zastosowanie zdalnego dostępu do sprzętu cisco w zajęciach ... · openbsd jako bramka do...

55
Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach dydaktycznych prowadzonych na Politechnice Warszawskiej Krzysztof Cabaj Michał Jarociński Paweł Radziszewski Krzysztof Szczypiorski Michał „rysiek” Woźniak Politechnika Warszawska Wydział Elektroniki i Technik Informacyjnych

Upload: trinhminh

Post on 03-Aug-2019

213 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym

Zastosowanie zdalnego dostępudo sprzętu Cisco

w zajęciach dydaktycznych prowadzonych

na Politechnice Warszawskiej

Krzysztof CabajMichał Jarociński

Paweł RadziszewskiKrzysztof Szczypiorski

Michał „rysiek” Woźniak

Politechnika WarszawskaWydział Elektroniki i Technik Informacyjnych

Page 2: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym

Akademia Regionalna na WEiTI PW

Istnieje od 2002 r.

Szkolenia: CCNA, NS, FWL, VoIP, CCNP(w sumie ok. 1500 osób).

Konieczność rozbudowy bazy laboratoryjnej

Page 3: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym

Instytut Telekomunikacji PW

Długoletnia współpraca z Instytutem Elektroniki i Technik Informacyjnych Uniwersytetu w Lund.

Wymiana pracowników i doktorantów, wspólne projekty badawcze.

Od 2005, po uruchomieniu wykładu "Sieci IP", zdalny dostęp do Laboratorium Routingu LTH dla studentów Instytutu Telekomunikacji.

Wspólnie opracowane ćwiczenia (m. in. RIP, OSPF, MPLS).

Page 4: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym

Motywacja – ze strony dydaktyki PW

Większość studentów woli wykonywać ćwiczenia w późnych godzinach popołudniowych i w nocy.

Duża liczba studentówvs.

mała liczba wykładowców.

Page 5: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym

Motywacja – ze strony Akademii Cisco

Uczestnicy wolą zajęcia zdalne na „żywym” sprzęcie niż na symulatorach.

Różne preferowane godziny dostępu do laboratorium.

Likwidacja dni otwartych w laboratorium (małe zainteresowanie).

Dostęp dla kursantów CCNP i ostatnich semestrów CCNA.

Page 6: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym

NetDevGroup NetLab+

Academy Edition:

6795 $ + 2395 $ / rok

Professional Edition:

19995 $ + 24952995 $ / rok

Decyzja: rozwiązanie własne.

Page 7: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym

Geneza laboratorium

W 2007 porozumienie IT z Akademią Cisco w sprawie wspólnej organizacji laboratorium.

Od LTH źródła aplikacji zarządzającejzdalnym dostępemi zgoda na jej przystosowanie.

Page 8: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym

Pierwotne założenia

Zdalny dostęp w zakresie podstawowym.

Możliwie niewielki koszt.

Start laboratorium: semestr zimowy 2007/8.

Page 9: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym

Topologia do ćwiczeń IT i LTH

5 routerów.

Pierścień - interfejsy szeregowe.

Gwiazda - interfejsy Ethernet.

Page 10: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym
Page 11: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym

Topologie w szkoleniu CCNP

4 routery + 4 przełączniki (2 x L2 + 2 x L3)

(dodatkowo: PIX, 3 routery).

Ok. 105 ćwiczeń.

Kilka topologii podstawowych (trójkąt, linia,

gwiazda, siatka przełączników).

Ok. 30 istotnie różnych ich wariantów.

Page 12: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym
Page 13: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym
Page 14: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym
Page 15: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym
Page 16: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym
Page 17: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym
Page 18: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym
Page 19: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym
Page 20: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym
Page 21: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym
Page 22: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym
Page 23: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym
Page 24: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym
Page 25: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym
Page 26: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym

Elementy składowe rozwiązania

Router dostępowy (2611XM) - NAT, DHCP, TFTP, moduł interfejsów szeregowych NM-16A/S.

Przełącznik dostępowy - sieci VLAN.

System rezerwacji sesji (OpenBSD).

System zarządzania zasilaniem (listwa RPB+).

Przełącznik rekonfiguracyjny (3560).

Page 27: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym
Page 28: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym
Page 29: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym
Page 30: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym
Page 31: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym

Ewolucja

Jednorodne środowisko do pracy zdalnej i w laboratorium.

Możliwość wykonania wszystkich ćwiczeń CCNP.

Rekonfiguracja za pomocą sieci VLAN.

Różne obrazy IOS (VoIP, generator ruchu).

Zdalny dostęp stacji klienckich przez VPN.

Zdalne zarządzanie zasilaniem (ok. 2 kW mocy).

Page 32: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym
Page 33: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym

Translacje adresów

Realizowane na routerze dostępowym.

