Network: GNS3

 

  • сам gns3 можно скачать
    • запросом с оффициального сайта, но нужно ждать 2 business days, иногда и больше
    • можно найти на просторах интернета поиском по GNS3-2.2.17.dmg, например на sourcefourge
  • много ссылок на образы на оф. сайте GNS3 (напр. Kali), получить gui доступ легко через vnc
  • образы GNS3, установленные в GNS3 VM лежат в /opt/gns3/images, очень много есть так же тут и тут
  • можно развернуть checkpoint, подробнее в checkpoint, но имхо лучше развернуть на основной машине сразу в среде виртуализации без лишней прослойки в виде GNS3
  • тут прекрасно и на русском описана работа с GNS3 VM и импортом image в нее с настройками (по оперативной памяти – рекомендуемые/через фьюч-навигатор cisco, выделяемой под образ, автоматическим расчетом idle pc).
  • тут описан процесс подключения топологии GNS к реальной сети через облако
    • тут описана настройка с NAT CLOUD – это самый простой вариант, если нужно только скачать что-то на VM в GNS3 (без доступа к топологии из интернета). Просто создаем облако, получаем адрес по dhcp, enjoy.
    • тут и тут настройка Cloud с интерфейсами для MAC OS. Особенность MAC OS в том, что Wi-Fi интерфейс по умолчанию нельзя подключить, нужно использовать другой.

R1(config)#ip http server
R1(config)#enable password cisco
R1(config)#line vty 5 15
R1(config-line)#password cisco
R1(config-line)#login

  • тут рассказано о VPCS (Virtual PC). VPCS потребляет небольшое количество ресурсов и это его главный плюс. Минус – функционал крайне урезан. Внутри VPCS создает интерфейсы для ввода вывода (два интерфейса), диапазон портов стартует по умолчанию с 10000.

 

эмуляция l2

Тут описаны варианты тестирования L2 функций

    • VIRL IOSvL2 – Cisco Virtual Internet Routing Lab (VIRL) – это программный продукт, созданный компанией Cisco, который позволяет инженерам создавать и запускать виртуальные сетевые топологии, используя различное сетевое оборудование. Очень полезный продукт для подготовки к экзаменам. Качаем VIRL образ (с проверкой md5), импортируем в GNS3 VM, используем. Bandwidth через свич урезан (cisco перестраховывается, чтобы в проде не использовали). 
      • GNS3 VM KVM Support False если при импорте ошибка о том, что нет поддержки KVM в GNS3 VM, то нужно или в BIOS поддержку вирутализации включить или в VM. 
    • switch module в роутер,
    • IOU,
    • etc

В любом случае всегда надо помнить что l2 в той или иной мере забагован. Это как полная деградация трафика до перезагрузки (при том что визуально проблем нет), так и, к примеру, различные трейсбеки.

Эмуляция VoIP

Для работы с VoIP можно поднять Cisco Unified Communications Manager Express (CUCM/CME, telephony-service, SKINNY Client Control Protocol SCCP over TCP Server port 2000) на базе сервера в виде роутера Cisco типо с3725 и клиентов в виде софтфонов Cisco IP phone (Cisco IP Communication), которые получают по DHCP адрес этого сервера и взаимодействуют с ним. Пример из курса Wireshark: Packet Analysis and Ethical Hacking: Core Skills.

 

Leave a Reply