The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Настройка Cisco 3650, !*! Time is out, 02-Апр-10, 17:31  [смотреть все]
Добрый день!
Подскажите пожалуйста, первый раз сталкиваюсь с настройкой данного девайса, поэтому прошу помощи.
Есть один внешний IP (пусть будет YYY.YYY.YYY.YYY) с интернетом и роутер 3650, на котором нужно соответственно настроить подсеть с выходом в инет (скажем, XXX.XXX.0.0). В подсети должен быть DHCP.
Подкиньте плз конфу, кому не сложно.
  • Настройка Cisco 3650, !*! Myxa, 02:33 , 03-Апр-10 (1)
    >Есть один внешний IP (пусть будет YYY.YYY.YYY.YYY) с интернетом и роутер 3650,

    3650 - это что за модель такая? Уверены, что роутер, а не L3-коммутатор с названием 3560?

    • Настройка Cisco 3650, !*! Time is out, 09:18 , 05-Апр-10 (2)
      >>Есть один внешний IP (пусть будет YYY.YYY.YYY.YYY) с интернетом и роутер 3650,
      >
      >3650 - это что за модель такая? Уверены, что роутер, а не
      >L3-коммутатор с названием 3560?

      Прошу прощения, 3560 catalyst

      • Настройка Cisco 3650, !*! Gbyte, 09:41 , 05-Апр-10 (3)
        >>>Есть один внешний IP (пусть будет YYY.YYY.YYY.YYY) с интернетом и роутер 3650,
        >>
        >>3650 - это что за модель такая? Уверены, что роутер, а не
        >>L3-коммутатор с названием 3560?
        >
        >Прошу прощения, 3560 catalyst

        это коммутатор :)

        настраиваешь вилан:
        conf t
        vlan 2
        name Inet
        exit
        int vlan 2
        desc Inet
        ip addr YYY.YYY.YYY.YYY {netmask}
        exit

        настраиваешь DHCP
        ip dhcp pool Inet
        network {network} /{CIDR}
        default-router  YYY.YYY.YYY.YYY
        и тд...

        настраиваешь доступ портов в вилан
        int ra fa0/1-24
        sw mo access
        sw access vl 2
        no cdp ena
        span po def
        span po bpdu-filter default
        exit

        незабываем записать
        exit
        write

        • Настройка Cisco 3650, !*! Time is out, 10:27 , 05-Апр-10 (4)
          >[оверквотинг удален]
          >sw mo access
          >sw access vl 2
          >no cdp ena
          >span po def
          >span po bpdu-filter default
          >exit
          >
          >незабываем записать
          >exit
          >write

          А выход в инет (тот, что ххх.ххх)? Можно настроить на, скажем, первом физическом порту (GigabitEthernt0/1)?

          • Настройка Cisco 3650, !*! Gbyte, 10:43 , 05-Апр-10 (5)
            >[оверквотинг удален]
            >>span po def
            >>span po bpdu-filter default
            >>exit
            >>
            >>незабываем записать
            >>exit
            >>write
            >
            >А выход в инет (тот, что ххх.ххх)? Можно настроить на, скажем, первом
            >физическом порту (GigabitEthernt0/1)?

            Извиняюсь, пропустил.

            Там нужен еще нат.

            а первый порт настраивается так:
            conf t
            int gi0/1
            no switch
            ip adderss x.x.x.x 255.255.255.Z
            no shutdown
            no cdp enable
            end
            write

            • Настройка Cisco 3650, !*! Time is out, 22:39 , 05-Апр-10 (6)
              >[оверквотинг удален]
              >
              >а первый порт настраивается так:
              >conf t
              >int gi0/1
              >no switch
              >ip adderss x.x.x.x 255.255.255.Z
              >no shutdown
              >no cdp enable
              >end
              >write

              Все сделал,пока не работает

              А как НАТ настраивается? Я видел командой IP NAT OUTSIDE, только когда я захожу
              conf term
              int gi0/1
              ip nat outside
              мне ошибку вываливает, что команда не существует

              кстати, для влана nat outside обязательно делать? что еще нужно.

