V tomto tutoriálu představíme základní konfiguraci
Cisco RV260 ( router ) a
Cisco SG250X-24 ( switch ) . Na tomto základě poskytneme našim klientům přístup k internetové službě. Celou konfiguraci provedeme na základě následujícího diagramu topologie sítě: dvě podsítě ve dvou VLAN (10 a 20) a jednoduchá konfigurace směrovače
Cisco .
Konfigurace routeru Cisco
Nejprve začneme konfigurací našeho routeru
Cisco RV260 VPN . Existují dva způsoby konfigurace: přes port
CONSOLE , pomocí
speciálního kabelu RS232-RJ45 nebo přes
webové rozhraní . Router, který budeme konfigurovat, je určen pro malé a střední společnosti (neexistují připojení SSH a TELNET), proto bude konfigurace provedena pomocí webového rozhraní.
Po připojení k zařízení náš operační systém automaticky obdrží adresu IP. Otevřeme prohlížeč a zadáme adresu
https://192.168.1.1 a okamžitě přejdeme na domovskou stránku
Cisco , kde provedeme počáteční konfiguraci:
Konfigurujeme nastavení portu WAN v souladu s naším připojením k internetu.
Nezapomeňte také nastavit přesný čas v souladu s naším časovým pásmem a nastavit synchronizaci pomocí protokolu NTP . Nastavení přesného času pomůže při budoucím odstraňování problémů.
A konečně poslední položka v našem průvodci nastavením se týká přístupového hesla zařízení. Musí být nastaveno složité heslo (minimálně 8 znaků, velká a malá písmena a také číslice a znaky)
Posledním bodem v základní konfiguraci našeho routeru je nastavení názvu, který pomůže identifikovat naše zařízení.
Pokročilá konfigurace směrovače Cisco
Počáteční konfigurace je za námi. Pojďme tedy k pokročilejšímu nastavení. Podle našeho předpokladu rozdělíme naši síť do dvou fyzických podsítí VLAN a navíc zabezpečíme náš router:
- Room1 (adresa: 192.168.10.0/24 VLAN tag: 10)
- Room2 (adresa: 192.168.20.0/24 VLAN tag: 20)
- Zařízení (adresování: 10.10.1.0/24 VLAN tag: 100)
Kromě toho jsme ve všech sítích VLAN kromě VLAN 100 nastavili možnost Správa zařízení na Zakázáno . Slouží k ochraně vašeho hardwaru před vetřelci. Kromě toho pro konkrétní porty definujeme konkrétní VLAN. Pro první LAN port definujeme VLAN 10,20,100 a pro pátý LAN port - VLAN 100 Neoznačený (ostatní VLAN na tomto portu jsou deaktivovány). Z bezpečnostních důvodů navíc deaktivujeme všechny nepoužívané porty.
Konfigurace přepínače Cisco SG250X-24
Směrovač
RV260 již máme nakonfigurovaný, takže nyní nakonfigurujeme přepínač
Cisco SG250X-24 . Vzhledem k tomu, že router byl nakonfigurován prostřednictvím webového rozhraní, nakonfigurujeme náš
přepínač podobným způsobem.
Výchozí adresa přepínače Cisco SG250X24 je
192.168.1.254 . Po přihlášení k zařízení (standardní přihlašovací jméno a heslo) vytvoříme nového uživatele a heslo. Samozřejmě vytváříme heslo s přihlédnutím ke všem bezpečnostním standardům (velká a malá písmena, čísla a symboly, minimálně 8 znaků).
Potom použijeme průvodce pro počáteční konfiguraci hardwaru.
A stejně jako v případě konfigurace routeru jsme nastavili přesný čas a synchronizaci přes NTP protokol. V této fázi dokončujeme základní hardwarovou konfiguraci.
Konfigurace VLAN na přepínači
Nejprve vytvoříme naše podsítě: VLAN 10, VLAN 20, VLAN 100
Po vytvoření VLAN musíme přiřadit příslušné porty. V našem případě jsou porty GE1 - GE12 vyhrazeny pro Room1 a budou VLAN10 network. Porty GE13 - GE24 jsou určeny pro Room2, VLAN20
Samozřejmě nemůžeme zapomenout na port TRUNK , v našem případě na port XG1 . Port bude použit pro výměnu mezi VLAN a naším routerem Cisco RV260
Samozřejmě, abychom mohli v budoucnu přistupovat k našemu přepínači prostřednictvím naší VLAN pro správu (VLAN 100) , musíme VLAN100 přiřadit IP adresu (10.10.1.2)
Kontrola konfigurace
Konfiguraci směrovače i přepínače jsme již dokončili. Je tedy nejvyšší čas zkontrolovat naši konfiguraci.
- Při připojení k portu GE3 bychom měli získat adresu z VLAN10 (192.168.10.0/24)
- Připojením k portu GE14 bychom však měli získat IP adresu ze sítě VLAN20 (192.168.20.0/24)
Jak můžete vidět na grafice, naše konfigurace je správná a zařízení získávají správné adresy IP pro připojení k příslušným portům. Tím končí náš průvodce základní konfigurací zařízení
Cisco . Tím samozřejmě nekončíme! Existuje mnoho dalších variant konfigurace: směrování, konfigurace VPN, telefony VoIP a mnoho dalších funkcí. Zveme vás ke čtení dalších publikací.
Autoři:
Aliaksandr Roslikau
Leszek Błaszczyk