходим её постоянный мониторинг. Все события, происходящие в сети

Слайды и текст этой презентации

Слайд 1МДК.01.01 Организация, принципы построения и функционирования компьютерных сетей 3-курс
Занятие 18
Практические занятия

МДК.01.01  Организация, принципы построения и функционирования компьютерных сетей 3-курсЗанятие 18Практические занятия

Слайд 2Тема: Syslog и NTP.

Рассмотрим протоколы Syslog и NTP.
В предыдущих

практических работах мы рассматривали достаточно сложные построения компьютерных сетей.
После построения

компьютерной сети необходим её постоянный мониторинг. Все события, происходящие в сети генерируют системные сообщения (логи). Эти логи нужна как-то собирать и просматривать. По ним можно определить место возникновения той или иной проблемы. В некоторых случаях можно предупредить аварию либо предупредить о ней.


Тема: Syslog и NTP.Рассмотрим протоколы Syslog и NTP. В предыдущих практических работах мы рассматривали достаточно сложные построения

Слайд 3

Методы сбора логов:
1. Console logging

– сообщения выводятся на консоль маршрутизатора.
2. Buffered logging – сообщения размещаются в RAM-памяти маршрутизатора (его следует настроить, он имеет ограничение объёма).
3. Terminal Logging – производит сбор сообщений на терминал с помощью telnet или SSH.
4. Syslog – протокол системного журнала.
5. SNMP Traps – посылает сообщения на удалённый SNMP-сервер.
6. AAA accounting – работает при использовании ААА-сервера.

Методы сбора

Слайд 4

Уровни важности лог-сообщений:
0. Emergencies – Система не работоспособна.
1. Alerts

– Необходимо срочное вмешательство.
2. Critical – Критические события.
3. Errors – Сообщения о ошибках.
4. Warning – Всевозможные предупреждения.
5. Notifications – Различные важные уведомления.
6. Informational – Информационные сообщения.
7. Debugging – Отладочные сообщения.
Уровни важности лог-сообщений:0. Emergencies – Система

Слайд 5
Таким образом выбрав нужный уровень логов, мы можем собирать только

необходимую нам информацию.
Выбрав уровень 7, будем получать сообщения всех

уровней от 0 до 7.
Выбрав уровень 3, будем получать сообщения всех уровней от 0 до 3 и т.д.
Рассмотрим протокол Syslog - протокол передачи логов на Syslog-сервер.
С его помощью можно собирать сообщения со всех устройств сети.
Этот протокол работает по UDP, используя порт 514.

Протокол NTP (Network Time Protocol) используется для настройки времени.



Таким образом выбрав нужный уровень логов, мы можем собирать только необходимую нам информацию. Выбрав уровень 7, будем

Слайд 6Соберём простую схему, как показано на рисунке.


Соберём простую схему, как показано на рисунке.

Слайд 7Сервер будем использовать в качестве Syslog-сервера. Проверим его настройки.


Сервер будем использовать в качестве Syslog-сервера. Проверим его настройки.

Слайд 8Настроим сервер.


Настроим сервер.

Слайд 9Настроим компьютеры.
Также настроим ip-адрес для маршрутизатора.
Рассмотрим более подробно настройку и

способы сбора логов .


Настроим компьютеры.Также настроим ip-адрес для маршрутизатора.Рассмотрим более подробно настройку и способы сбора логов .

Слайд 10Начнём с коммутатора:
«en», «conf t».
Рассмотрим первый способ:
Console logging.
Мы уже

подключились к
консоли коммутатора.
По умолчанию консоль
настроена на уровень 5.
Изменим

уровень сообщений:
«logging console 7».
Увы! Эта функция в Cisco Packet Tracer не работает.


Начнём с коммутатора:«en», «conf t».Рассмотрим первый способ: Console logging.Мы уже подключились к консоли коммутатора.По умолчанию консоль настроена

Слайд 11Перейдём ко второму способу:
Buffered logging.
Для этого включим логирование:
«logging on».
Зададим

размер буфера:
«logging buffered 4096».
Далее необходимо указать
уровень сообщений, например 7:
«logging

buffered 7».
Но эта функция в Cisco Packet Tracer вырезана.