              • Настройка Cisco 3650, !*! Gbyte, 06:59 , 06-Апр-10 (7)

                >ip nat outside
                >мне ошибку вываливает, что команда не существует
                >
                >кстати, для влана nat outside обязательно делать? что еще нужно.

                Тебе для НАТа нужно описать сеть - где у тебя inside, где у тебя outside.

                Вот на интерфейс-вилане который внутрь сети смотрит пишешь# ip nat inside,
                а на интерфейсе который наружу смотрит #ip nat outside.

                и еще пул адресов для НАТа пропиши и ACLом опиши какие хосты/сети можно пропускать через нат.

                И кста, ip routing включен? - #sho ip route покажи

                • Настройка Cisco 3650, !*! Time is out, 09:30 , 06-Апр-10 (8)
                  >[оверквотинг удален]
                  >Тебе для НАТа нужно описать сеть - где у тебя inside, где
                  >у тебя outside.
                  >
                  >Вот на интерфейс-вилане который внутрь сети смотрит пишешь# ip nat inside,
                  >а на интерфейсе который наружу смотрит #ip nat outside.
                  >
                  >и еще пул адресов для НАТа пропиши и ACLом опиши какие хосты/сети
                  >можно пропускать через нат.
                  >
                  >И кста, ip routing включен? - #sho ip route покажи

                  Похоже ничего не включено. Может из-за этого ip nat не воспринимает?

                  Switch#sho ip route
                  Default gateway is not set

                  Host               Gateway           Last Use    Total Uses  Interface
                  ICMP redirect cache is empty

                  • Настройка Cisco 3650, !*! Gbyte, 10:24 , 06-Апр-10 (9)
                    да, невключен.

                    тебе поможет мантра:

                    conf t
                    ip routing
                    end
                    write


                    курить до появления маршрутов в таблице ;)

                    • Настройка Cisco 3650, !*! Time is out, 11:15 , 06-Апр-10 (10)
                      >[оверквотинг удален]
                      >
                      >тебе поможет мантра:
                      >
                      >conf t
                      >ip routing
                      >end
                      >write
                      >
                      >
                      >курить до появления маршрутов в таблице ;)

                      Вот что появилось.

                      Switch#sh ip route
                      Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
                             D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
                             N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
                             E1 - OSPF external type 1, E2 - OSPF external type 2
                             i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
                             ia - IS-IS inter area, * - candidate default, U - per-user static route
                             o - ODR, P - periodic downloaded static route

                      Gateway of last resort is not set

                      Switch#

                      • Настройка Cisco 3650, !*! Gbyte, 11:40 , 06-Апр-10 (11)
                        теперь прописывай адреса и др.
                        • Настройка Cisco 3650, !*! Time is out, 11:58 , 06-Апр-10 (12)
                          >теперь прописывай адреса и др.

                          Какие именно и как?

                        • Настройка Cisco 3650, !*! Pve1, 17:15 , 06-Апр-10 (13)
                          Товарищи, если я не ошибаюсь(А я скорее всего не ошибаюсь), то:

                          1. Это коммутатор 3-го уровня. Делать NAT он не умеет. Для этой операции нужен маршрутизатор.
                          2. Эта железка может только маршрутизировать (Layer 3 forwarding) и коммутировать на 2 уровне. Причем, в отличие от роутеров - делает это аппаратно и быстро.
                          3. Железка, в зависимости от IOS, может поддерживать протоколы маршрутизации rip, OSPF, EIGRP, ограниченно BGP.
                          4. До 8 портов могут работать как layer 3 интерфейсы, а не L2. Соответственно для внешнего интерфейса так лучше и сделать. Примерно так:
                            config terminal
                              interface gi 0/1
                                no switchport
                                ip address .......
                                no shut
                                exit
                          5. Сформулируйте толком, что вы хотите от железки. Скачайте мануал с оф сайта - он там весьма качественный. С разъяснениями и примерами. Ну а главное конечно понять, что вы хотите.

                        • Настройка Cisco 3650, !*! Gbyte, 21:58 , 06-Апр-10 (14)
                          Спасибо за уточнение!

                          Я что-то даже и забыл про то что ната на этих коммутаторах нет :) виноват..




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру