Thứ Bảy, 29 tháng 12, 2018

BLOG 2: HƯỚNG DẪN IMPORT CISCO IOL

                                        BLOG 2: HƯỚNG DẪN IMPORT CISCO IOL
Sau khi cài đặt máy ảo VM-Ware và cài đặt các phần mềm cần thiết để khởi động được EVE-NG, chúng ta cần phải làm những bước tiếp theo để sử dụng được EVE-NG. Và điều tiên quyết đó chính là cài đặt hệ điều hành thiết bị định tuyến & chuyển mạch của hãng Cisco vào EVE-NG, hay còn gọi là Import Cisco IOL.
1.    Bước Chuẩn bị cơ bản
Phải thực hiện thành công blog 1 để làm được những bước cơ bản sau:
Đã cài WinSCP.
Khởi động EVE trên Vmware và đăng nhập tài khoản mật khẩu cho máy ảo.
Dùng SecureCRT để kết nối tới giao diện dòng lệnh của máy ảo. Đăng nhập tài khoản EVE.
Ở đây tạm thời không dùng Duyệt trình web để truy cập vào địa chỉ của máy ảo eve-ng, nếu lỡ có mở lên thì ta cứ tắt giao diện web đang kết nối vào máy ảo EVE Rồi tiếp tục thực hiện hướng dẫn sau.
(Hiện không biết nếu đang truy cậps bằng giao duyện web mà song song đó import IOL vào cùng lúc thì không biết có lỗi gì xảy ra không?)
2.    Import và permit license Cisco IOL
-     Dùng WinSCP điền các thông số như sau, rồi Login

-    Trong giao diện của WinSCP, chọn đường dẫn đến thư mục sẽ chứa image trên eve và đường dẫn thư mục chứa image đã down theo link drive bên trên. Chọn các file cần chuyển vào nhấn upload để tiến hành chuyển. Chờ và import IOL vào EVE-NG thành công.



-    Tuy nhiên , dù đã import thành công thì ta vẫn phài permit IOL, tức cho phép IOL được sử dụng . Nếu không permit thì khi chạy image nó sẽ start được nhưng tắt liền (chưa rõ tại sao,  có thể lý do là tính năng của hệ điều hành khi không có license)

-    Trở lại với SecureCRT, ta sẽ thực hiện 1 số dòng lệnh để có license.
Truy cập vào thư mục IOL: cd /opt/unetlab/addons/iol/bin/
Show các tệp có trong thư mục: ll
        Chạy file CiscoIOUKeygen.py: python CiscoIOUKeygen.py //active license

LƯU Ý: tùy vào mỗi version mà license này khác nhau.

Tiếp theo, để permit thì cần phải thoát ra = lệnh cd ( chưa hiểu vì sao phải thoát ra như vậy) . Sau đó, dùng lệnh Permit cho hệ điều hành của router hay switch (IOL image): /opt/unetlab/wrappers/unl_wrapper -a fixpermissions

Chờ một lúc, sau đó gõ dòng lệnh sau để nó hiển thị xem cái license được permit có giống với license trong file iourc không:
cat /opt/unetlab/addons/iol/bin/iourc
Ở đây ta có thể thấy là giống nhau. Nếu khác nhau thì chắc chắn là bạn vẫn chưa permit đúng, hay thực hiện lại các bước bên trên , nếu vẫn chưa được , sẽ có một bài hướng dẫn khác về vấn đề này.

-    Như vậy , ĐÃ ACTIVE LICENSE THÀNH CÔNG

3.    Kiểm tra và sử dụng thiết bị ảo đã import

Đối với các máy yếu cứ tắt SecureCRT đi vì từ bước này chưa cần dùng nó nữa , tiết kiệm được tài nguyên bao nhiêu thì tiết kiệm.
Bây giờ hãy dùng duyệt trình web và truy cập và địa chỉ của máy ảo, ở đây là 192.168.159.129   Đăng nhập tài khoản mặc định (admin) và mật khẩu (eve)

Trong giao diện EVE, nhấn vào Add new lab để tạo bài Lab.
 

Điền các thông tin cần thiết để dễ quản lý bài LAB của mình. Save lại.

 

-    Tạo 1 thiết bị trong không gian bài LAB. Có thể nhấn chuột phải chọn Node. Có thể xem thiết bị đang tồn tại tại icon thứ 2 bên trái.

 
-    Chọn Cisco IOL , là loại đã được import vào ở các bước trước và được kích hoạt license, có thể thấy nó hiện lên màu xanh dương.
 

-    Co thể tùy biến các thông số sau của thiết bị (router , switch) . Chọn theo ý muốn rồi Save lại.

Port group có thể hiểu là 1 module và trong đó có tối đa 4 port, có thể chọn bao nhiêu module tùy ý.

Các IOS đã import:
L3-ADVENTERPRISEK9-M-15.2-M5.3.bin //Router
L3-ADVENTERPRISEK9-M-15.4-2T.bin //Router
L2-ADVENTERPRISEK9-M-15.2-20150703.bin // Switch
L2 L2-ADVENTERPRISEK9-M-15.2-IRON-20151103.bin // Switch L3

Như vậy ta đã có thể tạo thiết bị router và switch một cách bình thường, Còn việc kết nối các thiết bị hoặc mở giao diện dòng lệnh của từng thiết bị sẽ được hướng dẫn vào kì sau, bạn có thể tự mò , nó rất dễ mà thôi.