Dostęp do systemu rezerwacyjnego.

Dostęp konsolowy do urządzeń.

Dostęp do interfejsu WWW wybranego urządzenia.

Dostęp z PC (np. klient VPN, softphone).

Pełna translacja na adresie „secondary” -

pełny dostęp do wybranego urządzenia.

Page 34: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym
Page 35: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym
Page 36: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym
Page 37: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym

System rezerwacji sesji

Kwant 1 h.

Max 6 zarezerwowanych sesji.

1 konto na ok. 3 osoby.

Page 38: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym
Page 39: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym

OpenBSD jako bramka do Laboratorium Routerów

interfejs wwwzabookowanie sesji w RTRB

start sesjiw zabookowanym oknie czasowym,

możliwość logowania ssh na bramkę

telnetz bramki na routery,

praca na urządzeniach

wylogowaniekoniec pracy na urządzeniach,

wylogowanie z bramki

koniec sesjiautomagiczne wylogowanie użytkownika po zakończonej sesji,

wyłączenie możliwości logowania ssh,przywrócenie domyślnych konfiguracji routerów

Page 40: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym

chroot

OpenBSD jako bramka do Laboratorium Routerów

MySQLdane konfiguracyjne RTRBdane zabookowanych sesji

Apache+PHPinterfejs bookowania

sesji

Cronzadania odpalane

co minutę

kopia/etc/shadowtylko grupa rtrb

/etc/shadow/etc/group

RTRB backend

Page 41: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym

OpenBSD jako bramka do Laboratorium Routerów

/etc/shadow/etc/group MySQL

kopia/etc/shadowtylko grupa rtrb

konta użytkowników sshhasła użytkowników sshgrupy użytkownikówwłączona/wyłączona powłoka

dane konfiguracyjne RTRBzabookowane sesjelista adminów

konta użytkowników wwwhasła użytkowników www

Page 42: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym

Dokumentacja

Numeracja portów konsolowych.

Zarządzanie zasilaniem.

Rozbieżności w numeracji interfejsów

w stosunku do instrukcji laboratoryjnych.

Konfiguracja sieci VLAN.

Page 43: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym
Page 44: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym

Problemy wykonawcze

Głównie z rzeczami banalnymi:

- listwa zasilająca,

- kable (NIE 5-metrowe V.35 - SmartSerial!),

- debugging aplikacji rezerwacyjnej.

Page 45: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym

Problemy eksploatacyjne

Elastyczność i wszechstronność

okupiona pewną komplikacją konfiguracji.

„Chcemy uczyć ręcznego przełączania kabli,

czy też zarządzania sieciami VLAN???”

Dwa schematy nazewnictwa.

Page 46: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym

Statystyki z 18 miesięcy

Ok. 200 studentów IT oraz LTH:

- „Sieci IP”,

- „Usługi Multimedialne w Sieciach IP”,

- „Ochrona Informacji w Sieciach”,

- dyplomanci.

Ok. 40 kursantów CCNP.

Ok. 15 kursantów CCNA.

Ok. 2300 h zarezerwowanych sesji zdalnych.

Page 47: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym

Ankieta

Anonimowa.

Wśród kursantów CCNP, którzy kończą szkolenie

zrealizowane w pełni z dostępem zdalnym.

Page 48: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym
Page 49: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym

Ankieta - wnioski

Oceny zdecydowanie pozytywne.

Skomplikowanie konfiguracji nie przeraża.

Podkreślane mocne strony (czasem zaskakujące):

- dostęp do przełączników L3,

- dostęp po zakończeniu szkolenia (przygotowanie do egzaminów certyfikacyjnych),

- cisza.

Page 50: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym

Okiem instruktora

Bardzo przydatne narzędzie dydaktyczne:

„Jednak wolimy uczyć zarządzania sieciami VLAN niż ręcznego przełączania kabli”.

„Nie zawsze router stoi tuż obok administratora”.

„>>Bufor bezpieczeństwa<<

na szczególnie dociekliwych ;-> kursantów”.

„Po(d)ręczny poligon doświadczalny”.

Page 51: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym

Dalszy rozwój

Zestaw konfiguracji wstępnych

(w pamięci flash lub ładowanych z TFTP).

Sklonowanie rozwiązania.

Rozdzielenie szkoleń CCNP od ćwiczeń IT/LTH.

Odizolowanie „podów”.

Zwiększenie wykorzystania sprzętu

(użytkownicy z innych stref czasowych).

Page 52: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym

Pytania?

Page 53: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym

Uwagi?

Page 54: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym

Komentarze?

Page 55: Zastosowanie zdalnego dostępu do sprzętu Cisco w zajęciach ... · OpenBSD jako bramka do Laboratorium Routerów interfejs www zabookowanie sesji w RTRB start sesji w zabookowanym

Dziękuję za uwagę