На всех устройствах необходимо сконфигурировать IPv4:
IP-адрес должен быть из приватного диапазона, в случае, если сеть локальная, согласно RFC1918;
Локальная сеть в сторону HQ-SRV(VLAN100) должна вмещать не более 64 адресов;
Локальная сеть в сторону HQ-CLI(VLAN200) должна вмещать не более 16 адресов;
Локальная сеть в сторону BR-SRV должна вмещать не более 32 адресов;
Локальная сеть для управления(VLAN999) должна вмещать не более 8 адресов;
Сведения об адресах занесите в отчёт, в качестве примера используйте Таблицу 3
Настройку начинаем на устройствах HQ-SRV, BR-SRV.
На устройстве HQ-SRV необходимо посмотреть информацию о существующих интерфейсах, с помощью команды ip:
ip a
В данном случае нас интересует интерфейс с именем ens19.
Так как в ОС «Альт» используется сетевая подсистема etcnet, то для настройки на соответствующем интерфейсе статического адреса IPv4 необходимо отредактировать файл options, и создать файлы ipv4address, ipv4route, resolv.conf, которые должны находиться в каталоге /etc/net/ifaces/<ИМЯ_ИНТЕРФЕЙСА>/
Для просмотра содержимого каталога /etc/net/ifaces/ используем команду ls и указываем путь к каталогу /etc/net/ifaces/.
ls -la /etc/net/ifaces/
В данном случае есть только каталог с описанием интерфейса ens18, скопируем этот каталог в нужный нам каталог ens19.
cp -r /etc/net/ifaces/ens18/ /etc/net/ifaces/ens19/
В файле /etc/net/ifaces/ens19/options, должны быть заданы хотя бы два основных параметра. Параметр TYPE=eth указывает на тип интерфейса – ethernet, параметр BOOTPROTO=static означает, что настройка статического IP-адреса, маршрутов будет взята из файлов ipv4address и ipv4route, а значение параметров DISABLED, NM_CONTROLLED, SYSTEMD_CONTROLLED должны быть установлены в no.
Используя команду echo сформируем файлы ipv4address, ipv4route и resolv.conf.
echo 192.168.100.1/26 >> /etc/net/ifaces/ens19/ipv4address
echo default via 192.168.100.62 >> /etc/net/ifaces/ens19/ipv4route
echo search au-team.irpo >> /etc/net/ifaces/ens19/resolv.conf
echo nameserver 77.88.8.8 >> /etc/net/ifaces/ens19/resolv.conf
Проверим созданные файлы.
Перезапускаем службу network:
systemctl restart network
Проверяем сетевый настройки
Аналогично настраиваем устройство BR-SRV
Настраиваем устройства HQ-RTR, BR-RTR
Начнем настройку устройства HQ-RTR:
Просмотр существующих портов на устройстве с ОС «EcoRouterOS» выполняется командой привилегированного режима: show port или show port brief
Назначение IPv4-адреса на EcoRouter состаит из следующих этапов:
1. В режиме администрирование (conf t) создать интерфейс с произвольным именем и назначить на него IP-адрес:
interface ISP
ip address 172.16.4.14/28
2. В режиме конфигурирования порта создать service-instance с произвольным именем, указать (инкапсулировать) что будет обрабатываться тегированный или не тегированный трафик, указать в какой интерфейс (ранее созданный) нужно отправить обработанные кадры
Для интерфейса, который подключен к устройству ISP трафик будет не тегирован, настраиваем:
port te0 service-instance te0/ISP
encapsulation untagged connect ip interface ISP
exit
Для того чтобы задать IP-адрес шлюза (маршрута) по умолчанию необходимо из режима администрирования (conf t) выполнить следующую команду:
ip route 0.0.0.0/0 172.26.4.1
Проверяем
Настроим интрефейсы с VLAN 100, VLAN 200 и VLAN 999.
1. Для VLAN 100:
interface VL100
ip address 192.168.100.62/26
exit
2. Для VLAN 200:
interface VL200
ip address 192.168.100.78/28
exit
3. Для VLAN 999:
interface VL999
ip address 192.168.100.86/29
exit
Настроим устройство BR-RTR:
Просмотр существующих портов на устройстве с ОС «EcoRouterOS» выполняется командой привилегированного режима: show port или show port brief
Назначение IPv4-адреса на EcoRouter состаит из следующих этапов:
1. В режиме администрирование (conf t) создать интерфейс с произвольным именем и назначить на него IP-адрес:
interface ISP
ip address 172.16.5.14/28
2. В режиме конфигурирования порта создать service-instance с произвольным именем, указать (инкапсулировать) что будет обрабатываться тегированный или не
Присоединяйтесь — мы покажем вам много интересного
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Нет комментариев