Перейти к основному содержимому
Версия: v2.2.x

Работа с образом лабораторной среды EVE-NG на удаленном рабочем столе (Яндекс.Облако)

Подключение к рабочему столу

Рабочий стол, с которого вы будете работать с учебным стендом EVE-NG, развернут на базе облачной инфраструктуры Яндекс.Облако. Чтобы попасть на него, выполните следующие действия:

  1. Запросите доступ к удаленному рабочему столу в службе поддержки.
  2. После получения и принятия приглашения в облако AxelPRO, необходимо перейти на витрину рабочих столов и авторизоваться с помощью Yandex SSO.
  3. В разделе Мои рабочие столы вы найдете подготовленный рабочий стол и детальную текстовую инструкцию по подключению к нему с помощью протокола RDP.
  4. Загруженный RDP-файл действителен только 12 часов, после этого файл потребуется загрузить заново (это обусловлено настройками безопасности, по которым встроенный токен доступа имеет ограниченный срок жизни).
  5. При успешном подключении вы окажетесь на рабочем столе под управлением ОС Ubuntu 20.04 LTS и будете готовы начать работу со стендом.

Подключение к учебному стенду EVE-NG

Учебный стенд собран на базе виртуальной среды EVE-NG Community Edition 6.2.0-4, в которой подготовлена вся необходимая инфраструктура для быстрого старта. Для того чтобы получить доступ к виртуальной среде, выполните следующие действия:

  1. Запустите веб-браузер Firefox и перейдите по адресу http://<IP-адрес_стенда>.
  2. Выберите режим Html5 console и авторизуйтесь, используя следующие учетные данные:
    • логин: admin;
    • пароль: STARanac2030@.
  3. В консоли Guacamole для использования текстового буфера обмена используйте комбинацию <Ctrl>+<Alt>+<Shift>.

Элементы лабораторной среды

В лабораторной среде созданы следующие узлы:

ИмяУстройствоВнутренний IP‑адресУчетные данныеРольДоступ к управлению
i‑routerCisco IOSv 15.5(3)M192.168.6.1anac/portInternal router<IP‑адрес_стенда>:2223 (SSH)
core‑switchCisco IOSv 15.2(4.0.55)E192.168.6.2anac/portCore switch<IP‑адрес_стенда>:2222 (SSH)
anacAxelNAC (version 2.0.1)192.168.7.2web: admin/AxelP@ssw0rd
ssh: anac/Y5upeAd9
NAC<IP‑адрес_стенда>:1443 (HTTPS)
<IP‑адрес_стенда>:2224 (SSH)
dcMicrosoft Server Standard 2019192.168.7.3local admin: администратор/AxelP@ssw0rd
domain admin: axel@axeldemo.pro/AxelP@ssw0rd
DC/CA/DHCP<IP‑адрес_стенда>:3389 (RDP)
pcMicrosoft Windows 10 Pro-local admin: admin/AxelP@ssw0rd
domain user: UserAxel@axeldemo.pro/AxelP@ssw0rd
Test PC-

Для удобства работы настроена дополнительная возможность (помимо консольного доступа) прямого подключения с рабочего стола ко внутренним узлам лабораторной среды. Адрес для подключения находится в колонке Доступ к управлению.

Сетевая связность лабораторной среды

В лабораторной среде определены следующие преднастроенные подсети (при необходимости вы можете добавить дополнительные подсети для своих сценариев):

CIDRGatewayVLAN IDDescription
192.168.6.0/24192.168.6.16Management
192.168.7.0/24192.168.7.17Servers
192.168.10.0/24192.168.10.110Registration
192.168.20.0/24192.168.20.120Isolation
192.168.30.0/24192.168.30.130Production
к сведению

По умолчанию на access-портах виртуального коммутатора VLAN не указана.

Для переноса выпущенных сертификатов на ПК мы рекомендуем воспользоваться утилитой scp. Для этого необходимо выполнить следующие действия:

  1. Настройте порт Gi0/1 на узле core-switch с помощью следующего набора команд:
int gi0/1
sw mode access
sw access vlan 10
  1. Настройте ip helper-address на интерфейсе VLAN10:
int vlan 10
ip helper-address 192.168.7.3
  1. Перенесите сертификат с контроллера домена на ПК с помощью утилиты scp через интерфейс командной строки на контролере домена:
scp C:\Users\AXEL\Desktop\cert.pfx UserAxel@192.168.10.3:C:\cert.pfx

Вопросы и помощь со стендом

При возникновении вопросов просьба обращаться по адресу support@axel.pro.