765 подписчиков

Настройка сетевого оборудования Cisco, подключение небольшого офиса к Интернету.

Сам снимал, сам делал, но помню точно, что потом всё переделал.)
Сам снимал, сам делал, но помню точно, что потом всё переделал.)

Следует сразу отметить, что данная конфигурация является рабочей, но очень простой, в реальной сети желательно использование межсетевого экрана.

В данной статье я привожу команды для подключения к Интернету маленького офиса с не управляемым коммутатором. То есть мы сделали DHCP сервер и NVI NAT, для подключения управления используем telnet.

Следует сразу отметить, что данная конфигурация является рабочей, но очень простой, в реальной сети желательно использование межсетевого экрана.-2

Теперь, чтобы стало интересно, я изменил схему, она стала такая.

Следует сразу отметить, что данная конфигурация является рабочей, но очень простой, в реальной сети желательно использование межсетевого экрана.-3

R1 это наш первый маршрутизатор, на котором отрабатывают NAT и DHCP, а R2 выполнит у нас роль DHCP клиента, на интерфейсе прописываем команду получения ip address по DHCP и даем команду включить интерфейс. У нас уже включена команда debug dhcp detail.

Следует сразу отметить, что данная конфигурация является рабочей, но очень простой, в реальной сети желательно использование межсетевого экрана.-4

Небольшой кусочек команды debug на R2 при получении интерфейсом адреса.

Следует сразу отметить, что данная конфигурация является рабочей, но очень простой, в реальной сети желательно использование межсетевого экрана.-5

Проверяем R2 командой ниже и видим, какой адрес получил интерфейс нашего маршрутизатора.

Следует сразу отметить, что данная конфигурация является рабочей, но очень простой, в реальной сети желательно использование межсетевого экрана.-6

Проверяем на основном r1 маршрутизаторе, как отработал его DHCP сервер.

Следует сразу отметить, что данная конфигурация является рабочей, но очень простой, в реальной сети желательно использование межсетевого экрана.-7

Пробуем команду ping с R2 до адреса 8.8.8.8 и видим, что отлично проходит.

Следует сразу отметить, что данная конфигурация является рабочей, но очень простой, в реальной сети желательно использование межсетевого экрана.-8

Сразу же на r1 даем команду, показанную ниже и видим как NAT отрабатывает.

Следует сразу отметить, что данная конфигурация является рабочей, но очень простой, в реальной сети желательно использование межсетевого экрана.-9

Мы можем подключиться к маршрутизатору r1 по telnet , так как мы разрешили подключение для всех клиентов данной сети списком доступа.

Следует сразу отметить, что данная конфигурация является рабочей, но очень простой, в реальной сети желательно использование межсетевого экрана.-10

Ниже видим, как отработали списки доступа по подключению и по разрешению прохода через NAT.

Следует сразу отметить, что данная конфигурация является рабочей, но очень простой, в реальной сети желательно использование межсетевого экрана.-11

В данном примере мы отработали вариант подключения и проверки небольшого офиса или дома через маршрутизатор Cisco и неуправляемый коммутатор, абсолютно любого вендора, к сети Интернет. Вместо маршрутизатора R2 должен был быть компьютер, ну я использовал вместо компьютера маршрутизатор. Ну и как всегда напоминания, всегда сохраняйте конфигурацию командой show running-config.