Cisco RV260 a Cisco SG250X-24 - základy konfigurace

Cisco RV260 a Cisco SG250X-24 - základy konfigurace
V tomto tutoriálu představíme základní konfiguraci Cisco RV260 ( router ) a Cisco SG250X-24 ( switch ) . Na tomto základě poskytneme našim klientům přístup k internetové službě. Celou konfiguraci provedeme na základě následujícího diagramu topologie sítě: dvě podsítě ve dvou VLAN (10 a 20) a jednoduchá konfigurace směrovače Cisco .
Síťový diagram společnosti Cisco

Konfigurace routeru Cisco

Nejprve začneme konfigurací našeho routeru Cisco RV260 VPN . Existují dva způsoby konfigurace: přes port CONSOLE , pomocí speciálního kabelu RS232-RJ45 nebo přes webové rozhraní . Router, který budeme konfigurovat, je určen pro malé a střední společnosti (neexistují připojení SSH a TELNET), proto bude konfigurace provedena pomocí webového rozhraní.
Po připojení k zařízení náš operační systém automaticky obdrží adresu IP. Otevřeme prohlížeč a zadáme adresu https://192.168.1.1 a okamžitě přejdeme na domovskou stránku Cisco , kde provedeme počáteční konfiguraci:
Konfigurujeme nastavení portu WAN v souladu s naším připojením k internetu.
Konfigurace Cisco WAN
Nezapomeňte také nastavit přesný čas v souladu s naším časovým pásmem a nastavit synchronizaci pomocí protokolu NTP . Nastavení přesného času pomůže při budoucím odstraňování problémů.
A konečně poslední položka v našem průvodci nastavením se týká přístupového hesla zařízení. Musí být nastaveno složité heslo (minimálně 8 znaků, velká a malá písmena a také číslice a znaky)
Uživatelské jméno a heslo pro zabezpečení společnosti Cisco
Posledním bodem v základní konfiguraci našeho routeru je nastavení názvu, který pomůže identifikovat naše zařízení.
Název hostitele Cisco

Pokročilá konfigurace směrovače Cisco

Počáteční konfigurace je za námi. Pojďme tedy k pokročilejšímu nastavení. Podle našeho předpokladu rozdělíme naši síť do dvou fyzických podsítí VLAN a navíc zabezpečíme náš router:
  • Room1 (adresa: 192.168.10.0/24 VLAN tag: 10)
  • Room2 (adresa: 192.168.20.0/24 VLAN tag: 20)
  • Zařízení (adresování: 10.10.1.0/24 VLAN tag: 100)
Cisco Vlans
Kromě toho jsme ve všech sítích VLAN kromě VLAN 100 nastavili možnost Správa zařízení na Zakázáno . Slouží k ochraně vašeho hardwaru před vetřelci. Kromě toho pro konkrétní porty definujeme konkrétní VLAN. Pro první LAN port definujeme VLAN 10,20,100 a pro pátý LAN port - VLAN 100 Neoznačený (ostatní VLAN na tomto portu jsou deaktivovány). Z bezpečnostních důvodů navíc deaktivujeme všechny nepoužívané porty.
Cisco Vlans2
Porty Cisco deaktivovány

Konfigurace přepínače Cisco SG250X-24

Směrovač RV260 již máme nakonfigurovaný, takže nyní nakonfigurujeme přepínač Cisco SG250X-24 . Vzhledem k tomu, že router byl nakonfigurován prostřednictvím webového rozhraní, nakonfigurujeme náš přepínač podobným způsobem.
Výchozí adresa přepínače Cisco SG250X24 je 192.168.1.254 . Po přihlášení k zařízení (standardní přihlašovací jméno a heslo) vytvoříme nového uživatele a heslo. Samozřejmě vytváříme heslo s přihlédnutím ke všem bezpečnostním standardům (velká a malá písmena, čísla a symboly, minimálně 8 znaků).
Nový uživatel společnosti Cisco
Potom použijeme průvodce pro počáteční konfiguraci hardwaru.
Nový uživatel společnosti Cisco
A stejně jako v případě konfigurace routeru jsme nastavili přesný čas a synchronizaci přes NTP protokol. V této fázi dokončujeme základní hardwarovou konfiguraci.

Konfigurace VLAN na přepínači

Nejprve vytvoříme naše podsítě: VLAN 10, VLAN 20, VLAN 100
Po vytvoření VLAN musíme přiřadit příslušné porty. V našem případě jsou porty GE1 - GE12 vyhrazeny pro Room1 a budou VLAN10 network. Porty GE13 - GE24 jsou určeny pro Room2, VLAN20
Porty VLAN společnosti Cisco
Samozřejmě nemůžeme zapomenout na port TRUNK , v našem případě na port XG1 . Port bude použit pro výměnu mezi VLAN a naším routerem Cisco RV260
port kufru cisco
Samozřejmě, abychom mohli v budoucnu přistupovat k našemu přepínači prostřednictvím naší VLAN pro správu (VLAN 100) , musíme VLAN100 přiřadit IP adresu (10.10.1.2)

Kontrola konfigurace

Konfiguraci směrovače i přepínače jsme již dokončili. Je tedy nejvyšší čas zkontrolovat naši konfiguraci.
  • Při připojení k portu GE3 bychom měli získat adresu z VLAN10 (192.168.10.0/24)
Konfigurace Cisco
  • Připojením k portu GE14 bychom však měli získat IP adresu ze sítě VLAN20 (192.168.20.0/24)
Cisco conf2
Jak můžete vidět na grafice, naše konfigurace je správná a zařízení získávají správné adresy IP pro připojení k příslušným portům. Tím končí náš průvodce základní konfigurací zařízení Cisco . Tím samozřejmě nekončíme! Existuje mnoho dalších variant konfigurace: směrování, konfigurace VPN, telefony VoIP a mnoho dalších funkcí. Zveme vás ke čtení dalších publikací.

Autoři:
Aliaksandr Roslikau
Leszek Błaszczyk
Loading...