URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 20806
[ Назад ]

Исходное сообщение
"Настройка Cisco 3650"

Отправлено Time is out , 02-Апр-10 17:31 
Добрый день!
Подскажите пожалуйста, первый раз сталкиваюсь с настройкой данного девайса, поэтому прошу помощи.
Есть один внешний IP (пусть будет YYY.YYY.YYY.YYY) с интернетом и роутер 3650, на котором нужно соответственно настроить подсеть с выходом в инет (скажем, XXX.XXX.0.0). В подсети должен быть DHCP.
Подкиньте плз конфу, кому не сложно.

Содержание

Сообщения в этом обсуждении
"Настройка Cisco 3650"
Отправлено Myxa , 03-Апр-10 02:33 
>Есть один внешний IP (пусть будет YYY.YYY.YYY.YYY) с интернетом и роутер 3650,

3650 - это что за модель такая? Уверены, что роутер, а не L3-коммутатор с названием 3560?


"Настройка Cisco 3650"
Отправлено Time is out , 05-Апр-10 09:18 
>>Есть один внешний IP (пусть будет YYY.YYY.YYY.YYY) с интернетом и роутер 3650,
>
>3650 - это что за модель такая? Уверены, что роутер, а не
>L3-коммутатор с названием 3560?

Прошу прощения, 3560 catalyst


"Настройка Cisco 3650"
Отправлено Gbyte , 05-Апр-10 09:41 
>>>Есть один внешний IP (пусть будет YYY.YYY.YYY.YYY) с интернетом и роутер 3650,
>>
>>3650 - это что за модель такая? Уверены, что роутер, а не
>>L3-коммутатор с названием 3560?
>
>Прошу прощения, 3560 catalyst

это коммутатор :)

настраиваешь вилан:
conf t
vlan 2
name Inet
exit
int vlan 2
desc Inet
ip addr YYY.YYY.YYY.YYY {netmask}
exit

настраиваешь DHCP
ip dhcp pool Inet
network {network} /{CIDR}
default-router  YYY.YYY.YYY.YYY
и тд...

настраиваешь доступ портов в вилан
int ra fa0/1-24
sw mo access
sw access vl 2
no cdp ena
span po def
span po bpdu-filter default
exit

незабываем записать
exit
write


"Настройка Cisco 3650"
Отправлено Time is out , 05-Апр-10 10:27 
>[оверквотинг удален]
>sw mo access
>sw access vl 2
>no cdp ena
>span po def
>span po bpdu-filter default
>exit
>
>незабываем записать
>exit
>write

А выход в инет (тот, что ххх.ххх)? Можно настроить на, скажем, первом физическом порту (GigabitEthernt0/1)?


"Настройка Cisco 3650"
Отправлено Gbyte , 05-Апр-10 10:43 
>[оверквотинг удален]
>>span po def
>>span po bpdu-filter default
>>exit
>>
>>незабываем записать
>>exit
>>write
>
>А выход в инет (тот, что ххх.ххх)? Можно настроить на, скажем, первом
>физическом порту (GigabitEthernt0/1)?

Извиняюсь, пропустил.

Там нужен еще нат.

а первый порт настраивается так:
conf t
int gi0/1
no switch
ip adderss x.x.x.x 255.255.255.Z
no shutdown
no cdp enable
end
write


"Настройка Cisco 3650"
Отправлено Time is out , 05-Апр-10 22:39 
>[оверквотинг удален]
>
>а первый порт настраивается так:
>conf t
>int gi0/1
>no switch
>ip adderss x.x.x.x 255.255.255.Z
>no shutdown
>no cdp enable
>end
>write

Все сделал,пока не работает

А как НАТ настраивается? Я видел командой IP NAT OUTSIDE, только когда я захожу
conf term
int gi0/1
ip nat outside
мне ошибку вываливает, что команда не существует

кстати, для влана nat outside обязательно делать? что еще нужно.


"Настройка Cisco 3650"
Отправлено Gbyte , 06-Апр-10 06:59 

>ip nat outside
>мне ошибку вываливает, что команда не существует
>
>кстати, для влана nat outside обязательно делать? что еще нужно.

Тебе для НАТа нужно описать сеть - где у тебя inside, где у тебя outside.

Вот на интерфейс-вилане который внутрь сети смотрит пишешь# ip nat inside,
а на интерфейсе который наружу смотрит #ip nat outside.

и еще пул адресов для НАТа пропиши и ACLом опиши какие хосты/сети можно пропускать через нат.

И кста, ip routing включен? - #sho ip route покажи


"Настройка Cisco 3650"
Отправлено Time is out , 06-Апр-10 09:30 
>[оверквотинг удален]
>Тебе для НАТа нужно описать сеть - где у тебя inside, где
>у тебя outside.
>
>Вот на интерфейс-вилане который внутрь сети смотрит пишешь# ip nat inside,
>а на интерфейсе который наружу смотрит #ip nat outside.
>
>и еще пул адресов для НАТа пропиши и ACLом опиши какие хосты/сети
>можно пропускать через нат.
>
>И кста, ip routing включен? - #sho ip route покажи

Похоже ничего не включено. Может из-за этого ip nat не воспринимает?

Switch#sho ip route
Default gateway is not set

Host               Gateway           Last Use    Total Uses  Interface
ICMP redirect cache is empty


"Настройка Cisco 3650"
Отправлено Gbyte , 06-Апр-10 10:24 
да, невключен.

тебе поможет мантра:

conf t
ip routing
end
write


курить до появления маршрутов в таблице ;)


"Настройка Cisco 3650"
Отправлено Time is out , 06-Апр-10 11:15 
>[оверквотинг удален]
>
>тебе поможет мантра:
>
>conf t
>ip routing
>end
>write
>
>
>курить до появления маршрутов в таблице ;)

Вот что появилось.

Switch#sh ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
       D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
       N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
       E1 - OSPF external type 1, E2 - OSPF external type 2
       i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
       ia - IS-IS inter area, * - candidate default, U - per-user static route
       o - ODR, P - periodic downloaded static route

Gateway of last resort is not set

Switch#


"Настройка Cisco 3650"
Отправлено Gbyte , 06-Апр-10 11:40 
теперь прописывай адреса и др.

"Настройка Cisco 3650"
Отправлено Time is out , 06-Апр-10 11:58 
>теперь прописывай адреса и др.

Какие именно и как?


"Настройка Cisco 3650"
Отправлено Pve1 , 06-Апр-10 17:15 
Товарищи, если я не ошибаюсь(А я скорее всего не ошибаюсь), то:

1. Это коммутатор 3-го уровня. Делать NAT он не умеет. Для этой операции нужен маршрутизатор.
2. Эта железка может только маршрутизировать (Layer 3 forwarding) и коммутировать на 2 уровне. Причем, в отличие от роутеров - делает это аппаратно и быстро.
3. Железка, в зависимости от IOS, может поддерживать протоколы маршрутизации rip, OSPF, EIGRP, ограниченно BGP.
4. До 8 портов могут работать как layer 3 интерфейсы, а не L2. Соответственно для внешнего интерфейса так лучше и сделать. Примерно так:
  config terminal
    interface gi 0/1
      no switchport
      ip address .......
      no shut
      exit
5. Сформулируйте толком, что вы хотите от железки. Скачайте мануал с оф сайта - он там весьма качественный. С разъяснениями и примерами. Ну а главное конечно понять, что вы хотите.


"Настройка Cisco 3650"
Отправлено Gbyte , 06-Апр-10 21:58 
Спасибо за уточнение!

Я что-то даже и забыл про то что ната на этих коммутаторах нет :) виноват..