~/демоэкзамен.рф
11.02.15Сети связи · VLAN · Asterisk · оптика~8 чБазовый → продвинутый

11.02.15 Инфокоммуникационные сети и системы связи — пошаговая подготовка к демонстрационному экзамену

Полный разбор стенда: VLAN данных и телефонии, маршрутизация между сегментами, DHCP, IP-телефония на Asterisk (SIP-абоненты и набор номера), кабельные линии (медь T568B, оптика, измерения OTDR), базовая защита сети. Все VLAN, адреса и номера абонентов редактируются под свой вариант.

Любой подсвеченный IP-адрес, интерфейс или VLAN можно нажать и изменить под свой вариант — значение подставится во всю документацию и на схему. Всё хранится только в твоём браузере.

Стенд

Стенд и план адресации

Типовое задание сочетает сетевую часть (VLAN, маршрутизация, адресация) и систему связи (IP-телефония), а также работу с кабельными линиями и измерения. Ниже — модель стенда. Любой подсвеченный VLAN, адрес или номер можно нажать и заменить под свой вариант.

VLAN и адресация
СегментVLANПодсетьШлюз
Данные10192.168.10.0/24192.168.10.1
Телефония20192.168.20.0/24192.168.20.1
Абоненты IP-телефонии
АбонентНомер (SIP)Регистрация на
Телефон 1101192.168.20.2
Телефон 2102192.168.20.2
Сверяйся со своим КОД.Точный состав задания, модель оборудования, приборы и баллы — в КОД твоего года и уровня. CLI коммутаторов/маршрутизаторов зависит от вендора; ниже сетевая часть показана на Linux-узле, а принципы (VLAN, trunk, маршрутизация) одинаковы для любого оборудования.
Шаг 1

VLAN и подынтерфейсы (802.1Q)

Разделяем трафик данных и телефонии по VLAN. На Linux-узле создаём тегированные подынтерфейсы на trunk-порту (eth0) и назначаем им адреса шлюзов сегментов.

Создание VLAN-подынтерфейсов
sudo hostnamectl set-hostname core-01
sudo modprobe 8021q

# VLAN данных 10
sudo ip link add link eth0 name eth0.10 type vlan id 10
sudo ip addr add 192.168.10.1/24 dev eth0.10
sudo ip link set eth0.10 up

# VLAN телефонии 20
sudo ip link add link eth0 name eth0.20 type vlan id 20
sudo ip addr add 192.168.20.1/24 dev eth0.20
sudo ip link set eth0.20 up

ip -brief addr show
На коммутаторе.Порт к этому узлу настраивается как trunk с разрешёнными VLAN 10 и 20. Порты к рабочим станциям — access в VLAN 10, к телефонам — access в VLAN 20 (или voice VLAN). Конкретные команды смотри в CLI своего коммутатора.
Шаг 2

Маршрутизация между VLAN и фильтрация

Чтобы сегменты общались (например, рабочая станция дозванивалась до АТС), включаем маршрутизацию между VLAN и при необходимости ограничиваем доступ межсетевым экраном.

Включить маршрутизацию
echo 'net.ipv4.ip_forward = 1' | sudo tee /etc/sysctl.d/99-forward.conf
sudo sysctl -p /etc/sysctl.d/99-forward.conf
Базовая фильтрация (nftables): телефония изолирована
sudo tee /etc/nftables.conf >/dev/null <<EOF
#!/usr/sbin/nft -f
flush ruleset
table inet filter {
  chain forward {
    type filter hook forward priority 0; policy drop;
    ct state established,related accept
    # из данных в телефонию разрешаем только SIP/RTP до АТС
    ip saddr 192.168.10.0/24 ip daddr 192.168.20.2 udp dport 5060 accept
    ip saddr 192.168.10.0/24 ip daddr 192.168.20.2 udp dport 10000-20000 accept
    # телефония внутри своего сегмента
    ip saddr 192.168.20.0/24 ip daddr 192.168.20.0/24 accept
  }
}
EOF
sudo systemctl enable --now nftables
sudo nft -f /etc/nftables.conf
Шаг 3

DHCP для сегментов

Рабочим станциям и телефонам удобно раздавать адреса автоматически. Пример на dnsmasq — лёгкий DHCP/DNS-сервер.

