Настройка сети в организации. Часть 2

Дата: 23.01.2015 Автор Admin

В данной статье мы продолжим настройку нашей сети. В этом выпуске мы настроим: DHCP, ACL и добавим сеть WIFI.Начнем с добавления DHCP.

Открываем консоль нашего ядра, и вводим:

Создадим DHCP pool для Vlan 101

Теперь укажем сеть

Укажем шлюз

Теперь укажем какие адреса не нужно раздавать клиентам, в нашем случае это адрес шлюза

Настраиваем другие DHCP пулы по аналогии

Готово, теперь настройте компьютеры на автоматическое получение адресов.

Как видите компьютеры получили адреса из своей сети.

Если вы используете свой DHCP сервер, то на шлюзе нужно указать IP Helper

Делается это так:

Где 10.10.3.55, это адрес вашего DHCP сервера.

Теперь добавим сеть WIFI.

Условие такое, сеть должна быть изолирована, никто кроме клиентов WIFI не должен ее видеть.

Добавляем новый VLAN на ядре

Настроим шлюз

Теперь добавим коммутатор для WIFI.

Настройте на нем portchannel, VTP ,  и назначьте все клиентские порты на vlan 400

Теперь нам нужно изолировать сеть WIFI.

Данную сеть должны видеть только клиенты сети 192.168.12.0

Для этого на coremsk создадим правило ACL , разрешить сеть 192.168.12.0

Примечание. Так создаются extended правила, в них можно разрешать не только хосты но и типы трафика и многое другое

Вот пример создания стандартного ACL правила:

Добавим описание

Добавляем разрешающее правило для DHCP, его трафик было бы тоже неплохо разрешить

Добавим разрешающее правило для сети

Обратите внимание, в правиле мы используем обратную маску подсети, тут можно почитать что это такое.

Просмотреть созданные ACL правила можно командой

Теперь применим правило на VLAN 400

Теперь создадим DHCP pool

Теперь подключим клиентов wifi сети

Как видите пинги между wifi клиентами идут.

Если сделать пинг между клиентом vlan 101 и клиентом wifi пинг идти не будет.

Теперь наша сеть выглядит вот так:

 

В следующей статье мы настроем подключение к ISP провайдеру, рассмотрим настройку динамической маршрутизации и многое другое.

 


Добавить комментарий

Ваш e-mail не будет опубликован.