Cisco RV260 и Cisco SG250X-24 - основы конфигурации

В этом руководстве мы представим базовую конфигурацию Cisco RV260 (маршрутизатор) и Cisco SG250X-24 (коммутатор). На этой основе мы будем предоставлять доступ к интернет-услугам для наших клиентов. Вся конфигурация будет основана на следующей схеме топологии сети: две подсети в двух VLAN (10 и 20) и простая конфигурация маршрутизатора Cisco.
Схема сети Cisco Нажмите, чтобы увеличить!
Схема сети Cisco

Конфигурация маршрутизатора Cisco

Сначала мы начнем с настройки нашего VPN-маршрутизатора Cisco RV260. Существует два способа конфигурирования: через порт CONSOLE с помощью специального кабеля RS232-RJ45 или через веб-интерфейс. Маршрутизатор, который мы будем настраивать, предназначен для малого и среднего бизнеса (без SSH или TELNET-соединений), поэтому мы будем выполнять настройку с помощью веб-интерфейса.
После подключения к устройству наша операционная система автоматически получит IP-адрес. Откройте браузер и введите адрес https://192.168.1.1, и вы сразу же попадете на стартовую страницу Cisco, где выполните начальную настройку:
Нажмите, чтобы увеличить!
Мы настраиваем параметры порта WAN в соответствии с нашим подключением к Интернету.
Конфигурация глобальной сети Cisco Нажмите, чтобы увеличить!
Конфигурация глобальной сети Cisco
Также важно не забыть установить точное время в соответствии с нашим часовым поясом и настроить синхронизацию по протоколу NTP. Установка точного времени поможет в дальнейшем при устранении неполадок.
Нажмите, чтобы увеличить!
И, наконец, последний пункт в нашем мастере настроек касается пароля доступа к устройству. Вы должны задать сложный пароль (не менее 8 символов, с заглавными и строчными буквами, а также цифрами и знаками)
Имя пользователя и пароль безопасности Cisco Нажмите, чтобы увеличить!
Имя пользователя и пароль безопасности Cisco
Последним пунктом базовой конфигурации нашего маршрутизатора является задание имени, которое поможет идентифицировать наше устройство.
Имя хоста Cisco Нажмите, чтобы увеличить!
Имя хоста Cisco

Расширенная конфигурация маршрутизатора Cisco

Начальная настройка завершена. Поэтому перейдем к более продвинутым настройкам. Согласно нашему предположению, мы разделим нашу сеть на две физические подсети VLAN и дополнительно защитим наш маршрутизатор:
  • Room1 (адресация: 192.168.10.0/24 VLAN tag: 10)
  • Room2 (адресация: 192.168.20.0/24 VLAN tag: 20)
  • Devices (адресация: 10.10.1.0/24 метка VLAN: 100)
Кланы Cisco Нажмите, чтобы увеличить!
Кланы Cisco
Кроме того, мы установили для всех VLAN, кроме VLAN 100, значение " Управление устройствами отключено". Это послужит защитой оборудования от злоумышленников. Кроме того, для определенных портов мы определим конкретные сети VLAN. Для первого порта LAN мы определим VLAN 10,20,100, а для пятого порта LAN мы определим VLAN 100 Untagged (другие VLAN на этом порту отключены). Кроме того, мы отключим все неиспользуемые порты в целях безопасности.
Cisco Vlans2 Нажмите, чтобы увеличить!
Cisco Vlans2
Порты Cisco отключены Нажмите, чтобы увеличить!
Порты Cisco отключены

Конфигурирование коммутатора Cisco SG250X-24

Мы уже настроили маршрутизатор RV260, теперь займемся настройкой коммутатора Cisco SG250X-24 Учитывая, что маршрутизатор был настроен через веб-интерфейс, мы настроим наш коммутатор аналогичным образом.
192.168.1.254 - это адрес по умолчанию коммутатора Cisco SG250X24. После входа в устройство (стандартный логин и пароль), мы создаем нового пользователя и пароль. Разумеется, пароль должен соответствовать всем стандартам безопасности (прописные и строчные буквы, цифры и символы, не менее 8 символов).
Новый пользователь Cisco Нажмите, чтобы увеличить!
Новый пользователь Cisco
Затем воспользуйтесь мастером начальной настройки оборудования.
Новый пользователь Cisco Нажмите, чтобы увеличить!
Новый пользователь Cisco
И, как и в случае с конфигурацией маршрутизатора, мы устанавливаем точное время и синхронизацию по протоколу NTP. На этом этапе мы завершаем базовую конфигурацию оборудования.

Конфигурация VLAN на коммутаторе

Сначала мы создадим наши подсети: VLAN 10, VLAN 20, VLAN 100.
Нажмите, чтобы увеличить!
После создания VLAN нам нужно назначить соответствующие порты. В нашем случае порты GE1 - GE12 предназначены для Room1 и будут находиться в VLAN10. А порты GE13 - GE24 выделены для Room2, VLAN20.
Порты Cisco VLAN Нажмите, чтобы увеличить!
Порты Cisco VLAN
Конечно, мы не можем забыть о порте TRUNK, в нашем случае о порте XG1. Этот порт будет использоваться для обмена данными между виртуальными локальными сетями и нашим маршрутизатором Cisco RV260
магистральный порт cisco Нажмите, чтобы увеличить!
магистральный порт cisco
Конечно, чтобы в будущем мы могли получить доступ к нашему коммутатору через нашу управляющую VLAN (VLAN 100), нам нужно назначить IP-адрес для VLAN100 (10.10.1.2)
Нажмите, чтобы увеличить!

Проверка конфигурации

Теперь мы закончили настройку маршрутизатора и коммутатора. Поэтому самое время проверить нашу конфигурацию.
  • Подключившись к порту GE3, мы должны получить адрес из VLAN10 (192.168.10.0/24).
Конфигурация Cisco Нажмите, чтобы увеличить!
Конфигурация Cisco
  • Однако, если вы подключитесь к порту GE14, вы должны получить IP-адрес из VLAN20 (192.168.20.0/24).
Cisco conf2 Нажмите, чтобы увеличить!
Cisco conf2
Как вы можете видеть на следующих графиках, наша конфигурация верна, и устройства получают правильные IP-адреса с учетом подключения к правильным портам. На этом мы завершаем наш учебник по базовой настройке устройств Cisco. Конечно, на этом мы не заканчиваем! Существует множество других опций конфигурации: маршрутизация, настройка VPN, VoIP-телефоны и многие другие функции. Приглашаем вас ознакомиться со следующими публикациями.

Авторы:
Александр Росликов
Лешек Блащик
Срок действия сеанса истекает через:
Секунды
Вы выйдете из системы по истечении сеанса
Выберите другую страну или регион для совершения покупок на подходящем Вам языке.
Наш сайт использует куки-файлы (так называемые "cookie"-файлы). Более подробную информацию об этих файлах, а также о том, как мы обрабатываем Ваши персональные данные, Вы можете найти в нашей Политике конфиденциальности..
Избранное
Вы находитесь на странице для страны / региона:
Русский (RU)
Выберите другую страну или регион для совершения покупок на языке, который вам подходит.