DHCP на dnsmasq для VLAN данных и телефонии
sudo apt install -y dnsmasq 2>/dev/null || sudo apt-get install -y dnsmasq
sudo tee /etc/dnsmasq.d/stand.conf >/dev/null <<EOF
# сеть данных
interface=eth0.10
dhcp-range=set:data,192.168.10.100,192.168.10.200,255.255.255.0,12h
dhcp-option=tag:data,3,192.168.10.1
# сеть телефонии
interface=eth0.20
dhcp-range=set:voice,192.168.20.100,192.168.20.200,255.255.255.0,12h
dhcp-option=tag:voice,3,192.168.20.1
EOF
sudo systemctl restart dnsmasq
sudo systemctl enable dnsmasq
Шаг 4

IP-телефония на Asterisk

Поднимаем АТС на Asterisk: регистрируем двух SIP-абонентов и настраиваем план набора, чтобы они могли звонить друг другу. Используем современный стек PJSIP.

Установка Asterisk
sudo apt install -y asterisk 2>/dev/null || sudo apt-get install -y asterisk
sudo systemctl enable --now asterisk
/etc/asterisk/pjsip.conf — транспорт и два абонента
sudo tee /etc/asterisk/pjsip.conf >/dev/null <<EOF
[transport-udp]
type=transport
protocol=udp
bind=0.0.0.0:5060

[101]
type=endpoint
context=internal
disallow=all
allow=ulaw,alaw
auth=101-auth
aors=101
[101-auth]
type=auth
auth_type=userpass
username=101
password=Sip2026!
[101]
type=aor
max_contacts=1

[102]
type=endpoint
context=internal
disallow=all
allow=ulaw,alaw
auth=102-auth
aors=102
[102-auth]
type=auth
auth_type=userpass
username=102
password=Sip2026!
[102]
type=aor
max_contacts=1
EOF
/etc/asterisk/extensions.conf — план набора
sudo tee /etc/asterisk/extensions.conf >/dev/null <<EOF
[internal]
exten => 101,1,Dial(PJSIP/101,20)
exten => 102,1,Dial(PJSIP/102,20)
EOF
sudo asterisk -rx "core reload"
Проверка регистрации и вызова
# абоненты должны быть Avail/Not in use
sudo asterisk -rx "pjsip show endpoints"
sudo asterisk -rx "pjsip show aors"
# после набора 102 с телефона 101 — звонок проходит
Настройка SIP-телефонов.На программном или аппаратном телефоне укажи сервер 192.168.20.2, логин/номер 101 (или 102) и пароль Sip2026!. После регистрации проверь вызов в обе стороны.
Шаг 5

Кабельные линии: медь и оптика, измерения

Монтаж и измерения линий — отдельная часть экзамена. Для витой пары важно правильно разделать по стандарту, для оптики — выполнить соединение и измерить параметры.

Раскладка витой пары по T568B (оба конца — прямой кабель)
КонтактЦвет
1бело-оранжевый
2оранжевый
3бело-зелёный
4синий
5бело-синий
6зелёный
7бело-коричневый
8коричневый
  1. Медь: снять оболочку, расплести и разложить пары по T568B, обрезать ровно, завести в коннектор/кросс, обжать или заделать в плинт, проверить кабельным тестером (все 8 жил, отсутствие пар крест-накрест).
  2. Оптика: подготовить и сколоть волокно, выполнить сварку (или механическое соединение), уложить в кассету, проверить.
  3. Измерения оптики: оптическим рефлектометром (OTDR) снять рефлектограмму, оценить затухание, длину и места соединений; измерителем мощности проверить оптический бюджет линии.
  4. Промаркировать линии и оформить результаты измерений, если это требуется заданием.
Техника безопасности с оптикой.Не смотри в торец активного волокна, убирай сколы волокна в отдельную ёмкость, аккуратно работай со сварочным аппаратом. Нарушения ТБ снижают баллы и могут остановить работу.
Шаг 6

Базовая защита сети связи

Оборудование и сервисы нужно защитить: сменить пароли по умолчанию, ограничить управление, закрыть лишнее.