Перейдём ко второму способу: Buffered logging.Для этого включим логирование:«logging on».Зададим размер буфера:«logging buffered 4096».Далее необходимо указать уровень

Слайд 12Третий способ: Terminal Logging.
При подключении по telnet или
SSH логирование

по умолчанию
выключено.
Тобы это исправить
используется команда:
«logging monitor».
Но эта

команда в Cisco Packet Tracer
тоже выключена.
Если на реальном оборудовании мы будем подключены по telnet или SSH, нужно будет набрать команду:
«terminal monitor». Здесь мы этого сделать не сможем.





Третий способ: Terminal Logging.При подключении по telnet или SSH логирование по умолчанию выключено. Тобы это исправить используется

Слайд 13Четвёртый способ: Syslog.

Настроим уровень логирования
Должно быть 8 уровней, но у

нас
имеется только один (Debugging).
Будем использовать его:
«conf t»,
«logging trap

debugging».




Четвёртый способ: Syslog.Настроим уровень логированияДолжно быть 8 уровней, но у нас имеется только один (Debugging). Будем использовать

Слайд 14Далее необходимо указать ip-адрес Syslog-сервера:
«logging 192.168.1.4».




Далее необходимо указать ip-адрес Syslog-сервера:«logging 192.168.1.4».

Слайд 15Попробуем сгенерировать сообщение на сервер:
«exit».
Сообщение не проходит, так как мы

не задали ip-адрес на коммутаторе.




Попробуем сгенерировать сообщение на сервер:«exit».Сообщение не проходит, так как мы не задали ip-адрес на коммутаторе.

Слайд 16Зададим ip-адрес на коммутаторе:
«conf t»,
«int vlan 1»,
«ip address 192.168.1.5 255.255.255.0»,
«no

shutdown»,
«exit».




Зададим ip-адрес на коммутаторе:«conf t»,«int vlan 1»,«ip address 192.168.1.5 255.255.255.0»,«no shutdown»,«exit».

Слайд 17Попробуем сгенерировать сообщение на сервер: «exit».
Сообщение проходит. Видим хост, с

которого пришло сообщение: 192.168.1.5
Время может быть указано в плохо читаемом

виде. Исправим это.




Попробуем сгенерировать сообщение на сервер: «exit».Сообщение проходит. Видим хост, с которого пришло сообщение: 192.168.1.5Время может быть указано

Слайд 18Выполним команды: «conf t», «service timestamps log datetime msec», «exit».
Пришло

новое сообщение, но время ещё установлено неправильно.




Выполним команды: «conf t», «service timestamps log datetime msec», «exit».Пришло новое сообщение, но время ещё установлено неправильно.

Слайд 19Наберём команду: «show clock».
Видим, что указан 1993 год.




Наберём команду: «show clock».Видим, что указан 1993 год.

Слайд 20Для настройки времени используем NTP-протокол
(Network Time Protocol).
Он используется

для синхронизации времени,
обращаясь к NTP-серверу, использует порт UDP/123. В

коммутаторе провести настройки не удастся из-за ограничений в Cisco Packet Tracer.




Для настройки времени используем NTP-протокол (Network Time Protocol). Он используется для синхронизации времени, обращаясь к NTP-серверу, использует

Слайд 21Проверим NTP-сервер.




Проверим NTP-сервер.

Слайд 22Проведём эти настройки в маршрутизатора:
«conf t», «show run».
Видим ip-адрес на

interface FastEthernet0/1.




Проведём эти настройки в маршрутизатора:«conf t», «show run».Видим ip-адрес на interface FastEthernet0/1.

Слайд 23Наберём:
«show clo».
Видим текущее время.




Наберём:«show clo».Видим текущее время.

Слайд 24Синхронизируем время с сервером:
«conf t», «ntp server 192.168.1.4», «end».
Проверим связь

с сервером:
«ping 192.168.1.4».
Связь есть!




