يصف هذا وثيقة كيف أنت يستطيع أسست توصيل Telnet إلى نقطة نهاية شبكة عنصر (ENE) أو ال multi-layer (ML) sery بطاقة على ال EN من خلال مدخل شبكة عنصر (GNE) من شبكات خارجي. للقيام بذلك، يمكنك إستخدام PuTTY، وهو تطبيق يدعم SOCKS الإصدار 5.
ويعمل المعهد الوطني الإيفواري كوسيط من أجل الاتصال بالكيانات الوطنية الإيفوارية. يعمل GNE كجدار حماية للوكيل ومتعدد عناوين IP، والذي يسمح بالاتصالات إلى ENs من مناطق خارج الشبكات الداخلية.
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
Cisco ONS 15454
بطاقات الإيثرنت Cisco ONS 15454 ML-Series Ethernet Cards
جورب
تستند المعلومات الواردة في هذا المستند إلى إصدارات البرامج والمكونات المادية التالية:
Cisco ONS 15454، الإصدار 4.6.x
Cisco ONS 15454، الإصدار 5.x
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك مباشرة، فتأكد من فهمك للتأثير المحتمل لأي أمر.
راجع اصطلاحات تلميحات Cisco التقنية للحصول على مزيد من المعلومات حول اصطلاحات المستندات.
SOCKS هو بروتوكول وكيل عام (RFC 1928) معتمد من قبل IETF (فريق عمل هندسة الإنترنت) لتطبيقات الشبكات القائمة على بروتوكول TCP/IP. ويوفر بروتوكول SOCKS إطارا مرنا لتطوير إتصالات آمنة من خلال الاندماج السهل مع تكنولوجيات الأمن الأخرى. يتيح بروتوكول SOCKS للعملاء إمكانية الاتصال بخوادم التطبيقات التي لا يتمتع العملاء بحق الوصول المباشر إليها.
منفذ SOCKS الافتراضي هو 1080. يقوم SOCKS بتنفيذ هذه العمليات الأساسية الأربعة:
طلب الاتصال
إعداد دائرة الوكيل
ترحيل بيانات التطبيق
المصادقة
يدعم الإصدار 5 من SOCKS فقط المصادقة.
يتضمن الجوارب مكونا:
خادم SOCKS
عميل ال SOCKS
يمكنك تنفيذ خادم SOCKS في طبقة التطبيقات، وعميل SOCKS بين طبقة التطبيق وطبقات النقل. الغرض الأساسي من البروتوكول هو تمكين الأجهزة المضيفة على جانب واحد من خادم SOCKS من الوصول إلى الأجهزة المضيفة على الجانب الآخر من خادم SOCKS، دون إمكانية الوصول المباشر إلى IP.
عندما يحتاج عميل تطبيق إلى الاتصال بخادم تطبيق، يتصل العميل بخادم وكيل SOCKS. يتصل الخادم الوكيل بخادم التطبيق نيابة عن العميل، ويقوم بترحيل البيانات بين العميل وخادم التطبيق. بالنسبة لخادم التطبيق، يعد الخادم الوكيل هو العميل.
تأمل في الرسم التخطيطي للشبكة في الشكل 1. تتضمن الشبكة أربعة أسماء غير صحيحة. واحد NE يتلقى اتصال lan، ويخدم مثل GNE. بينما تمتلك شبكات NN الثلاثة الأخرى اتصال قناة اتصال البيانات (DCC) فقط. تحتاج NEs التي ليس لديها سوى اتصال DCC إلى إستخدام NE مع اتصال LAN للوصول إلى شبكة إتصالات البيانات (DCN)، حيث توجد محطات الإدارة.
في الشكل 1، 10.89.238.81 هي GNS، و 10.89.238.82، 10.89.238.83 و 10.89.238.84 هي أرقام الاستثمار الداخلي.
الشكل 1 - المخطط
للوصول إلى EN، أو فتحة معينة (على سبيل المثال، ML IOS)، يلزمك تطبيق Telnet واع ل SOCKS. يشير مصطلح "Socks-aware" إلى أنه يجب أن تكون قادرا على تكوين تطبيق مثل Telnet للوصول إلى بوابة SOCKS.
