NÁVOD

GNS3 + Cisco IOU

Postup, ako si v TUKE Cloude vytvoriť vlastný server a nainštalovať naň GNS3 s Cisco IOU images (L2 switch a L3 router) pre cvičenia APCS.

Ubuntu 24.04 LTS · GNS3 2.2.x · IOU L2/L3

7 krokov~30 minútroot prístup

Prístup do cloudu

Požiadanie o cloud server

Na stránke TUKE Cloud si vypýtajte virtuálny server:

Kliknite na tlačidlo Požiadať o prístup, prihláste sa pomocou svojich údajov z MAISu a vyplňte krátky dotazník.

Do kolónky účel použitia napíšte:

text
KPS cvicenia APCS - Harahus
Upozornenie: Žiadosť o prístup musí najprv schváliť UVT – môže to chvíľu trvať.

Po schválení prístupu vám príde potvrdenie na email (skontrolujte aj nevyžiadanú poštu). Až následne sa môžete vrátiť na stránku a kliknúť na tlačidlo Prihlásiť sa do portálu.

Prihlásenie do cloud systému a vytvorenie servera

Po schválení prístupu sa prihláste do cloud portálu (cez tlačidlo Prihlásiť sa do portálu alebo priamo cez odkaz):

Prihláste sa svojím MAIS loginom. Z ponuky vyberte Ubuntu 24.04 Server, zvoľte konfiguráciu a potvrďte.

Dôležité: Samotné vytvorenie a spustenie servera musí opäť schváliť administrátor, čo môže trochu trvať. Treba počkať na schválenie.
Tip: Po úspešnom schválení a spustení servera pokračujte inštaláciou GNS3 nižšie. Všetky príkazy spúšťajte ako root (napr. po sudo -i).

Inštalácia GNS3

Inštalácia GNS3 servera

bash
add-apt-repository ppa:gns3/ppa
apt-get update
apt-get install -y gns3-server

Spustenie – server počúva na porte 3080:

bash
gns3server
Info: Webové rozhranie bude dostupné na adrese http://<IP>:3080

Stiahnutie IOU images

Images si stiahnite priamo na GNS3 server príkazom wget (na Ubuntu Serveri je predinštalovaný). Najprv vytvorte priečinok pre IOU images a prejdite doň:

bash
mkdir -p ~/GNS3/images/IOU
cd ~/GNS3/images/IOU

Stiahnite L2 switch image a L3 router image:

bash
# L2 Switch image
wget -c https://limetka.fei.tuke.sk/apcs/images/i86bi-linux-l2-adventerprise-15.1b.bin

# L3 Router image
wget -c https://limetka.fei.tuke.sk/apcs/images/i86bi-linux-l3-adventerprisek9-15.5.2T.bin
Tip: Prepínač -c umožní pokračovať v prerušenom sťahovaní – stačí príkaz spustiť znova.

Overte, že sú oba súbory stiahnuté (nesmú mať veľkosť 0):

bash
ls -lh ~/GNS3/images/IOU

Nastavte spustiteľné práva pre stiahnuté súbory:

bash
chmod 755 ~/GNS3/images/IOU/*.bin

Generovanie licencie – CiscoKeyGen.py

Vytvorte a uložte skript ako CiscoKeyGen.py:

python3
#!/usr/bin/python3
import os, socket, hashlib, struct

hostid   = os.popen("hostid").read().strip()
hostname = socket.gethostname()
ioukey   = int(hostid, 16)
for x in hostname:
    ioukey += ord(x)

iouPad1    = b'\x4B\x58\x21\x81\x56\x7B\x0D\xF3\x21\x43\x9B\x7E\xAC\x1D\xE6\x8A'
iouPad2    = b'\x80' + 39 * b'\x00'
md5input   = iouPad1 + iouPad2 + struct.pack('!L', ioukey) + iouPad1
iouLicense = hashlib.md5(md5input).hexdigest()[:16]

print(f"[license]\n{hostname} = {iouLicense};")

Spustite skript:

bash
python3 CiscoKeyGen.py

Výstup skriptu skopírujte do licenčného súboru a zablokujte phone-home:

bash
# Nahraďte HOSTNAME a KEY výstupom z predchádzajúceho skriptu
echo -e '[license]\nHOSTNAME = KEY;' | tee ~/.iourc

# Zablokujte phone-home pre overovanie licencie
grep -q '127.0.0.1 xml.cisco.com' /etc/hosts || \
  echo '127.0.0.1 xml.cisco.com' | tee -a /etc/hosts

Inštalácia 32-bitových knižníc (libcrypto.so.4)

Upozornenie: IOU images sú 32-bitové, preto vyžadujú inštaláciu i386 knižníc.
bash
dpkg --add-architecture i386
apt-get update
apt-get install -y libc6:i386 libssl3:i386

Potom vytvorte symlink:

bash
ln -s /usr/lib/i386-linux-gnu/libcrypto.so.3 /usr/lib/i386-linux-gnu/libcrypto.so.4

Overenie funkčnosti – vo výstupe nesmie byť „not found“:

bash
ldd ~/GNS3/images/IOU/i86bi-linux-l2-adventerprise-15.1b.bin
ldd ~/GNS3/images/IOU/i86bi-linux-l3-adventerprisek9-15.5.2T.bin
Tip: Ak príkaz ldd nevracia „not found“, všetko je nainštalované správne.

Spustenie a overenie

bash
# Skontrolujte, či je licencia správne uložená
cat ~/.iourc

# Spustite GNS3 server
gns3server

# Overte, či služba beží na správnom porte
ss -tlnp | grep 3080
Dokončenie: Otvorte v prehliadači http://<IP>:3080 → prejdite do Edit → Templates → New IOU Device → a vyberte pridaný .bin image.