Cisco RV260 a Cisco SG250X-24 - základy konfigurace

V tomto tutoriálu představíme základní konfiguraci Cisco RV260 ( router ) a Cisco SG250X-24 ( switch ) . Na tomto základě poskytneme našim klientům přístup k internetové službě. Celou konfiguraci provedeme na základě následujícího diagramu topologie sítě: dvě podsítě ve dvou VLAN (10 a 20) a jednoduchá konfigurace směrovače Cisco .
Síťový diagram společnosti Cisco Kliknutím obrázek zvětšíte!
Síťový diagram společnosti Cisco

Konfigurace routeru Cisco

Nejprve začneme konfigurací našeho routeru Cisco RV260 VPN . Existují dva způsoby konfigurace: přes port CONSOLE , pomocí speciálního kabelu RS232-RJ45 nebo přes webové rozhraní . Router, který budeme konfigurovat, je určen pro malé a střední společnosti (neexistují připojení SSH a TELNET), proto bude konfigurace provedena pomocí webového rozhraní.
Po připojení k zařízení náš operační systém automaticky obdrží adresu IP. Otevřeme prohlížeč a zadáme adresu https://192.168.1.1 a okamžitě přejdeme na domovskou stránku Cisco , kde provedeme počáteční konfiguraci:
Kliknutím obrázek zvětšíte!
Konfigurujeme nastavení portu WAN v souladu s naším připojením k internetu.
Konfigurace Cisco WAN Kliknutím obrázek zvětšíte!
Konfigurace Cisco WAN
Nezapomeňte také nastavit přesný čas v souladu s naším časovým pásmem a nastavit synchronizaci pomocí protokolu NTP . Nastavení přesného času pomůže při budoucím odstraňování problémů.
Kliknutím obrázek zvětšíte!
A konečně poslední položka v našem průvodci nastavením se týká přístupového hesla zařízení. Musí být nastaveno složité heslo (minimálně 8 znaků, velká a malá písmena a také číslice a znaky)
Uživatelské jméno a heslo pro zabezpečení společnosti Cisco Kliknutím obrázek zvětšíte!
Uživatelské jméno a heslo pro zabezpečení společnosti Cisco
Posledním bodem v základní konfiguraci našeho routeru je nastavení názvu, který pomůže identifikovat naše zařízení.
Název hostitele Cisco Kliknutím obrázek zvětšíte!
Název hostitele Cisco

Pokročilá konfigurace směrovače Cisco

Počáteční konfigurace je za námi. Pojďme tedy k pokročilejšímu nastavení. Podle našeho předpokladu rozdělíme naši síť do dvou fyzických podsítí VLAN a navíc zabezpečíme náš router:
  • Room1 (adresa: 192.168.10.0/24 VLAN tag: 10)
  • Room2 (adresa: 192.168.20.0/24 VLAN tag: 20)
  • Zařízení (adresování: 10.10.1.0/24 VLAN tag: 100)
Cisco Vlans Kliknutím obrázek zvětšíte!
Cisco Vlans
Kromě toho jsme ve všech sítích VLAN kromě VLAN 100 nastavili možnost Správa zařízení na Zakázáno . Slouží k ochraně vašeho hardwaru před vetřelci. Kromě toho pro konkrétní porty definujeme konkrétní VLAN. Pro první LAN port definujeme VLAN 10,20,100 a pro pátý LAN port - VLAN 100 Neoznačený (ostatní VLAN na tomto portu jsou deaktivovány). Z bezpečnostních důvodů navíc deaktivujeme všechny nepoužívané porty.
Cisco Vlans2 Kliknutím obrázek zvětšíte!
Cisco Vlans2
Porty Cisco deaktivovány Kliknutím obrázek zvětšíte!
Porty Cisco deaktivovány

Konfigurace přepínače Cisco SG250X-24

Směrovač RV260 již máme nakonfigurovaný, takže nyní nakonfigurujeme přepínač Cisco SG250X-24 . Vzhledem k tomu, že router byl nakonfigurován prostřednictvím webového rozhraní, nakonfigurujeme náš přepínač podobným způsobem.
Výchozí adresa přepínače Cisco SG250X24 je 192.168.1.254 . Po přihlášení k zařízení (standardní přihlašovací jméno a heslo) vytvoříme nového uživatele a heslo. Samozřejmě vytváříme heslo s přihlédnutím ke všem bezpečnostním standardům (velká a malá písmena, čísla a symboly, minimálně 8 znaků).
Nový uživatel společnosti Cisco Kliknutím obrázek zvětšíte!
Nový uživatel společnosti Cisco
Potom použijeme průvodce pro počáteční konfiguraci hardwaru.
Nový uživatel společnosti Cisco Kliknutím obrázek zvětšíte!
Nový uživatel společnosti Cisco
A stejně jako v případě konfigurace routeru jsme nastavili přesný čas a synchronizaci přes NTP protokol. V této fázi dokončujeme základní hardwarovou konfiguraci.

Konfigurace VLAN na přepínači

Nejprve vytvoříme naše podsítě: VLAN 10, VLAN 20, VLAN 100
Kliknutím obrázek zvětšíte!
Po vytvoření VLAN musíme přiřadit příslušné porty. V našem případě jsou porty GE1 - GE12 vyhrazeny pro Room1 a budou VLAN10 network. Porty GE13 - GE24 jsou určeny pro Room2, VLAN20
Porty VLAN společnosti Cisco Kliknutím obrázek zvětšíte!
Porty VLAN společnosti Cisco
Samozřejmě nemůžeme zapomenout na port TRUNK , v našem případě na port XG1 . Port bude použit pro výměnu mezi VLAN a naším routerem Cisco RV260
port kufru cisco Kliknutím obrázek zvětšíte!
port kufru cisco
Samozřejmě, abychom mohli v budoucnu přistupovat k našemu přepínači prostřednictvím naší VLAN pro správu (VLAN 100) , musíme VLAN100 přiřadit IP adresu (10.10.1.2)
Kliknutím obrázek zvětšíte!

Kontrola konfigurace

Konfiguraci směrovače i přepínače jsme již dokončili. Je tedy nejvyšší čas zkontrolovat naši konfiguraci.
  • Při připojení k portu GE3 bychom měli získat adresu z VLAN10 (192.168.10.0/24)
Konfigurace Cisco Kliknutím obrázek zvětšíte!
Konfigurace Cisco
  • Připojením k portu GE14 bychom však měli získat IP adresu ze sítě VLAN20 (192.168.20.0/24)
Cisco conf2 Kliknutím obrázek zvětšíte!
Cisco conf2
Jak můžete vidět na grafice, naše konfigurace je správná a zařízení získávají správné adresy IP pro připojení k příslušným portům. Tím končí náš průvodce základní konfigurací zařízení Cisco . Tím samozřejmě nekončíme! Existuje mnoho dalších variant konfigurace: směrování, konfigurace VPN, telefony VoIP a mnoho dalších funkcí. Zveme vás ke čtení dalších publikací.

Autoři:
Aliaksandr Roslikau
Leszek Błaszczyk
Platnost relace vyprší za:
Sekundy
Po vypršení relace budete odhlášeni
Vyberte si jinou zemi nebo region a nakupujte v jazyce, který vám vyhovuje
Naše stránka používá cookies (tzv. "Cookies"). Další informace o těchto souborech a o tom, jak zpracováváme vaše osobní údaje, naleznete v našich zásadách ochrany osobních údajů.
Oblíbený
Jste na stránce pro zemi / region:
Český (CZ)
Vyberte prosím jinou zemi nebo region, abyste mohli nakupovat v jazyce, který vám vyhovuje.