pupenasan / cmputernetwork

Комп'ютерні мережі та розподілені системи
6 stars 3 forks source link

Зауваження та доповнення #5

Open pupenasan opened 2 years ago

pupenasan commented 2 years ago

пане Олександре, не забудьте додати технології відмовостійкості (stp, stacking, EtherChannel, SDN та інші)

pupenasan commented 2 years ago

Добрый день, Александр! Со своей стороны могу посоветовать Вам уделить внимание DHCP, IP маршрутизации (статической, динамика Вам думаю не понадобиться в АСУТП). По безопасности: DHCP Snooping, ACL, port access by MAC. Так же стоит уделить внимание работе с файерволом (я не знаю на какое оборудование или ОС у Вас ориентирован курс, но предложу Вам начать с IPTables), хотя бы в общих чертах объяснить что это и как работает (NAT, port mapping, etc). Потому как это основа безопасности в сетях, не только АСУТП. В качестве стендов для лабораторок можно использовать GNS. В качестве оборудования для экспериментов можно взять Mikrotik, его можно в виртуальной среде запустить, и для понимания он не сложен, плюс есть еще и графическая среда.

spiritofnikopol commented 2 years ago

GNS3 https://gns3.com/software RouterOS https://gns3.com/marketplace/appliances/mikrotik-cloud-hosted-router Instruction https://docs.gns3.com/docs/using-gns3/beginners/import-gns3-appliance/

YouTube channels: https://www.youtube.com/c/MikrotikTraining

spiritofnikopol commented 2 years ago

@pupenasan, к сожалению под рукой сейчас нет готовых лабораторных, но могу попробовать поискать то что осталось после института. Если ничего не найдется, то могу помочь Вам их придумать и написать, могу помочь с заданиями и реализациями их в GNS3.

pupenasan commented 2 years ago

@pupenasan, к сожалению под рукой сейчас нет готовых лабораторных, но могу попробовать поискать то что осталось после института. Если ничего не найдется, то могу помочь Вам их придумать и написать, могу помочь с заданиями и реализациями их в GNS3.

гляну що таке GNS3, а потім подумаю, що з цим можна зробити. Варто не забувати для кого ці лаби, щоб не переборщити. Загалом лабораторка по налаштуванню маршрутизатору - це 2 пари, тобто 160 хв. До цього вони роблять лаби 1 Основи Ethernet та IP. та 2 Протоколи та утиліти TCP/IP. В ідеалі цей курс повинен бути базою для новачків, які з мережами не мали ніколи справу.

spiritofnikopol commented 2 years ago

Все эти лабы можно сразу делать в GNS3 и в Mikrotik, там все есть "из коробки". На счет GNS3 сейчас дам Вам ссылки. https://habr.com/ru/post/266503/ https://www.youtube.com/watch?v=7tlGQbIeSnc&ab_channel=NetSkills.%D0%92%D0%B8%D0%B4%D0%B5%D0%BE%D1%83%D1%80%D0%BE%D0%BA%D0%B8.Cisco%2Czabbix%2Clinux.

Встроенные сетевые утилиты в Mikrotik

image
spiritofnikopol commented 2 years ago

Александр, я нашел лабы по сетям, вот линк на мой файловый сервер https://os5.mycloud.com/action/share/5fba0259-2509-4957-a1ee-cbee978f4f71 Но тут правда вся практика на Cisco, с другой стороны не нужно ломать голову над заданиями :) Если еще что то нужно будет, пишите.