Cisco RV260 a Cisco SG250X-24 - základy konfigurace

V tomto tutoriálu představíme základní konfiguraci Cisco RV260 ( router ) a Cisco SG250X-24 ( switch ) . Na tomto základě poskytneme našim klientům přístup k internetové službě. Celou konfiguraci provedeme na základě následujícího diagramu topologie sítě: dvě podsítě ve dvou VLAN (10 a 20) a jednoduchá konfigurace směrovače Cisco .

Konfigurace routeru Cisco
Nejprve začneme konfigurací našeho routeru Cisco RV260 VPN . Existují dva způsoby konfigurace: přes port CONSOLE , pomocí speciálního kabelu RS232-RJ45 nebo přes webové rozhraní . Router, který budeme konfigurovat, je určen pro malé a střední společnosti (neexistují připojení SSH a TELNET), proto bude konfigurace provedena pomocí webového rozhraní.
Po připojení k zařízení náš operační systém automaticky obdrží adresu IP. Otevřeme prohlížeč a zadáme adresu https://192.168.1.1 a okamžitě přejdeme na domovskou stránku Cisco , kde provedeme počáteční konfiguraci:
Po připojení k zařízení náš operační systém automaticky obdrží adresu IP. Otevřeme prohlížeč a zadáme adresu https://192.168.1.1 a okamžitě přejdeme na domovskou stránku Cisco , kde provedeme počáteční konfiguraci:

Konfigurujeme nastavení portu WAN v souladu s naším připojením k internetu.

Nezapomeňte také nastavit přesný čas v souladu s naším časovým pásmem a nastavit synchronizaci pomocí protokolu NTP . Nastavení přesného času pomůže při budoucím odstraňování problémů.

A konečně poslední položka v našem průvodci nastavením se týká přístupového hesla zařízení. Musí být nastaveno složité heslo (minimálně 8 znaků, velká a malá písmena a také číslice a znaky)

Posledním bodem v základní konfiguraci našeho routeru je nastavení názvu, který pomůže identifikovat naše zařízení.

Pokročilá konfigurace směrovače Cisco
Počáteční konfigurace je za námi. Pojďme tedy k pokročilejšímu nastavení. Podle našeho předpokladu rozdělíme naši síť do dvou fyzických podsítí VLAN a navíc zabezpečíme náš router:
- Room1 (adresa: 192.168.10.0/24 VLAN tag: 10)
- Room2 (adresa: 192.168.20.0/24 VLAN tag: 20)
- Zařízení (adresování: 10.10.1.0/24 VLAN tag: 100)

Kromě toho jsme ve všech sítích VLAN kromě VLAN 100 nastavili možnost Správa zařízení na Zakázáno . Slouží k ochraně vašeho hardwaru před vetřelci. Kromě toho pro konkrétní porty definujeme konkrétní VLAN. Pro první LAN port definujeme VLAN 10,20,100 a pro pátý LAN port - VLAN 100 Neoznačený (ostatní VLAN na tomto portu jsou deaktivovány). Z bezpečnostních důvodů navíc deaktivujeme všechny nepoužívané porty.


Konfigurace přepínače Cisco SG250X-24
Směrovač RV260 již máme nakonfigurovaný, takže nyní nakonfigurujeme přepínač Cisco SG250X-24 . Vzhledem k tomu, že router byl nakonfigurován prostřednictvím webového rozhraní, nakonfigurujeme náš přepínač podobným způsobem.
Výchozí adresa přepínače Cisco SG250X24 je 192.168.1.254 . Po přihlášení k zařízení (standardní přihlašovací jméno a heslo) vytvoříme nového uživatele a heslo. Samozřejmě vytváříme heslo s přihlédnutím ke všem bezpečnostním standardům (velká a malá písmena, čísla a symboly, minimálně 8 znaků).
Výchozí adresa přepínače Cisco SG250X24 je 192.168.1.254 . Po přihlášení k zařízení (standardní přihlašovací jméno a heslo) vytvoříme nového uživatele a heslo. Samozřejmě vytváříme heslo s přihlédnutím ke všem bezpečnostním standardům (velká a malá písmena, čísla a symboly, minimálně 8 znaků).

Potom použijeme průvodce pro počáteční konfiguraci hardwaru.

A stejně jako v případě konfigurace routeru jsme nastavili přesný čas a synchronizaci přes NTP protokol. V této fázi dokončujeme základní hardwarovou konfiguraci.
Konfigurace VLAN na přepínači
Nejprve vytvoříme naše podsítě: VLAN 10, VLAN 20, VLAN 100

Po vytvoření VLAN musíme přiřadit příslušné porty. V našem případě jsou porty GE1 - GE12 vyhrazeny pro Room1 a budou VLAN10 network. Porty GE13 - GE24 jsou určeny pro Room2, VLAN20

Samozřejmě nemůžeme zapomenout na port TRUNK , v našem případě na port XG1 . Port bude použit pro výměnu mezi VLAN a naším routerem Cisco RV260

Samozřejmě, abychom mohli v budoucnu přistupovat k našemu přepínači prostřednictvím naší VLAN pro správu (VLAN 100) , musíme VLAN100 přiřadit IP adresu (10.10.1.2)

Kontrola konfigurace
Konfiguraci směrovače i přepínače jsme již dokončili. Je tedy nejvyšší čas zkontrolovat naši konfiguraci.
- Při připojení k portu GE3 bychom měli získat adresu z VLAN10 (192.168.10.0/24)

- Připojením k portu GE14 bychom však měli získat IP adresu ze sítě VLAN20 (192.168.20.0/24)

Jak můžete vidět na grafice, naše konfigurace je správná a zařízení získávají správné adresy IP pro připojení k příslušným portům. Tím končí náš průvodce základní konfigurací zařízení Cisco . Tím samozřejmě nekončíme! Existuje mnoho dalších variant konfigurace: směrování, konfigurace VPN, telefony VoIP a mnoho dalších funkcí. Zveme vás ke čtení dalších publikací.
Autoři:
Aliaksandr Roslikau
Leszek Błaszczyk
Autoři:
Aliaksandr Roslikau
Leszek Błaszczyk

















