Raportul Retelei
Realizat Musteata Maxim
Introducere
Obiectiv:Proiectarea si conectarea cu cablu UTP a dispozitivelor de retea pentru a reausi
transmiterea de tate fara nici o eroare.
Scop: Asiguratea tuturot Cisco ASA cu conexiune la retea
Descriere
Specificatii tehnice:
Routere: 18 x Cisco PT-Empty si 2811, conectate între ele prin cabluri seriale
DTE. Switch-uri: 6 x Cisco 2960, conectate intre ele.
Cisco ASA: 20. Protocol rutare:DHCP.
Arhitectura rețelei:
Rețeaua este bazată pe 6 routere conectate într-o topologie mesh (posibil parțială) prin cabluri
seriale. Fiecare router este conectat la un switch, iar calculatoarele sunt conectate la switch-
uri.
Topologie:
WAN: Conexiune între routere folosind cabluri seriale DTE.
LAN: Fiecare router conectat la câte un switch, iar fiecare switch are 2 calculatoare conectate
Desen si planificare retea
Reteaua Initiala :
Reteaua actuala :
Starea Retelei :
Securitate:
Acces controlat la rețea:
Folosirea de parole complexe pentru accesul la routere, switch-uri și calculatoare.
Implementarea autentificării pe bază de roluri pentru a controla cine are acces la configurațiile
rețelei.
Configurarea de liste de control al accesului (ACL) pe routere pentru a limita accesul la anumite
segmente de rețea.
Măsuri de protecție împotriva amenințărilor și vulnerabilităților:
Protecția împotriva atacurilor DDoS:
Configurarea unui firewall pe routere pentru a bloca traficul malițios și pentru a proteja
rețeaua de atacuri de tip Denial of Service (DoS).
Configurarea unui sistem de detectare și prevenire a intruziunilor (IDS/IPS) pentru a
monitoriza și bloca activitățile suspecte.
Protecția la nivel de rețea:
VLAN-uri pentru separarea traficului între diversele segmente ale rețelei, reducând astfel
riscul ca un atac să afecteze întreaga rețea.
Port Security pe switch-uri pentru a preveni accesul neautorizat la rețea prin blocarea
porturilor care nu sunt utilizate sau prin limitarea numărului de adrese MAC care pot fi
înregistrate pe un port.
Performanta si evaluare
Metode și Criterii de Evaluare:
Testarea prin Ping:
Folosește comanda ping pentru a verifica conectivitatea între diferite dispozitive din rețea (de
exemplu, între calculatoare, între routere sau între calculatoare și routere).
Această metodă ajută la evaluarea latenței și a timpului de răspuns între dispozitive.
Testarea lățimii de bandă:
Utilizează comenzi precum iperf sau alte instrumente de măsurare a lățimii de bandă pentru a
evalua performanța rețelei în termeni de viteză de transfer între dispozitive.
Aceasta este importantă pentru a înțelege cât de bine poate susține rețeaua traficul generat de
calculatoare și aplicații.
Rezultatele Testelor de Performanță:
Test 1: Latența (Ping)
Ping între routere: Timp de răspuns: 10-20 ms.
Ping între Cisco ASA și routere: Timp de răspuns: 15-30 m
Test 2 :Lățimea de bandă
Transfer de fișiere între Cisco ASA: Viteza de transfer de fișiere de 80-100 Mbps
Test 3: Pierderi de pachete
Ping între Cisco ASA: Pierdere de pachete 0-1%.
Ping între routere: Pierdere de pachete 0%
Probleme si solutii:
Potentiale probleme si solutii:
Problema :Folosirea cablurilor incorecte .
Solutii:Adaugarea adresei Folosind protocolul RIP si folosirea cablurilor Serial DLS
Lectii invatate:
In urma conectarii si reusitei de a transmite datele am invatat cum sa setez corect Protocolul
Rip si cum sa conectez cu cablurile corecte
Concluzii si recomandari:
Performanță generală:
Latența este la un nivel acceptabil (sub 50 ms), ceea ce indică o conexiune rapidă între
dispozitivele din rețea, fără întârzieri semnificative în traficul de date.
Lățimea de bandă este conformă cu cerințele rețelei, iar transferul de fișiere între dispozitive
se face eficient, cu viteze apropiate de maximul teoretic al echipamentelor.
Pierderile de pachete sunt minime (sub 1%), ceea ce indică o rețea stabilă fără probleme
majore de congestionare sau erori de rețea.
Utilizarea resurselor (CPU și memorie) este în limitele normale, ceea ce sugerează că
echipamentele sunt capabile să gestioneze traficul existent.
Recomandari
Creșterea performanței:
Upgradarea echipamentelor: În funcție de evoluția traficului și de cerințele de lățime de
bandă, ar putea fi necesar să înlocuiești routerele și switch-urile cu echipamente mai
performante, capabile să suporte mai multe conexiuni și un trafic mai mare.
Optimizarea configurării rețelei: Analizează traficul pe porturi și ajustează configurațiile de
rutare sau VLAN-uri pentru a distribui mai eficient încărcătura între dispozitivele din rețea.
Extinderea securității:
Revizuirea periodică a politicii de securitate: Încearcă să implementezi un plan de audit
periodic al securității rețelei, pentru a detecta vulnerabilitățile înainte de a deveni un risc.