في طبولوجيا العينة، يعمل 10.89.238.81 ك GNE. فيما يلي التكوين المطلوب (راجع الشكل 2):
انقر فوق الإمداد > علامات تبويب الشبكة.
حدد خانة الاختيار تمكين خادم الوكيل على المنفذ.
حدد خيار عنصر شبكة البوابة (GNE).
يشغل هذا الإجراء جدار الحماية ووكيل SOCKS.
تعمل ميزة جدار الحماية على إجراء عملية تصفية لحزم IP بين واجهة LAN وواجهات DCC. تسقط الشبكة الحزم من واجهة LAN إذا لم يتم توجيه الحزم إلى عنوان IP الخاص ب NE. وتتضمن الاستثناءات لهذه القاعدة عمليات البث والبث المتعدد وحزم UDP الموجهة إلى المنفذ 391 لترحيل SNMP. لا يرسل ال gne حركة مرور من DCC قارن إلى ال lan قارن. ونتيجة لذلك، لا تعد بطاقات البنية الأساسية (ENs) IP-reachable من DCN إذا قمت بتمكين خيار جدار الحماية على GNE.
تمكين وكيل GNS على GNS للسماح برؤية CTC إلى ENEs.
شكل 2 - تكوين جدار حماية وكيل GNE
إذا كان جدار الحماية للوكيل قيد التشغيل، فسيفشل اتصال Telnet بعنوان IP الخاص ب ENE (راجع الشكل 3).
شكل 3 - فشل Telnet
يستخدم هذا الإجراء تطبيق برنامج Telnet المجاني على دراية بجوارب يدعى PuTTY. يمكنك تنزيل PuTTY من صفحة تنزيل PuTTY .
أتمت هذا steps in order to خلقت Telnet جلسة مع ال ENE:
قم بتنفيذ PuTTY.exe لبدء التطبيق (راجع الشكل 4). هنا مثال، عندما تقوم بتنزيل التطبيق كملف مضغوط.
الشكل 4 - PuTTY.exe
اكتب عنوان IP الخاص ب NE في حقل اسم المضيف (أو عنوان IP) (راجع السهم A في الشكل 5).
الشكل 5 - عنوان EN IP
حدد خيار برنامج Telnet (راجع السهم B في الشكل 5).
المنفذ الافتراضي ل Telnet هو 23. تظهر القيمة في حقل المنفذ (راجع السهم C في الشكل 5).
انقر فوق فتح.
اكتب اسم المضيف في حقل اسم المضيف للوكيل (راجع السهم A في الشكل 6).
شكل 6 - اسم المضيف للوكيل
حدد خيار SOCKS 5 (راجع السهم ب في الشكل 6).
يكون رقم المنفذ الافتراضي 1080، والذي يظهر في حقل المنفذ (راجع السهم C في الشكل 6).
انقر فوق فتح (راجع السهم D في الشكل 6).
تبدأ جلسة عمل برنامج Telnet إلى شبكة إيثرنت (راجع الشكل 7).
شكل 7 - جلسة عمل برنامج Telnet إلى ENE
أكمل الخطوات التالية لإنشاء جلسة عمل Telnet إلى بطاقة ML Series على ENE:
قم بتنفيذ PuTTY.exe لبدء التطبيق (راجع الشكل 4).
اكتب عنوان IP الخاص ب NE في حقل اسم المضيف (أو عنوان IP) (راجع السهم A في الشكل 8).
شكل 8 - عنوان IP لبطاقة ML
انقر فوق زر لاسلكي Telnet (راجع السهم B في الشكل 8).
بطاقة ML في slot 5. لذلك، رقم المنفذ هو 2005 (2000 بالإضافة إلى رقم الفتحة) (راجع السهم C في الشكل 8).
انقر فوق فتح.
اكتب اسم المضيف في حقل اسم المضيف للوكيل (راجع السهم A في الشكل 6).
انقر فوق زر راديو SOCKS 5 (راجع السهم B في الشكل 6).
انقر فوق فتح (راجع السهم D في الشكل 6).
تبدأ جلسة عمل برنامج Telnet إلى بطاقة ML (راجع الشكل 9).
شكل 9 - جلسة عمل Telnet إلى بطاقة ML