Открыть Электронные книги
Категории
Открыть Аудиокниги
Категории
Открыть Журналы
Категории
Открыть Документы
Категории
Gw0>enable//
Gw0#clock set 20:10:00 23 May 2012 // Необходимо установить точное время для
генерации ключа
Gw0#configure terminal //
Gw0# ip domain name iamroot.ru // Для генерации ключа необходимо указать имя
домена
Gw0(config)# crypto key generate rsa // Генерация RSA-ключа
Gw0(config)# username user privilege 15 secret пароль // Создание пользователя с
расширенными правами
Настройка USB
Если вернуться к началу статьи, то стоит обратить внимание на то, что подключение к
консоли возможно не только через COM-порт, но и через USB. Для этого необходимо
скачать и установить специальный драйвер (cisco usb console driver). Происходит
распаковка, установка, перезагрузка системы.
Рис. 2.
Настройка маршрутизации
Прежде чем к нему приступить, стоит ознакомиться с таким понятием как «таблица
маршрутизации». Визуально это можно представить как граф, соединенный между
собой точками. Из пункта «А»в пункт «Б», и т.п. Таких маршрутов может быть
несколько, но в данном случае будет рассмотрена статическая маршрутизация – это
один конкретный путь, который, как правило, прописывается самим пользователем.
Данный этап необходим для того, чтобы маршрутизатор «знал» путь из одной точки в
другую. Это знание поможет ему выбрать наилучший маршрут в зависимости от
ситуации.
enable
configure terminal
ip route 172.16.0.0 255.255.255.128 Serial0/0/0// Используем команду для ввода
статического маршрута
Данная команда указывает на то, что далее будет прописан маршрут. В конкретном
случае, адрес 172.16.0.0 – та самая неизвестная роутеру сеть, 255.255.255.128 –
маска неизвестной удаленной сети. Serial0/0/0 – интерфейс, на который будут
поступать пакеты данных, предназначенные для той самой удаленной сети.
Команда:
Настройка VLAN
Рис.3.
conf t
interface FastEthernet0/0
ip address 192.168.1.1 255.255.255.0
interface FastEthernet0/0
no shut
no ip address
interface FastEthernet0/0.10
encapsulation dot1q 10
ip address 192.168.10.1 255.255.255.0
description NoName
Стоит обратить внимание, после указания интерфейса через точку, а также после
указания инкапсуляции стоит номера VLAN (в данном случае 10). Порядковый номер
sub-интерфейса при этом может быть любым. В строчке с указанием инкапсуляции
обязательно должен стоять номер того VLAN-а, которому принадлежит сеть.
Настройка NAT
Рис.4.
R-DELTACONFIG (config)#
ip access-list standard ACL_NAT // Создание Access-листа NAT
permit 192.168.0.0 0.0.0.255
Interface Vlan 1
ip nat inside
R-DELTACONFIG#write
Настройка VPN
Теперь можно познакомиться с таким понятием, как VPN. VPN - virtual private network,
виртуальная частная сеть. То есть, поверх существующей сети создается некая
виртуальная сеть, которая объединяет в себя несколько устройств. Первой задачей
VPN является маркировка участников данной сети, чтобы она не смешивалась с
чужой. Второй (и одной из главных) задачей является защита информации,
передаваемой между участниками сети.
Рис.5.
R-MAIN(config)#
crypto isakmp key 0 12345 address 2.2.2.2
Для удаленного офиса:
R-BRANCH(config)#
crypto isakmp key 0 12345 address 1.1.1.2
R-MAIN(config)#
interface Tunnel1
description Link to R-BRANCH
ip address 10.0.0.1 255.255.255.252 // Собственный адрес виртуального туннеля
tunnel source FastEthernet 0/0 // Собственный внешний интерфейс маршрутизатора
tunnel destination 2.2.2.2 // Внешний адрес маршрутизатора дополнительного офиса
tunnel mode ipsec ipv4 // Вид шифрования
tunnel protection ipsec profile VTI_PROF // Способ шифрования
В удаленном офисе:
R-BRANCH(config)#
interface Tunnel1
description Link to R-MAIN
ip address 10.0.0.2 255.255.255.252
tunnel source FastEthernet 4
tunnel destination 1.1.1.2
tunnel mode ipsec ipv4
tunnel protection ipsec profile VTI_PROF
R-MAIN(config)#
ip route 192.168.20.0 255.255.255.0 10.0.0.2
В удаленном офисе:
R-BRANCH(config)#
ip route 192.168.10.0 255.255.255.0 10.0.0.1
После всех этапов настройки все устройства настроенных сетей должны быть
доступны друг другу, а связь должна быть защищенной.
Настройка PPPoE
Суть протокола в том, что в локальной сети Ethernet, где все устройства обладают
своим MAC-адресом, наличие IP-адреса устройства необязательно. Он назначается
только тогда, когда устройству необходимо соединение с сервером.
vpdn enable
vpdn-group 1
request-dialin
protocol pppoe
interface GigabitEthernet0/0
no ip address
pppoe enable
pppoe-client dial-pool-number 1
no shu
interface Dialer1
description Logical ADSL Interface
ip address negotiated
ip mtu 1492
encapsulation ppp
ip tcp adjust-mss 1452
no ip mroute-cache
dialer pool 1
dialer-group 1
ppp authentication chap pap callin
ppp chap hostname 77896040263
ppp chap password 0 bzBdfVpAWU8
ppp pap sent-username 77896040263 password 0 bzBdfVpAWU8
ppp ipcp route default
...и напоследок