ЧАСТЬ 7. Настройка коммутации между коммутаторами А
Назначение имени
Назначаем имя устройства согласно топологии:
Установка Open vSwitch
Поднимаем физические интерфейсы через etcnet:
Временный коммутатор для sw2-a
Создаём временный коммутатор для установки OVS на sw2-a:
Настройка коммутации
Включение модуля 802.1Q
Настройка RSTP
Настройка Management интерфейса
Назначение IP-адреса и маршрута
Настройка Native VLAN
Настройка коммутатора 2 А
Установка Open vSwitch
Настройка физических интерфейсов
Настройка коммутации
Настройка RSTP
Настройка Management интерфейса
Содержимое файла options:
Назначение IP-адреса и маршрута:
Проверка
ЧАСТЬ 8. НАСТРОЙКА ВЕБ-ИНТЕРФЕЙСА Ideco.
Зайдя в консоль нужно убедиться. Если отсутствует маршрут по умолчанию, его необходимо временно добавить:
Базовая настройка будет осуществляться на рабочей станции. Переход в Центр управления системой.Откройте меню приложений и перейдите в Настройки → Центр управления системой
Настройка Ethernet-интерфейсов
В ЦУС перейдите в раздел Сеть → Ethernet-интерфейсы:
Назначение имени устройства
Назначьте имя устройства в соответствии с топологией — cli1-a.office.ssa2026.region
Выбор сетевой подсистемы
В качестве режима работы сетевой подсистемы выберите NetworkManager (native):
Порядок действий:
- Нажмите Дополнительно...
- Выберите NetworkManager (native)
- Нажмите OK
- Нажмите Применить
Переход в настройки сети
Откройте Настройки из меню приложений:
В разделе Сеть перейдите к настройке сетевого подключения (значок шестерёнки):
Настройка IPv4
На вкладке IPv4 задайте параметры вручную:
Подключение через браузер
Откройте браузер и перейдите по адресу https://172.16.1.2:8443:
Базовая настройка fw-cod через веб-интерфейс
Назначение имени устройства
Нажмите на значок карандаша рядом с названием и задайте имя устройства согласно топологии — fw-cod.cod.ssa2026.region:
Настройка маршрута по умолчанию
Создание объекта IP-адрес
Для создания постоянного маршрута по умолчанию сначала создадим объект с IP-адресом шлюза.
Перейдите в Правила трафика → Объекты и нажмите + Добавить:
Заполните форму:
Создание статического маршрута
Перейдите в Маршрутизация → Статическая и нажмите + Добавить:
Получение лицензии fw-cod
Проверка доступа в Интернет
Для получения лицензии у fw-cod должен быть доступ в сеть Интернет, а именно до my.ideco.ru.
Перейдите в Управление сервером → Терминал и проверьте доступность сервера лицензирования:
Настройка способа обновления лицензии
Перейдите в Управление сервером → Лицензия.
Выберите Автоматическое обновление в качестве способа обновления и нажмите Сохранить:
Регистрация сервера
Для регистрации сервера нажмите ссылку зарегистрировать:
Причина: На dc-a пока не настроен DNS-сервер, поэтому имя my.ideco.ru не может быть разрешено.
Временное решение
Необходимо временно назначить публичный DNS-сервер на cli1-a:
Вход в личный кабинет MY.IDECO
После исправления DNS откроется страница входа в личный кабинет MY.IDECO:
Выполните вход с учётными данными вашей организации.
После добавления сервера вернитесь в веб-интерфейс fw-cod и нажмите Обновить информацию о лицензии для проверки состояния лицензии.
ЧАСТЬ 9. Создание интерфейсов типа VLAN на Ideco для маршрутизации между VLAN
Шаг 1. Переход в раздел сетевых интерфейсов
Откройте браузер и перейдите по адресу https://172.16.1.2:8443 (IP-адрес fw-cod).
Перейдите в Сервисы → Сетевые интерфейсы → + Добавить → Ethernet:
Шаг 2. Заполнение формы
Заполните форму Добавление Ethernet-интерфейса:
Создание VLAN-интерфейсов
VLAN 100 (SRV-COD)
Шаг 1. Добавление VLAN-интерфейса
Перейдите в Сервисы → Сетевые интерфейсы → + Добавить → VLAN:
Шаг 2. Заполнение формы
Заполните форму Добавление VLAN-интерфейса:
Аналогичным образом создайте интерфейсы для остальных VLAN
Для проверки корректности настройки маршрутизации можно использовать виртуальную машину sw1-cod.
Временная настройка IP на sw1-cod
Используя средства iproute2, создайте тегированный подинтерфейс с IP-адресом из подсети VLAN 300:
📝 Примечание: ens19 — интерфейс sw1-cod, направленный в сторону fw-cod. Имя интерфейса может отличаться в вашей конфигурации.