Источник: alt-linuxmetod.ru
rtr-cod (ecorouter):
Назначение имени на устройство:
- Для назначения имени устройства согласно требованиям задания используем следующие команды:
ecorouter>enable
ecorouter#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
ecorouter(config)#hostname rtr-cod
rtr-cod(config)#ip domain-name cod.ssa2026.region
rtr-cod(config)#write memory
Building configuration...
- Проверить имя устройства можно командой show hostname из режима администрирования (enable)
- Проверить доменное имя устройства можно командой show running-config | include domain-name из режима администрирования (enable)
Назначение IP-адресов на устройство:
- Посмотреть физические порты можно командой show port brief из режима администрирования (enable):порт te0 направлен в сторону ВМ isp;
порт te1 направлен в сторону ВМ fw-cod.
rtr-cod(config)#interface isp
rtr-cod(config-if)#ip address 178.207.179.4/29
rtr-cod(config-if)#description "Connecting to an ISP provider"
rtr-cod(config-if)#exit
rtr-cod(config)#
rtr-cod(config)#interface fw-cod
rtr-cod(config-if)#ip address 172.16.1.1/30
rtr-cod(config-if)#description "Connecting to fw-cod"
rtr-cod(config-if)#exit
rtr-cod(config)#
- В режиме конфигурирования порта te0 необходимо создать service-instance с произвольным именем, например te0/isp:
rtr-cod(config)#port te0
rtr-cod(config-port)#service-instance te0/isp
rtr-cod(config-service-instance)#encapsulation untagged
rtr-cod(config-service-instance)#connect ip interface isp
rtr-cod(config-service-instance)#exit
rtr-cod(config-port)#exit
rtr-cod(config)#
- В режиме конфигурирования порта te1 необходимо создать service-instance с произвольным именем, например te1/fw-cod:
rtr-cod(config-port)#service-instance te1/fw-cod
rtr-cod(config-service-instance)#encapsulation untagged
rtr-cod(config-service-instance)#connect ip interface fw-cod
rtr-cod(config-service-instance)#exit
rtr-cod(config-port)#exit
rtr-cod(config)# write memory
Building configuration...
rtr-cod(config)#
- Проверить назначенные IP-адреса на интерфейсы можно командой show ip interface brief из режима администрирования (enable)
- Проверить созданные Service instance можно командой show service-instance brief из режима администрирования (enable)
rtr-a (ecorouter):
Назначение имени на устройство:
- Реализация аналогично rtr-cod, за исключением соответствующего доменного имени:rtr-a
- доменное имя на устройстве должно быть:office.ssa2026.region
Назначение IP-адресов на устройство:
- должен быть создан интерфейс для подключения к Интернет провайдеру ISP:
- должен быть создан Service instance на порту te0
на созданный Service instance реализована обработка не тегированного трафика
в созданный Service instance добавлен интерфейс для подключения к Интернет провайдеру - В отличае от rtr-cod, на rtr-a по заданию нет никаких требований про настройку BGP, а значит для доступа в сеть Интернет, маршрут по умолчанию можно задать вручную:
rtr-a(config)#ip route 0.0.0.0/0 178.207.179.25
rtr-a(config)#
- Проверить назначенный маршрут по умолчанию можно командой show ip route static из режима администрирования (enable)
- Так же стоит проверить доступ в сеть Интернет:
- ping 8.8.8.8
- Реализуем создание под-интерфейсов для дальнейшем маршрутизации между VLAN-ами:
rtr-a(config)#interface vl100
rtr-a(config-if)#ip address 172.20.10.254/24
rtr-a(config-if)#description "VLAN - SRV"
rtr-a(config-if)#exit
rtr-a(config)#
rtr-a(config)#interface vl200
rtr-a(config-if)#ip address 172.20.20.254/24
rtr-a(config-if)#description "VLAN - CLI"
rtr-a(config-if)#exit
rtr-a(config)#
rtr-a(config)#interface vl300
rtr-a(config-if)#ip address 172.20.30.254/24
rtr-a(config-if)#description "VLAN - MGMT"
rtr-a(config-if)#exit
rtr-a(config)#
- Проверить назначенные IP-адреса на интерфейсы можно командой show ip interface brief из режима администрирования (enable)
rtr-a(config)#port te1
rtr-a(config-port)#service-instance te1/vl100
rtr-a(config-service-instance)#encapsulation dot1q 100
rtr-a(config-service-instance)#rewrite pop 1
rtr-a(config-service-instance)#connect in
rtr-a(config-service-instance)#connect ip interface vl100
rtr-a(config-service-instance)#exit
rtr-a(config-port)#
rtr-a(config-port)#service-instance te1/vl200
rtr-a(config-service-instance)#encapsulation dot1q 200
rtr-a(config-service-instance)#rewrite pop 1
rtr-a(config-service-instance)#connect ip interface vl200
rtr-a(config-service-instance)#exit
rtr-a(config-port)#
rtr-a(config-port)#service-instance te1/vl300
rtr-a(config-service-instance)#encapsulation dot1q 300
rtr-a(config-service-instance)#rewrite pop 1
rtr-a(config-service-instance)#connect ip interface vl300
rtr-a(config-service-instance)#exit
rtr-a(config-port)#exit
rtr-a(config)#write memory
Building configuration...
rtr-a(config)#
- Проверить назначенные IP-адреса на интерфейсы можно командой show ip interface brief из режима администрирования (enable)
- Проверить созданные Service instance можно командой show service-instance brief из режима администрирования (enable)