Найти в Дзене

Настройка сети с использованием router cisco и switch cisco (vlan, nat, route, acl, dhcp, dns)

### Настройка сети с использованием маршрутизатора Cisco 2800 и коммутатора 3550

**Введение**

Настройка сети с оборудованием Cisco, таким как маршрутизатор серии 2800 и коммутатор серии 3550, может показаться сложной задачей, особенно если вы новичок в этой области. В этом руководстве мы пошагово разберем процесс конфигурации сети, начиная с физического подключения и заканчивая созданием VLAN, настройкой маршрутизации и обеспечением доступа в интернет.

**Часть 1: Подключение оборудования**

Первым шагом является физическое подключение маршрутизатора и коммутатора:

- **Маршрутизатор Cisco 2800** подключаем к домашнему маршрутизатору интернет-провайдера через порт `FastEthernet0/0`.

- Порт `FastEthernet0/1` на маршрутизаторе соединяем с коммутатором Cisco 3550.

После подключения используем консольный кабель для связи с маршрутизатором и коммутатором через терминальную программу, такую как PuTTY.

**Часть 2: Конфигурация маршрутизатора Cisco 2800**

Подключившись к маршрутизатору, начнем его настройку. Введем следующие команды:

1. **Сброс маршрутизатора до заводских настроек:**

```shell

enable

write erase

reload

```

2. **Настройка имени хоста:**

```shell

enable

configure terminal

hostname Home-Router

```

3. **Настройка интерфейсов:**

- Настроим интерфейс `FastEthernet0/0`, который подключен к домашнему маршрутизатору:

```shell

interface FastEthernet0/0

ip address 192.168.1.2 255.255.255.0

ip nat outside

no shutdown

```

- Настроим интерфейс `FastEthernet0/1`, который подключен к коммутатору:

```shell

interface FastEthernet0/1

ip address 192.168.100.1 255.255.255.0

ip nat inside

no shutdown

```

4. **Создание статических маршрутов:**

```shell

ip route 0.0.0.0 0.0.0.0 192.168.1.1

ip route 10.10.10.0 255.255.255.0 192.168.100.2

ip route 10.10.20.0 255.255.255.0 192.168.100.2

ip route 10.10.30.0 255.255.255.0 192.168.100.2

```

5. **Настройка NAT (перевод сетевых адресов):**

```shell

access-list 1 permit 192.168.100.0 0.0.0.255

ip nat inside source list 1 interface FastEthernet0/0 overload

```

6. **Настройка DNS:**

```shell

ip name-server 8.8.8.8

ip name-server 4.2.2.2

```

**Часть 3: Конфигурация коммутатора Cisco 3550**

Теперь, когда маршрутизатор настроен, переходим к настройке коммутатора.

1. **Сброс коммутатора до заводских настроек:**

```shell

enable

write erase

delete vlan.dat

reload

```

2. **Настройка имени хоста:**

```shell

enable

configure terminal

hostname Home-Switch

```

3. **Создание VLAN:**

- VLAN 10 для ПК:

```shell

vlan 10

name PCs

```

- VLAN 20 для Wi-Fi:

```shell

vlan 20

name Wi-Fi

```

- VLAN 30 для принтеров:

```shell

vlan 30

name Printers

```

4. **Назначение интерфейсов VLAN и включение IP маршрутизации:**

- Интерфейс VLAN 10:

```shell

interface Vlan10

ip address 10.10.10.1 255.255.255.0

no shutdown

```

- Интерфейс VLAN 20:

```shell

interface Vlan20

ip address 10.10.20.1 255.255.255.0

no shutdown

```

- Интерфейс VLAN 30:

```shell

interface Vlan30

ip address 10.10.30.1 255.255.255.0

no shutdown

```

- Включение IP маршрутизации на коммутаторе:

```shell

ip routing

```

5. **Назначение портов коммутатора VLAN:**

- Назначение портов для VLAN 10:

```shell

interface range FastEthernet0/1 - 16

switchport mode access

switchport access vlan 10

```

- Назначение портов для VLAN 20:

```shell

interface range FastEthernet0/17 - 32

switchport mode access

switchport access vlan 20

