Настройка маршрутизации: свич+роутер+ADSL-модем <3750, 871, VLAN, PPPoE>
привет всем!
имееется: 1. два свича cisco catalyst 3750, их sh run Код:
hostname SW_1 Код:
hostname SW_2 2. роутер cisco 871, его sh run Код:
hostname cisco871 он настроен роутером его ip=10.20.10.12 он в данный момент воткнут в свич необходимо инет пустить через роутер, на одной машинке поднять isa2006 и раздавать инет как настроить роутер? |
Sidelong, а схему нарисовать?
|
Вложений: 1
вот текущая схема подключения
|
Sidelong,
А картинку чего ты собственно хочешь получить? 871 вставляется в разрыв между коммутаторами и Zyxel, это понятно. Zyxel в каком режиме будет функционировать? Мост или маршрутизатор? От этого зависит где настраивать NAT |
kim-aa, в данный момент модем в режиме "роут"
как лучше сделать? оставить в роутер режиме или нат? что мне даст смена режима?!? |
Я, честно говоря, не понимаю зачем ставить два маршрутизатора последовательно.
Цитата:
|
kim-aa,
всмысле 2 маршрутизатора последовательно?? суть то создать цепочку Inet -> ADSL Modem -> cisco 871 -> свич catlyst 3750 |
Sidelong,
Это понятно. Вариант1: Zyxel может остаться в режиме маршрутизатора, тогда на нем придется прописывать маршруты сетей catalyst'ов, т.к он не будет с ними граничить и соответственно должен знать где их искать. Вариант2: Zyxel переводится в режим тупого бриджа. Все сетевые (IP) настройки которые существовали на нем, должны быть перенесены на cisco 871 |
kim-aa,
думаю, подойдет 2-й вариант. что настраивать на 871? |
Sidelong,
Настройки Zyxel плохо видно. |
Вложений: 2
настройки приведены.
|
1) Поднять tftp (tftp32) для сохранения настроек cisco.
2) Сохранить настройки cisco и zyxel. 3) Настраивать можно тремя способами: 3.1) WEB - лучший для новичка 3.2) команду setup, тогда он инициирует все заново 3.3) непосредственно в IOS --------------------------------------------------------------------------- Что видно из файла конфигурации. - физических интерфейсов у вас 5: 0-4 - 4й интерфейс - WAN - интерфейсы с 0-3 - внутренние интерфейсы коммутатора. К сожалению я не знаю о возможности непосредственного присвоения IP - интерфейсам данной серии. Однако т. к. внутренний свич работает с VLAN - проблем никаких. Варианта 2: 1) Присвоить интерфейсу Vlan12, IP внутреннего интерфейса Zyxel. 2) Оставить как есть 10.20.12.3, использовать его как шлюз по умолчанию только для прокси сервера или инных хостов которым необходим прямой доступ в интернет. Вариант 2 я считаю более правильным. Т. к. при его настройке меньше возможностей ошибиться, да и у zyxel'а при любом режиме работы не будет конфликта IP -------------------------------------------------------------------------- Самое интересное. Настройка PPPoE на FastEthernet4 + NAT Не настраивал. Сейчас посмотрю вумные книжки. Вот пример PPPoE самой cisco на чистом английском языке http://www.cisco.com/en/US/docs/rout.../pppoenat.html |
Вложений: 2
kim-aa,
1. поднял tftp-сервер 2. слил конфиг с обоих свичей, а вот с модема что-то не получается. привожу скрины модема Не совсем понял 2-й вариант, причем тут 10.20.12.3 ? |
Цитата:
Цитата:
У cisco 851 интерфейсу VLAN12 уже присвоен данный адрес. И если воткнуть 851 в любой порт коммутатора, то по идее, данный интерфейс можно пропинговать. Если теперь настроить WAN интерфейс 851 (FE4), поднять на нем PPPoE + NAT, то любой компутер у которого шлюзом по умолчанию, либо в таблице маршрутизации будет прописан 10.20.12.3, - попадет в интернет Цитата:
Можно просто все скриншоты распечатать, на всякий случай |
kim-aa,
понял в каком направлении двигаться. текущий конфиг на cisco871 оставлять???? да и еще один немаловажный момент. у меня один из свичей vtp server Код:
SW_1#sh vtp stat стоит ли менять на cisc871 с Sever на Client?? |
Цитата:
|
в текущем конфиге 871 присутствуют строки:
Код:
ip dhcp pool sdm-pool |
Цитата:
|
kim-aa,
убрал dhcp также убрал эту строчку Код:
access-list 23 permit 10.10.10.0 0.0.0.7 Код:
interface FastEthernet0 Код:
interface FastEthernet1/0/4 |
просто так на обоих интерфейсах. На свиче и на Cisco
switchport access vlan 12 switchport mode access |
kim-aa,
на 871 Код:
switchport access vlan 12 Код:
switchport mode access пингов как небыло так и нет |
разобрался, почему у меня vlan`ы не копировались со свичей!
Проблема в оси на роуторе! Не могу настроить это Вот пример PPPoE самой cisco на чистом английском языке http://www.cisco.com/en/US/docs/rout.../pppoenat.html согласно описанию делаю: Код:
conf t только эти: Код:
l2f |
|
kim-aa,
пока никак, бывшие коллеги поделились свежей осью для этого роутера, сейчас займусь ее установкой. |
вот какую версию оси я залил:
Код:
cisco871#sh ver |
итог моих настроек: использовав документауию, которую предоставил kim-aa, (отдельный респект ему!)
vpdn enable - ок vpdn-group 1 - ок а вот protocol почему-то pppeo нету :( как быть? |
Попробуй отработать руководство в ином порядке:
1) "Configure the Dialer Interface" 2) Configure the Fast Ethernet WAN Interfaces 3) Configure the Virtual Private Dialup Network Group Number |
kim-aa,
настраиваю "Configure the Dialer Interface": Код:
cisco871(config)#interface dialer 0 и вообще что эта строчка означает?? |
Sidelong,
Подумалось мне тут, по поводу PPPoE. Скажи ка ,милый друг, ты Zyxel в режим бриджа перевел и шнурочком к FE4 подключил? Цитата:
|
kim-aa,
нет, все настраиваю пока через консольный порт! |
Вложений: 2
Дамы и господа, в связи с тем, что будет свой внутренний почтовик (exchange 2007) отпрадает необходимость в протоколе PPPoE на модеме, т.к. он будет переведен в режим "мост" и от провайдера будет получен "белый" айпи.
в связи с этим предоставляю новую схему расключения. Жду Ваших комментариев по настройке для освежения памяти предоставляю текущую схему, см.: ip route.JPG: и то что я хочу получить, см.: |
вверх
|
проблема решена.
модем успешно переведен в режим "моста" роутер настроен на PPPoE, свичи тоже переконфигурированы |
Время: 16:55. |
Время: 16:55.
© OSzone.net 2001-