Настройка сети в организации. Часть 1.

Дата: 21.01.2015 Автор Admin

В данном цикле статей, я расскажу как настроить сеть на оборудовании в средней организации.

Давайте рассмотрим пример, у нас средняя компания, человек на 100-500. Что нам нужно?

Настроить маршрутизаторы и коммутаторы, VLAN, разделить сети, настроить туннель VPN между филиалами, DHCP, ACL, NAT, подключиться к ISP провайдеру, изолировать некоторые сети (DMZ), маршрутизацию (Static, OSPF, ERGRP), агрегацию каналов (Etherchannel).

Придерживаться мы будем следующего плана ip адресов:

Адресация Gateway VLAN Назначение Регион
10.10.1.0/24 10.10.1.1 101 Workstations MSK
10.10.2.0/24 10.10.2.1 102 IP Phones MSK
10.10.3.0/24 10.10.3.1 103 Servers MSK
10.10.4.0/24 10.10.4.1 104 Printers MSK
10.10.9.0/24 10.10.9.1 109 Management all
Адресация Gateway VLAN Назначение Регион
10.11.1.0/24 10.11.1.1 201 Workstations DC
10.11.2.0/24 10.11.2.1 202 IP Telephony DC
10.11.3.0/24 10.11.3.1 203 Servers DC
10.11.4.0/24 10.11.4.1 204 DMZ DC
Адресация Gateway VLAN Назначение Регион
10.12.1.0/24 10.12.1.1 301 Workstations YAR
10.12.2.0/24 10.12.2.1 302 IP Phones YAR
10.12.3.0/24 10.12.3.1 303 Servers YAR
10.12.4.0/24 10.12.4.1 304 Printers YAR
Адресация Gateway VLAN Назначение Регион
10.10.10.0/24 GRE Tunnel MSK-DC-YAR
192.168.12.0/24 192.168.12.1 400 WIFI ALL
Сеть провайдера ISP
172.16.1.0/24
172.16.2.0/24
172.16.3.0/24
172.16.4.0/24
172.16.5.0/24
172.16.5.0/24
172.16.7.0/24
172.16.8.0/24
172.16.9.0/24
172.16.10.0/24

В данной статье мы рассмотрим:

1) Базовую настройку маршрутизатора

2) Настройку SSH

3) Настройку доступов

4) Настройку VLAN

5) Настройку VTP

Итак, начнем. Тренироваться мы будем в эмуляторе GNS3 , будем использовать образы IOS c3725-adventerprisek9-mz124-15, c7200-advipservicesk9-mz.152-4.S5 , c2691-entservicesk9-mz.124-13b.

Добавим маршрутизатор c3725, это будет ядром нашей сети в Москве.

Подключаемся к консоли и назначаем hostname

Готово, как видите теперь наш маршрутизатор имеет нормальное название.

Теперь настроим доступы

Создадим новую модель

Создадим пользователя

Установим Enable пароль

Теперь настроим SSH

Назначаем имя локального домена

Создаем RSA ключ

Включаем шифрование паролей

Конфигурируем виртуальный терминал

Указываем соединение по умолчанию — SSH

Устанавливаем SSH таймаут в 60 минут

Теперь 2 раза вводим exit и сохраняем настройки

Теперь мы можем подключаться к нашему устройству по SSH, пользователем admin.

Теперь настроим VLAN.

Переходим в режим конфигурации (команда conf t)

И настраиваем первый VLAN -101

 

Готово! Наш первый Vlan создан.

Теперь создадим остальные VLAN из таблицы

Готово, vlan для московского офиса добавлены.

Список vlan можно посмотреть командой

или

Теперь настроим интерфейсы VLAN

Для этого переходим в режим конфигурации

Выбираем интерфейс нашего vlan

Настраиваем ip адрес, этот адрес будет шлюзом сети этого vlan

Поднимем интерфейс

Выйдем из режима конфигурации порта

Настраиваем остальные vlan

Теперь адреса шлюзов виртуальных сетей настроены.

Просмотреть настройки интерфейса можно командой

Сохраняем конфигурацию

Теперь виртуальные сети на нашем ядре настроены, очередь vtp.

VTP будет использоваться для автоматической загрузки VLAN на другие коммутаторы.

Начнем!

Переводим ядро в режим сервера

Устанавливаем домен

Устанавливаем пароль

Готово.

Статус VTP можно посмотреть командой:

Теперь включим на ядре маршрутизацию, иначе наши VLAN пинговаться не будут.

Готово. Теперь самое время добавить клиентские коммутаторы.

Добавим в GNS3 свич 2691

Теперь соединим его с ядром. Тут есть один момент.

Чтобы наши VLAN проходили между устройствами, порт прохождения должен быть транковым.

Еще нам нужно настроить ip адрес нового клиентского свича, вот тут и кроется нюанс.

Мы не можем назначить ip адрес на транковый порт. Порт должен быть в режиме маршрутизации.

А настраивать такой порт нам нет смысла.

Поэтому предлагаю убить 2-х зайцев и сделать следующее:

1) настроить ip адрес устройства на vlan 109

2) настроить 2 порта как link aggregation (для отказоустойчивости и повышенной пропускной способности) и перевести их в режим транк.

3) Настроить Access порты для клиентских устройств.

Начнем!

Первое что вы должны настроить, это доступы, пользователей, SSH, hostname. После этого переходите к следующему шагу. Настраивайте по аналогии с ядром.

Начнем настройку

Настроим транковые порты

Выбираем порты

Включаем на портах link aggregation

Настраиваем режим инкапсуляции порта

Переключаем порт в режим транк

Включаем порт

Готово.

Делаем параллельную настройку  link aggregation на ядре и соединяем порты ядра и свича.

Теперь настроим VTP клиент на клиентском свиче

В данном примере я покажу как это сделать в старых версиях IOS и новых.

В старых:

В новых:

Еще один момент. В GNS3 может корректно не заработать VTP если на интерфейсах не выполнить команды

Желательно предварительно выполнить эти команды на всех портах.

Теперь посмотрим создались ли VLAN на клиентском свиче

 

 

 

Как видите VLAN создались

Теперь настроим ip адрес устройства в vlan 109

Теперь у нашего устройства есть адрес.

Теперь настроим порты под клиентские устройства

Готово, клиентские порты настроены, можно подключать устройства.

По аналогии настроим еще один клиентский свич sw-climsk02

Теперь подключим клиентские устройства в свичи.

Если запустить ping с ПК из VLAN 101 на коммутаторе sw-climsk01 на ПК из VLAN 103 на коммутаторе sw-climsk02, пинг пройдет корректно.

В итоге мы должны получить следующую схему:

Подведем итоги.

Мы настроили доступы, SSH, Vlan для наших сетей, VTP для передачи настроек VLAN между маршрутизаторами и коммутаторами, шлюзы, link aggregation, и порты.

В следующей статье мы рассмотрим настройку DHCP на устройствах Cisco, правила ACL, и многое другое.

Продолжение следует.

 


Комментарии

Юрий

Ну вообще говоря aaa new-model для настройки доступа не обязательно использовать, если аутентификация будит проходить на самом устройстве

    Admin

    По сути да. Но тут рассматривается общая настройка, в которой создается новая модель.

Евгений

при создании VLAN ругается на синтаксическую ошибку. Вроде прошивку нормальную скачал.

Добавить комментарий

Ваш e-mail не будет опубликован.