Neste tutorial vamos apresentar a configuração básica do
Cisco RV260 (router ) e do
Cisco SG250X-24 (switch). Nesta base, forneceremos acesso aos serviços de Internet para os nossos clientes. Toda a configuração será baseada no seguinte diagrama de topologia de rede: duas sub-redes em duas VLANs (10 e 20) e configuração simples do roteador
Cisco.
Configuração dos roteadores Cisco
Primeiro, vamos começar por configurar o nosso router
VPN Cisco RV260. Há duas formas de configurá-lo: através da porta
CONSOLE, usando um
cabo especial RS232-RJ45 ou através da
interface web. O router que vamos configurar foi concebido para pequenas e médias empresas (sem ligações SSH ou TELNET), por isso vamos realizar a configuração utilizando a interface web.
Após a ligação ao dispositivo, o nosso sistema operativo obterá automaticamente o seu endereço IP. Abra o navegador e digite o endereço
https://192.168.1.1 e vá imediatamente para a página inicial da
Cisco, onde você fará a configuração inicial:
Nós configuramos a configuração da porta WAN de acordo com a nossa conexão à Internet.
Você também precisa se lembrar de definir a hora exata, de acordo com nosso fuso horário, e definir a sincronização usando o protocolo NTP. Definir a hora exacta ajudará na resolução de futuros problemas.
E no final, o último item do nosso assistente de configurações, diz respeito à senha de acesso ao dispositivo. Você deve definir uma senha complexa (pelo menos 8 caracteres, com letras maiúsculas e minúsculas, assim como números e caracteres)
O ponto final na configuração básica do nosso router é definir um nome que ajude a identificar o nosso dispositivo.
Configuração avançada de um router Cisco
A configuração inicial está feita. Vamos passar a configurações mais avançadas. De acordo com nosso pressuposto, nossa rede será dividida em duas sub-redes físicas de VLAN e, além disso, protegeremos nosso roteador:
- Sala1 (endereçamento: 192.168.10.0/24 VLAN tag: 10)
- Room2 (Endereço: 192.168.20.0/24 VLAN tag: 20)
- Dispositivos (endereçamento: 10.10.1.0/24 VLAN tag: 100)
Além disso, definimos o Gerenciamento de Dispositivos como Desabilitado em todas as VLANs exceto a VLAN 100. Isso servirá como proteção para o hardware contra intrusos. Também, para portos específicos, vamos definir VLANs específicas. Para a primeira porta LAN definiremos VLAN 10,20,100, e para a quinta porta LAN definiremos VLAN 100 Untagged (outras VLANs nessa porta estão desabilitadas). Além disso, por razões de segurança, vamos desactivar todas as portas não utilizadas.
Configuração do comutador Cisco SG250X-24
Já configurámos o router
RV260, por isso agora vamos configurar o switch
Cisco SG250X-24 Dado que o router foi configurado através da interface web, iremos configurar o nosso
switch de uma forma semelhante.
192.168.1.254 é o endereço padrão do switch SG250X24 da Cisco. Após o login no dispositivo (login e senha padrão), criamos um novo usuário e senha. A senha deve ser criada de acordo com todas as normas de segurança (letras maiúsculas e minúsculas, números e símbolos, pelo menos 8 caracteres).
A seguir, usamos o assistente de configuração de hardware inicial.
E, à semelhança da configuração do router, definimos a hora exacta e a sincronização através do protocolo NTP. Isto conclui a configuração básica do hardware.
Configuração de VLANs no switch
Primeiro criamos as nossas sub-redes: VLAN 10, VLAN 20, VLAN 100
Depois de criar a VLAN, temos de atribuir as portas apropriadas. No nosso caso, as portas GE1 - GE12 são dedicadas à Sala 1 e estarão na VLAN10. E os portos GE13 - GE24 são dedicados ao Room2, VLAN20.
Claro que não podemos esquecer a porta TRUNK, no nosso caso a porta XG1. A porta será utilizada para a troca entre as VLANs e nosso roteador Cisco RV260
É claro que, para que possamos acessar nosso switch através de nossa VLAN de gerenciamento (VLAN 100) no futuro, precisamos atribuir um endereço IP na VLAN100 (10.10.1.2)
Verificação da configuração
Já terminamos de configurar tanto o nosso router como o nosso switch. Então está na hora de verificar a nossa configuração.
- Ligando à porta GE3, devemos obter o endereço da VLAN10 (192.168.10.0/24)
- No entanto, ligando à porta GE14 devemos obter o endereço IP da VLAN20 (192.168.20.0/24)
Como você pode ver nas fotos, nossa configuração está correta e os dispositivos obtêm endereços IP corretos em termos de conexão com as portas corretas. Isto conclui nosso tutorial sobre a configuração básica dos dispositivos
Cisco. Claro, nós não terminamos aqui! Existem muitas mais opções de configuração: roteamento, configuração VPN, telefones VoIP e muitos outros recursos. Convidamo-lo a ler as próximas publicações.
Autores
:Aliaksandr RoslikauLeszek
Błaszczyk