Перед началом работы необходимо произвести предварительную настройку виртуальных машин.
Схема разворачиваемой сети:
(Схема взята с чемпионатного задания где используется машинка на Astra Linux, в данной статье она не рассматривается)
Net1-Coord:
Net1-Admin:
Второй сетевой адаптер понадобится в дальнейшем для передачи ключей
Net1-Open:
Net1-OperCA:
Net2-Coord:
Net2-Client:
По мере построения сети ViPNet, необходимо выставлять IP-адреса на сетевых интерфейсах, на Windows 10 это делается через свойства адаптера (можно нажать на Win+R и ввести ncpa.cpl).
Win+R => ncpa.cpl
Переходим в свойства сетевого адаптера
Выбираем пункт IP версии 4(TCP/IPv4)
Далее настройка происходит для каждой машины индивидуально
Для Net1-Admin и Net1-Open необходимо указать как шлюз друг друга для распределенной установки Базы Данных. В дальнейшем после инициализации координатора мы сменим шлюз на его IP адрес.
Net1-AdminCA
Net1-Open
На остальных машинах указываем как шлюз IP адреса будущих координаторов
Net1-OperCA
Net2-Client
Отключение брандмауэра производится через меню "Брандмауэр Защитника Windows" (введите в меню пуск), как показано на скриншоте
Win+R => firewall.cpl

Выключить его обязательно на всех Windows машинах!
Пункты задания:
В папке с установщиком ЦУС-сервер находим папку Packages. В ней лежит установщик БД.
Переносим папку на рабочий стол, запускаем SQLEXPR_x64_ENU, выполняется распаковка
После распаковки запускается Installation Center. Выбираем вариант с новой установкой БД
Принимаем лицензионное соглашение
В разделе конфигурации стоит указать имя WINNCCSQL, чтобы потом не указывать новое имя БД, а использовать значение по умолчанию (увидим далее в ЦУС)
Все поля Startup Type меняем на Automatic
Выбираем смешанный режим Аутентификации, задаем пароль
Включаем все галочки в разделе FILESTREAM. Нужно для возможности подключения к БД извне
Через какое-то время БД установлена
После установки нужно включить поддержку TCP/IP
После установки находим SQL Server 2014 Configuration Management в меню Пуск
Заходим в SQL Server Network Configuration - Protocols for WINNCCSQL. Все поля статус переводим в значение Enabled
Теперь необходимо перезапустить БД
База данных готова к использованию
Запускаем установщик ЦУС сервер
Имя сервера: ip-адрес БД\Имя БД
Имя пользователя: sa
Пароль: тот что указывали при установке DB
Обязательно выполняем проверку подключения, если подключение успешное, то устанавливаем
Устанавливаем ЦУС клиент, УКЦ (там ничего сложного, просто запустить установщик)
Так же устанавливаем ЦУС Клиент на Net1-Open
Инициализация ЦУС
Запускаем ЦУС клиент
Логин/Пароль: Administrator/Administrator
Изменяем пароль в соответствие с заданием
Устанавливаем актуальную лицензию
Выбираем пункт: Настроить структуру защищенной сети самостоятельно
Инициализация УКЦ
Запускаем УКЦ
Строка подключения к SQL Серверу: ip-адрес БД\Имя БД
Далее оставляем все без изменений до момента настройки пароля
Выбираем собственный пароль, устанавливаем в соответствии с заданием
Пункты задания:
Устанавливаем все, кроме: Publication service и Registration Point, дабы избежать конфликта при установке ключей. После установки ключей на Net1-OperCA необходимо будет установить их.
Пункты задания
Необходимо использовать рабочее место администратора для создания структуры защищенной сети предприятия и настроить необходимые АРМ в соответствии с заданными ролями. В итоге выполнения задания должны быть развернуты и настроены следующие сетевые узлы защищенной сети (см. таблицу).
Таблица 1 Узлы защищенной сети
|
Вирт. машина |
Название сетевого узла |
ПО VipNet |
ОС сетевого узла |
Имя пользо-вателя узла |
|
Net1-AdminCA (ЦО) |
Главный администратор |
ViPNet Administrator (ЦУС сервер + УКЦ) ViPNet CA Informing |
ОС Windows 10 |
Admin |
|
Net1-OperCA (ЦО) |
Оператор УЦ |
ViPNet Client ViPNet Publication Service, ViPNet Registration Point |
ОС Windows 10 |
OperCA |
|
Net1-Open (ЦО) |
Клиент ЦУС, База данных ЦУС |
Клиент ЦУС, |
ОС Windows 10 |
— |
|
Net1-Coord HW (ЦО) |
Координатор Центр Офис (VM) |
ViPNet Coordinator HW |
HW-VA |
CoordinatorOffice |
|
Net2-Coord HW (Филиал) |
Координатор Филиал (VM) |
ViPNet Coordinator HW |
HW-VA |
CoordinatorSub |
|
Net2-Client (филиал) |
Пользователь_2 Филиал (VM) |
ViPNet Client |
ОС Windows 10 |
User2 |
Связи между узлами необходимо настроить самостоятельно.
Таблица 2. Схема связей пользователей
|
Схема связей пользователей |
Coord Office |
Admin |
OperCA |
Coord Sub |
User2 |
|
Coord Office |
× |
* |
* |
* |
|
|
Admin |
* |
× |
* |
|
* |
|
OperCA |
* |
* |
× |
|
|
|
Coord Sub |
* |
|
|
× |
* |
|
User2 |
|
* |
|
* |
× |
Координатор Центр Офис:
Задаем роль VA100
Во вкладке Адреса во внешних сетях задаем IP адреса которые будут назначены координатору (IP для внешней и внутренней сетей)
Координатор Филиал:
Задаем роль VA100
Создаем межсерверный канал с Координатором ЦО
Во вкладке Адреса во внешних сетях задаем IP адреса которые будут назначены координатору (IP для внешней и внутренней сетей)
Главный Администратор:
Задаем роли
Оператор УЦ:
(Тут небольшая ошибка, имя должно быть на русском)
Задаем роли
Пользователь 2:
Задаем роли
Admin:
OperCA:
Создаем связи в соответствие со схемой
CoordOffice:
Создаем связи в соответствие со схемой
CoordSub:
Создаем связи в соответствие со схемой
User2:
Создаем связи в соответствие со схемой
После создания узлов/пользователей создаем справочники
Оправляем для всего списка
Переходим в УКЦ. Сначала необходимо задать пароль администратора для группы узлов
Меняем тип пароля на собственный. Устанавливаем пароль в соответствие с заданием