```

- Назначение портов для VLAN 30:

```shell

interface range FastEthernet0/33 - 48

switchport mode access

switchport access vlan 30

```

6. **Создание DHCP-пулов для VLAN:**

- DHCP для VLAN 10:

```shell

ip dhcp pool VLAN10

network 10.10.10.0 255.255.255.0

default-router 10.10.10.1

dns-server 8.8.8.8 4.2.2.2

```

- DHCP для VLAN 20:

```shell

ip dhcp pool VLAN20

network 10.10.20.0 255.255.255.0

default-router 10.10.20.1

dns-server 8.8.8.8 4.2.2.2

```

- DHCP для VLAN 30:

```shell

ip dhcp pool VLAN30

network 10.10.30.0 255.255.255.0

default-router 10.10.30.1

dns-server 8.8.8.8 4.2.2.2

```

**Часть 4: Проверка подключения**

После завершения всех настроек, необходимо убедиться, что все устройства в сети получают правильные IP-адреса и имеют доступ к интернету.

- **Проверка интерфейсов на маршрутизаторе:**

```shell

show ip interface brief

```

- **Проверка маршрутов на маршрутизаторе:**

```shell

show ip route

```

- **Проверка интерфейсов на коммутаторе:**

```shell

show ip interface brief

```

- **Проверка VLAN на коммутаторе:**

```shell

show vlan brief

```

**Заключение**

С помощью этого руководства вы можете настроить собственную домашнюю или офисную сеть с использованием оборудования Cisco. Мы пошагово настроили маршрутизатор и коммутатор, обеспечив доступ в интернет для всех устройств в сети через сегментированные VLAN. Этот процесс позволяет создать гибкую и масштабируемую сеть, соответствующую вашим требованиям.

Не забудьте сохранить конфигурации на обоих устройствах, чтобы они сохранялись после перезагрузки:

- **Сохранение конфигурации на маршрутизаторе:**

```shell

copy running-config startup-config

```

- **Сохранение конфигурации на коммутаторе:**

```shell

copy running-config startup-config

```

Теперь ваша сеть полностью готова к работе!

Полный конфиг router 2800 cisco

Cisco Router 2800 Series

Router#show run

Building configuration...

Router#show run

Current configuration : 1560 bytes

!

version 15.1

service timestamps debug datetime msec

service timestamps log datetime msec

no service password-encryption

!

hostname Home-Router

!

boot-start-marker

boot-end-marker

!

no aaa new-model

!

dot11 syslog

ip source-route

!

!

ip cef

!

ip name-server 8.8.8.8

ip name-server 4.2.2.2

no ipv6 cef

!

multilink bundle-name authenticated

!

!

voice-card 0

!

crypto pki token default removal timeout 0

!

!

license udi pid CISCO2811 sn FCZ113671ED

!

redundancy

!

!

interface FastEthernet0/0

ip address 192.168.1.2 255.255.255.0

ip nat outside

ip virtual-reassembly in

duplex auto

speed auto

!

interface FastEthernet0/1

ip address 192.168.100.1 255.255.255.0

ip nat inside

ip virtual-reassembly in

duplex auto

speed auto

!

interface ATM0/3/0

no ip address

shutdown

no atm ilmi-keepalive

!

ip forward-protocol nd

no ip http server

no ip http secure-server

!

!

ip nat inside source list 1 interface FastEthernet0/0 overload

ip route 0.0.0.0 0.0.0.0 192.168.1.1

ip route 10.10.10.0 255.255.255.0 192.168.100.2

ip route 10.10.20.0 255.255.255.0 192.168.100.2

ip route 10.10.30.0 255.255.255.0 192.168.100.2

!

logging esm config

access-list 1 permit 192.168.100.0 0.0.0.255

access-list 1 permit 10.10.10.0 0.0.0.255

access-list 1 permit 10.10.20.0 0.0.0.255

access-list 1 permit 10.10.30.0 0.0.0.255

!

!

!

!

control-plane

!

!

voice-port 0/0/0

!

voice-port 0/0/1

!

!

!

mgcp profile default

!

!

line con 0

line aux 0

line vty 0 4

login

transport input all

!

scheduler allocate 20000 1000

end