Настройка сети. EcoRouters - Ideco Часть 1

Для назначения имени устройства согласно требованиям задания используем следующие команды:

  1. Переходим в режим администрирования (enable)
  2. Переходим в режим конфигурации (configure terminal)
  3. Задаём имя устройству (hostname <NAME>)
  4. Задаём доменное имя (ip domain-name <DOMAIN_NAME>)
  5. Сохраняем конфигурацию (write memory)
ecorouter>enable ecorouter#configure terminal Enter configuration commands, one per line. End with CNTL/Z. ecorouter(config)#hostname rtr-cod rtr-cod(config)#ip domain-name cod.ssa2026.region rtr-cod(config)#write memory

Проверка имени устройства

Проверить имя устройства можно командой show hostname из режима администрирования (enable):

Проверка доменного имени

Проверить доменное имя устройства можно командой show running-config | include domain-name из режима администрирования (enable):
Проверка доменного имени Проверить доменное имя устройства можно командой show running-config | include domain-name из режима администрирования (enable):
Просмотр физических портов

Посмотреть физические порты можно командой show port brief из режима администрирования (enable):
Просмотр физических портов Посмотреть физические порты можно командой show port brief из режима администрирования (enable):
Создание интерфейса ISP

Создадим интерфейс с именем isp и назначим на него IP-адрес 178.207.179.4/29:
Создание интерфейса ISP Создадим интерфейс с именем isp и назначим на него IP-адрес 178.207.179.4/29:
rtr-cod(config)#interface isp rtr-cod(config-if)#ip address 178.207.179.4/29 rtr-cod(config-if)#description "Connecting to an ISP provider"

Создание интерфейса fw-cod

Создадим интерфейс с именем fw-cod и назначим на него IP-адрес 172.16.1.1/30:

rtr-cod(config)#interface fw-cod rtr-cod(config-if)#ip address 172.16.1.1/30 rtr-cod(config-if)#description "Connecting to fw-cod"

Создание Service Instance для ISP (порт te0)

В режиме конфигурирования порта te0 создаём service-instance:

rtr-cod(config)#port te0 rtr-cod(config-port)#service-instance te0/isp rtr-cod(config-service-instance)#encapsulation untagged rtr-cod(config-service-instance)#connect ip interface isp

Создание Service Instance для fw-cod (порт te1)

В режиме конфигурирования порта te1 создаём service-instance:

rtr-cod(config)#port te1 rtr-cod(config-port)#service-instance te1/fw-cod rtr-cod(config-service-instance)#encapsulation untagged rtr-cod(config-service-instance)#connect ip interface fw-cod
Настройка сети. EcoRouters - Ideco Часть 1
Настройка сети. EcoRouters - Ideco Часть 1

rtr-a (EcoRouter)

Назначение имени на устройство Реализация аналогична rtr-cod:

Имя устройства: rtr-a

Доменное имя: office.ssa2026.region

Настройка сети. EcoRouters - Ideco Часть 1
rtr-a(config)<a href="/tag/ip">#ip</a> route 0.0.0.0/0 178.207.179.25
rtr-a(config)#ip route 0.0.0.0/0 178.207.179.25

Настройка маршрутизации между VLAN

rtr-a(config)#interface vl100 rtr-a(config-if)#ip address 172.20.10.254/24 rtr-a(config-if)#description "VLAN - SRV" rtr-a(config)#interface vl200 rtr-a(config-if)#ip address 172.20.20.254/24 rtr-a(config-if)#description "VLAN - CLI" rtr-a(config)#interface vl300 rtr-a(config-if)#ip address 172.20.30.254/24 rtr-a(config-if)#description "VLAN - MGMT"
После создания Show service-instance brief
После создания Show service-instance brief

Создание Service Instance для VLAN (порт te1)

rtr-a(config)#port te1 rtr-a(config-port)#service-instance te1/vl100 rtr-a(config-service-instance)#encapsulation dot1q 100 rtr-a(config-service-instance)#rewrite pop 1 rtr-a(config-service-instance)#connect ip interface vl100 rtr-a(config-service-instance)#exit rtr-a(config-port)#service-instance te1/vl200 rtr-a(config-service-instance)#encapsulation dot1q 200 rtr-a(config-service-instance)#rewrite pop 1 rtr-a(config-service-instance)#connect ip interface vl200 rtr-a(config-service-instance)#exit rtr-a(config-port)#service-instance te1/vl300 rtr-a(config-service-instance)#encapsulation dot1q 300 rtr-a(config-service-instance)#rewrite pop 1 rtr-a(config-service-instance)#connect ip interface vl300 rtr-a(config-service-instance)#exit rtr-a(config)#write memory

Часть 2 Ideco(FireWall)

Поскольку Ideco рекомендуется настраивать через веб-интерфейс, необходимо настроить IP-адрес для этого доступа. 
Поскольку Ideco рекомендуется настраивать через веб-интерфейс, необходимо настроить IP-адрес для этого доступа. 

Выбор порта

Для корректной идентификации сетевой карты используйте MAC-адрес. Сравните MAC-адреса на уровне виртуальной машины с портами в консоли Ideco:

Выберите порт в сторону виртуальной машины rtr-cod (в данном случае порт 1 — eth0_01):
Выберите порт в сторону виртуальной машины rtr-cod (в данном случае порт 1 — eth0_01):
Шаг 1: Введите имя интерфейса — rtr-cod
Шаг 1: Введите имя интерфейса — rtr-cod
Шаг 2: Выберите роль LAN (пункт 2):
Шаг 2: Выберите роль LAN (пункт 2):
Шаг 3: Выберите Системный контекст (пункт 1):
Шаг 3: Выберите Системный контекст (пункт 1):
Шаг 4: Настройте адресацию Вручную (пункт 2):
Шаг 4: Настройте адресацию Вручную (пункт 2):
Шаг 5: Введите IP-адрес и маску в формате ip/маска — 172.16.1.2/30:
Шаг 5: Введите IP-адрес и маску в формате ip/маска — 172.16.1.2/30:

Проверить созданный интерфейс можно, выбрав пункт меню 1. Показать список интерфейсов:

Доступ к веб-интерфейсу

При вводе c и нажатии Enter (или сочетания клавиш Ctrl + D) отобразится панель мониторинга с адресом веб-интерфейса:

Адрес веб-интерфейса: https://172.16.1.2:8443
Адрес веб-интерфейса: https://172.16.1.2:8443

На этом все, скоро будет 3-6 часть!

Начать дискуссию