Синхронизируем время с сервером:«conf t», «ntp server 192.168.1.4», «end».Проверим связь с сервером:«ping 192.168.1.4».Связь есть!

Слайд 25Наберём:
«show clo».
Время должно синхронизироваться.




Наберём:«show clo».Время должно синхронизироваться.

Слайд 26Настроим Syslog.
Для этого включим логирование,
зададим глубину логирования и


ip-адрес Syslog-сервера:

«conf t», «logging on»,
«logging trap debugging»,
«logging 192.168.1.4»,
«end»,
«wr

mem».




Настроим Syslog. Для этого включим логирование, зададим глубину логирования и ip-адрес Syslog-сервера:«conf t», «logging on», «logging trap

Слайд 27Введём ещё одну команду для корректного
отображения времени на Syslog-сервере:
«conf

t»,
«service timestamps log datetime msec».




Введём ещё одну команду для корректного отображения времени на Syslog-сервере:«conf t», «service timestamps log datetime msec».

Слайд 28Откроем Syslog на сервере.
Сгенерируем сообщение с маршрутизатора на сервер.




Откроем Syslog на сервере.Сгенерируем сообщение с маршрутизатора на сервер.

Слайд 29На маршрутизаторе наберём: «exit». Видим, что пришло сообщение

на Syslog-сервер. Установлено корректное время. Знаки вопроса – из-за русскоязычной

операционной системы. В английской версии на этом месте – месяц.




На маршрутизаторе наберём:  «exit».  Видим, что пришло сообщение на Syslog-сервер. Установлено корректное время. Знаки вопроса

Слайд 30

Иногда сообщения


перестают приходить
на Syslog-сервер.
Это – недостатки версии
Cisco Packet Tracer 6.2.
В некоторых случаях помогает выключение и
включение сервера. В других случаях приходится
сохранять файл, закрывать его и снова открывать.
Возможны другие варианты. Однозначных рекомендаций не существует.

Таким образом мы рассмотрели Syslog и





Слайд 32Компьютерные сети. Н.В. Максимов, И.И. Попов, 4-е издание, переработанное и

дополненное, «Форум», Москва, 2010.
Компьютерные сети. Принципы, технологии, протоколы, В. Олифер,

Н. Олифер (5-е издание), «Питер», Москва, Санк-Петербург, 2016.
Компьютерные сети. Э. Таненбаум, 4-е издание, «Питер», Москва, Санк-Петербург, 2003.

Список литературы:

Компьютерные сети. Н.В. Максимов, И.И. Попов, 4-е издание, переработанное и дополненное, «Форум», Москва, 2010.Компьютерные сети. Принципы, технологии,

Слайд 33http://blog.netskills.ru/2014/03/firewall-vs-router.html
https://drive.google.com/file/d/0B-5kZl7ixcSKS0ZlUHZ5WnhWeVk/view






Список ссылок:

http://blog.netskills.ru/2014/03/firewall-vs-router.htmlhttps://drive.google.com/file/d/0B-5kZl7ixcSKS0ZlUHZ5WnhWeVk/viewСписок ссылок:

Слайд 34Спасибо за внимание!
Преподаватель: Солодухин Андрей Геннадьевич
Электронная почта: asoloduhin@kait20.ru


Спасибо за внимание!Преподаватель: Солодухин Андрей ГеннадьевичЭлектронная почта: asoloduhin@kait20.ru

Обратная связь

Если не удалось найти и скачать доклад-презентацию, Вы можете заказать его на нашем сайте. Мы постараемся найти нужный Вам материал и отправим по электронной почте. Не стесняйтесь обращаться к нам, если у вас возникли вопросы или пожелания:

Email: Нажмите что бы посмотреть 

Что такое TheSlide.ru?

Это сайт презентации, докладов, проектов в PowerPoint. Здесь удобно  хранить и делиться своими презентациями с другими пользователями.


Для правообладателей

Яндекс.Метрика