Cisco RV260 e Cisco SG250X-24 - noções básicas de configuração

Cisco RV260 e Cisco SG250X-24 - noções básicas de configuração
Neste tutorial vamos apresentar a configuração básica do Cisco RV260 (router ) e do Cisco SG250X-24 (switch). Nesta base, forneceremos acesso aos serviços de Internet para os nossos clientes. Toda a configuração será baseada no seguinte diagrama de topologia de rede: duas sub-redes em duas VLANs (10 e 20) e configuração simples do roteador Cisco.
Diagrama de rede da Cisco

Configuração dos roteadores Cisco

Primeiro, vamos começar por configurar o nosso router VPN Cisco RV260. Há duas formas de configurá-lo: através da porta CONSOLE, usando um cabo especial RS232-RJ45 ou através da interface web. O router que vamos configurar foi concebido para pequenas e médias empresas (sem ligações SSH ou TELNET), por isso vamos realizar a configuração utilizando a interface web.
Após a ligação ao dispositivo, o nosso sistema operativo obterá automaticamente o seu endereço IP. Abra o navegador e digite o endereço https://192.168.1.1 e vá imediatamente para a página inicial da Cisco
, onde você fará a configuração inicial:
Nós configuramos a configuração da porta WAN de acordo com a nossa conexão à Internet.
Configuração da WAN da Cisco
Você também precisa se lembrar de definir a hora exata, de acordo com nosso fuso horário, e definir a sincronização usando o protocolo NTP. Definir a hora exacta ajudará na resolução de futuros problemas.
E no final, o último item do nosso assistente de configurações, diz respeito à senha de acesso ao dispositivo. Você deve definir uma senha complexa (pelo menos 8 caracteres, com letras maiúsculas e minúsculas, assim como números e caracteres)
Nome de usuário e senha de segurança da Cisco
O ponto final na configuração básica do nosso router é definir um nome que ajude a identificar o nosso dispositivo.
Nome da hostname Cisco

Configuração avançada de um router Cisco

A configuração inicial está feita. Vamos passar a configurações mais avançadas. De acordo com nosso pressuposto, nossa rede será dividida em duas sub-redes físicas de VLAN e, além disso, protegeremos nosso roteador:
  • Sala1 (endereçamento: 192.168.10.0/24 VLAN tag: 10)
  • Room2 (Endereço: 192.168.20.0/24 VLAN tag: 20)
  • Dispositivos (endereçamento: 10.10.1.0/24 VLAN tag: 100)
Cisco Vlans
Além disso, definimos o Gerenciamento de Dispositivos como Desabilitado em todas as VLANs exceto a VLAN 100. Isso servirá como proteção para o hardware contra intrusos. Também, para portos específicos, vamos definir VLANs específicas. Para a primeira porta LAN definiremos VLAN 10,20,100, e para a quinta porta LAN definiremos VLAN 100 Untagged (outras VLANs nessa porta estão desabilitadas). Além disso, por razões de segurança, vamos desactivar todas as portas não utilizadas.
Cisco Vlans2
Portos Cisco desactivados

Configuração do comutador Cisco SG250X-24

Já configurámos o router RV260, por isso agora vamos configurar o switch Cisco SG250X-24 Dado que o router foi configurado através da interface web, iremos configurar o nosso switch de uma forma semelhante.
192.168.1.254 é o endereço padrão do switch SG250X24 da Cisco. Após o login no dispositivo (login e senha padrão), criamos um novo usuário e senha. A senha deve ser criada de acordo com todas as normas de segurança (letras maiúsculas e minúsculas, números e símbolos, pelo menos 8 caracteres).
Novo usuário Cisco
A seguir, usamos o assistente de configuração de hardware inicial.
Novo usuário Cisco
E, à semelhança da configuração do router, definimos a hora exacta e a sincronização através do protocolo NTP. Isto conclui a configuração básica do hardware.

Configuração de VLANs no switch

Primeiro criamos as nossas sub-redes: VLAN 10, VLAN 20, VLAN 100
Depois de criar a VLAN, temos de atribuir as portas apropriadas. No nosso caso, as portas GE1 - GE12 são dedicadas à Sala 1 e estarão na VLAN10. E os portos GE13 - GE24 são dedicados ao Room2, VLAN20.
Portas Cisco VLAN
Claro que não podemos esquecer a porta TRUNK, no nosso caso a porta XG1. A porta será utilizada para a troca entre as VLANs e nosso roteador Cisco RV260
porta do tronco da cisco
É claro que, para que possamos acessar nosso switch através de nossa VLAN de gerenciamento (VLAN 100) no futuro, precisamos atribuir um endereço IP na VLAN100 (10.10.1.2)

Verificação da configuração

Já terminamos de configurar tanto o nosso router como o nosso switch. Então está na hora de verificar a nossa configuração.
  • Ligando à porta GE3, devemos obter o endereço da VLAN10 (192.168.10.0/24)
Configuração Cisco
  • No entanto, ligando à porta GE14 devemos obter o endereço IP da VLAN20 (192.168.20.0/24)
Cisco conf2
Como você pode ver nas fotos, nossa configuração está correta e os dispositivos obtêm endereços IP corretos em termos de conexão com as portas corretas. Isto conclui nosso tutorial sobre a configuração básica dos dispositivos Cisco. Claro, nós não terminamos aqui! Existem muitas mais opções de configuração: roteamento, configuração VPN, telefones VoIP e muitos outros recursos. Convidamo-lo a ler as próximas publicações.

Autores
:Aliaksandr RoslikauLeszek
Błaszczyk

Loading...