  • Сменить стандартные учётные данные на оборудовании и в Asterisk; задать стойкие пароли.
  • Ограничить доступ к управлению (SSH/веб) только из сегмента управления.
  • Разделить трафик по VLAN и ограничить связь между сегментами межсетевым экраном (см. шаг 2).
  • Отключить неиспользуемые порты и сервисы.
  • Включить журналирование событий на узле и АТС.
Защита SSH на узле
sudo tee /etc/ssh/sshd_config.d/10-secure.conf >/dev/null <<EOF
Port 2222
PermitRootLogin no
MaxAuthTries 3
EOF
sudo systemctl restart ssh 2>/dev/null || sudo systemctl restart sshd
Финал

Самопроверка и типичные ошибки

  1. VLAN созданы, trunk/access-порты настроены, адреса шлюзов на месте (ip -brief addr).
  2. Маршрутизация между VLAN работает, фильтрация ограничивает лишнее.
  3. DHCP раздаёт адреса в обоих сегментах.
  4. Абоненты 101 и 102 зарегистрированы на 192.168.20.2, вызов проходит в обе стороны.
  5. Кабельные линии собраны по стандарту и проверены тестером/измерителем.
  6. Оборудование защищено: пароли сменены, управление ограничено, лишнее закрыто.
  • Перепутали access/trunk или не разрешили VLAN на trunk — сегменты не работают.
  • Забыли ip_forward — маршрутизация между VLAN не идёт.
  • Закрыли RTP-порты (10000-20000) — звонок устанавливается, но нет звука.
  • Ошибка в раскладке витой пары (пары крест-накрест) — линия не проходит тест.
  • Нарушение ТБ при работе с оптикой и инструментом.
Помощь

Остались вопросы по подготовке

Задавай вопросы ИИ-помощнику на странице — он отвечает по теме демонстрационного экзамена 11.02.15: VLAN и маршрутизация, DHCP, настройка Asterisk и IP-телефонии, кабельные линии и измерения, защита сети. Значения в примерах (VLAN, адреса, номера) меняй под свой вариант — они подставятся во всю документацию.

Инструменты подготовки

премиум
Генератор варианта стенда

Один клик — и адреса, подсети, VLAN, порты и пароли меняются на новый согласованный вариант. Значения подставятся во все команды и таблицы на странице. Удобно тренироваться «как на экзамене», когда даны другие числа.

Таймер экзамена
8:00:00
Длительность:мин
Чек-лист
0/0
    Тренажёр-тест
    1. 1. Стандарт тегирования VLAN:
    2. 2. Какое ПО АТС используется для IP-телефонии в гайде?
    3. 3. Прибор для измерения параметров оптической линии:
    🔒
    Инструменты подготовки к экзамену

    Откройте все памятки, тренажёры и инструменты подготовки — разово за 99, без регистрации.

    Документация обновлена: 2026. Материал по настройке оборудования на ОС Альт Linux. Проверяй актуальные значения под своё оборудование.
    ИИ-помощник
    по специальности 11.02.15

    Задай вопрос по настройке, командам или теории этой специальности — отвечу на основе ИИ.

    Бесплатных вопросов осталось: 3.
    🖥️
    Развернуть свой стенд для подготовки

    Чтобы отрабатывать команды вживую, нужен VPS. Можно поднять за пару минут на Beget.

    Открыть Beget →
    🚀 Готовься уверенно, а не вслепую

    Премиум открывает сразу всё:

    • генератор варианта стенда
    • таймер экзамена и чек-лист
    • тренажёр-тесты с автопроверкой
    • памятки и экспорт в PDF
    • 100 вопросов ИИ-помощнику

    дешевле чашки кофе · разово · без подписки и регистрации

    Частые вопросы по специальности

    Что входит в демонстрационный экзамен по 11.02.15?

    Монтаж и настройка инфокоммуникационных сетей: коммутация и VLAN, IP-телефония (Asterisk), работа с оптическими линиями и измерения.

    Какой стандарт используется для тегирования VLAN?

    IEEE 802.1Q — он добавляет тег VLAN в кадр Ethernet.

    Каким прибором измеряют параметры оптической линии?

    Оптическим рефлектометром (OTDR) — он показывает затухание и места дефектов в волокне.

    Подготовка по другим специальностям

    Памятки к экзамену