IMPORT THIẾT BỊ THÀNH CÔNG

Đây là hình ảnh về việc tạo topology và mở giao diện dòng lệnh = putty cho thiết bị ảo

.









Thứ Tư, 26 tháng 12, 2018

BLOG 1: HƯỚNG DẪN CÁI ĐẶT VÀ KHỞI ĐỘNG EVE-NG

BLOG 1: HƯỚNG DẪN CÁI ĐẶT EVE-NG
Yêu cầu có sẵn:
-    Dung lượng RAM khá cao để ảo hóa cùng VMWARE (8Gb trở lên)
-    Phần mềm VMWare, SecureCRT, WinSCP, PUTTY
-    Có bộ hệ điều hành cũng như active license Cisco : https://drive.google.com/drive/u/0/folders/0B48bfm_V0Vz2NlJJSUh4ZFZJZ1E (down hết về)
-    Unetlab : https://mega.nz/#!uw5AHIwT!3YiQZKBUvf8WyzjIn3B4_fSD9FUDPC-v2rhqTJ-V8z0
-    Trình duyệt ( ưu tiên firefox )

1.    Hướng dẫn dowload EVE-NG
1.1    Step by step
-    Vào eve-ng.net
-    Nhấn mục Downloads – chọn EVE-NG Community
-    Chọn dowload file EVE-NG OVA ( MEGA hoặc Google Drive)

-    Trang dowloads của EVE-NG sẽ hiện ra , nếu có thông báo “Lưu trữ tệp trên thiết bị này” hãy chọn Cho Phép.
 

-    Chờ đợi và hoàn thành.


1.2    Lưu ý
-    EVE-NG Professional cần license nên đừng dow nhầm

2.    Hướng dẫn Khởi động EVE-NG


2.1    Step by step
-    Sau khi dowload, mở file OVA với Vmware WorkStation
 

-    Chọn đường dẫn để import file OVA – sau đó chọn Import
-    Sau đó điều chỉnh thông số cho phù hợp như hình. CUối cùng chọn Power on this virtual machine.

-    Sau khi khởi động, Nhập tài khoản (root) mật khẩu (eve) cho lần khởi động đầu tiên, địa chỉ mà ta thấy được là địa chỉ được cấp từ con router về cho card mạng (ở đây là 192.168.159.129)
 
-    Sau khi đăng nhập , EVE-NG yêu cầu khởi tạo password mới từ lần đăng nhập đầu , nhập password mới 2 lần, tại đây password mới sẽ là ahihi.
 

-    Đặt tên hệ thống tùy ý, tại đây mình giữ nguyên mặc dịnh.
 
-    Tạo tên miền tùy ý, tại đây là ahihi.com

-    Cấu hình địa chỉ mạng, DHCP để cho card mạng được cấp động, static để cấu hình tĩnh, tùy vào mục đích mà cấu hình địa chỉ tĩnh cùng lớp mạng  với thiết bị host mà nói giao tiếp. Ở đây mình sẽ chọn dhcp.
 
-    Cầu hình NTP Server, dùng để đồng bộ thời gian , tùy ý các bạn, ở đây mình bỏ qua vì cảm thấy ko cần thiết.
 
-    Chọn phương thức kết nói với mạng internet, ở đây mình chọn trực tiếp, riêng hai lựa chọn kia chưa hiểu sâu nên tạm thời chưa giải thích.
 
-    Đợi eve-ng khởi động lại , sau đó đăng nhập tài khoản với password mới đã đổi. Đồng thời mở SecureCRT lên để kết nối để con EVE-NG. Trỏ tới địa chỉ của EVE-NG và điền username là root. Có thể đánh lệnh trực tiếp trên Vmware nhưng mình ưu tiên dùng secure CRT.
 
-    Chọn accept & save cho lựa chọn trên hoặc chọn accept once để dùng 1 lần này. Mỗi lựa chọn có cách tiện riêng. Mình chọn accept & save.
-    Nhập password mới đổi ban nãy (ahihi)
 
-    Dùng lệnh sau để dow load cập nhật cho eve-ng:
o    apt-get update
 
-    Dùng lệnh sau để install cái cập nhật đã down cho eve-ng:
o    apt-get upgrade
-    Sau đó chọn y, nó thông báo về việc ảnh hưởng của bản update lên dung lượng ổ cứng.

2.2    Lưu ý

-    Mình chỉ có 4Gb RAM nên mình chia cho EVE-NG khá ít RAM (2Gb), riêng 40Gb bộ nhớ là do khuyến nghị của chính EVE-NG, chưa hiểu vì sao nên cứ tạm làm theo.
-    Các máy Ram 4Gb hoặc 8 Gb nên tắt các tác dụng phụ ko cần thiết: Onedrive, IDM , Skype và các thứ không cần thiết.
-    Các máy RAM dưới 4Gb down về để đó nhìn icon file OVA thôi cũng đã đủ ấm lòng rồi, đừng làm.s
-    Việc dùng SecureCRT là để cho đỡ lag và lỗi font không cần thiết.

 3.    Vào giao diện EVE


-    Login vào hệ thống eve thông qua trình duyệt. Ở đây sử dụng Firefox vì firefox rất ít lỗi với các giao diện web. Địa chỉ của máy eve ảo trong trường hợp này  là 192.168.159.129

 - Sau khi Sign In , giao diện của eve sẽ hiện ra , và thế là THÀNH CÔNG !!!


                             HOÀN TẤT VIỆC KHỞI ĐỘNG EVE



Đây là hình ảnh về thao tác thêm một thiết bị ảo :