Autentificare multi-factor (MFA): Introducerea unui sistem de autentificare multi-factor pe
dispozitivele de administrare poate adăuga un strat suplimentar de securitate.
Actualizarea constantă a software-ului: Menține routerele, switch-urile și calculatoarele
actualizate cu cele mai noi patch-uri de securitate.
Scalabilitatea rețelei:
Planificarea pentru expansiune: Dacă intenționezi să adaugi mai multe dispozitive, asigură-te
că arhitectura rețelei este pregătită pentru extindere, atât la nivel de hardware, cât și de
configurare.
Redundanță: Implementarea unor legături de rezervă (linkuri redundante între routere și
switch-uri) ar putea asigura continuitatea serviciilor în caz de avarii.
Comenzi folosite
Config dhcp
Config RipV2
Configurare Parolă pe accesul în mod privilegiat și consola:
Banner
BGP
Descrierea Echipamentelor
1. Switch:
Un switch este un dispozitiv de rețea care se utilizează pentru a conecta mai multe dispozitive
într-o rețea locală (LAN). Rolul său principal este de a direcționa traficul de date între
dispozitivele conectate pe baza adreselor MAC. Spre deosebire de un hub, care trimite date
către toate porturile, un switch transmite datele doar către portul corespunzător dispozitivului
de destinație, ceea ce îl face mai eficient în gestionarea traficului.
• Funcții principale:
o Comutare pe bază de adrese MAC: Învață și memorează adresele MAC ale
dispozitivelor conectate pe fiecare port.
o Reducerea coliziunilor: Fiecare port pe un switch are un canal de comunicare
dedicat, ceea ce ajută la reducerea coliziunilor de date.
o VLAN (Virtual LAN): Permite crearea de VLAN-uri pentru a segmenta rețeaua
în subrețele mai mici.
2. Router:
Un router este un dispozitiv de rețea care se folosește pentru a conecta mai multe rețele între
ele și pentru a direcționa pachetele de date între acestea. Routerele lucrează la nivelul 3 (L3)
al modelului OSI, adică la nivelul de rețea, și utilizează adresele IP pentru a decide cum să
transmită datele de la o rețea la alta.
• Funcții principale:
o Rutare între rețele: Routerul determină cel mai bun drum pentru a transmite
datele între rețele.
o NAT (Network Address Translation): Permite dispozitivelor dintr-o rețea locală
să comunice cu internetul folosind o adresă IP publică.
o Protecție: Routerele pot oferi securitate, filtrând traficul și configurând liste de
control al accesului (ACL-uri).
o Protocol de rutare: Utilizează protocoale de rutare (de exemplu, RIP, OSPF,
BGP) pentru a învăța rutele de transmitere a datelor.
3. Server:
Un server este un computer sau un dispozitiv dedicat care oferă servicii și resurse altor
calculatoare din rețea, numite "clienți". Serverele pot oferi o gamă largă de funcționalități,
inclusiv stocare de fișiere, gazduire de site-uri web, baze de date, e-mail, și altele. În general,
serverele sunt configurate pentru a gestiona cererile multiple ale clienților și pentru a oferi
resurse centralizate.
• Funcții principale:
o Gestionarea resurselor: Stochează fișiere și aplicații pentru accesul clienților.
o Centralizarea datelor: Permite un acces ușor și controlat la datele din rețea.
o Furnizarea de servicii: De exemplu, serverele web găzduiesc site-uri, serverele
DNS rezolvă adresele de domenii, iar serverele de e-mail permit trimiterea și
primirea de mesaje.
o Securitate și control: Serverele sunt esențiale pentru gestionarea securității,
deoarece multe politici și permisiuni sunt administrate de pe servere.
4. Cisco ASA (Adaptive Security Appliance):
Un Cisco ASA este un dispozitiv de securitate multifuncțional care combină mai multe
funcții, inclusiv firewall, VPN, prevenirea atacurilor și controlul accesului. Este un dispozitiv
utilizat pentru a proteja rețelele de intruziuni externe și pentru a permite conexiuni sigure între
diverse locații ale rețelei prin VPN-uri.
• Funcții principale:
o Firewall: Cisco ASA blochează traficul neautorizat și permite doar traficul care
respectă politicile de securitate.
o VPN: Oferă suport pentru VPN-uri site-to-site și remote-access, permițând
utilizatorilor să se conecteze la rețea într-un mod securizat prin internet.
o Inspecție de securitate: Detectează și blochează atacuri, precum DoS (Denial of
Service), intruziuni și viruși.
o Control al traficului: Asigură filtrarea și direcționarea traficului de rețea pe baza
unor politici de securitate.
Comparativ:
• Switch: Conectează dispozitivele într-o rețea locală (LAN), direcționând traficul de
date pe baza adreselor MAC.
• Router: Conectează rețele diferite și dirijează pachetele de date pe baza adreselor IP.
• Server: Furnizează servicii și resurse într-o rețea, cum ar fi stocarea datelor, site-uri
web, e-mailuri, etc.
• Cisco ASA: Oferă securitate prin firewall și protejează rețeaua împotriva atacurilor
externe, de asemenea, permite conexiuni VPN sigure.