Резервная копия
Ниже оставлен чистый текст самой первой версии гайда. Это не отдельная инструкция к выполнению, а резерв на случай, если нужно сверить старую формулировку.
copy empty-config startup-config
#скинуть экороутер
reload
#после входа в admin ввести еще раз и стрелочкой вниз долистать до конца
do sh ip int br # Посмотреть все интерфейсы
do sh run # Посмотреть все введенные команды
do sh port br # Посмотреть все порты
no int [название интерфейса] # Удалить интерфейс
hostname (имя)(eco)
hostnamectl set-hostname (имя) (linux)
узнать ip и созданные интерфейсы на ISP — ip a
Если нет интерфейсов, то создаем их:
vim /etc/net/ifaces/eth1
выбрать: ipv4address
i(insert)-там вписываем нужный ip, (esc)-выйти из(insert)
shift + ;(ж), ввести wq для выхода
и также для eth2.
без перезагрузки не сработает, поэтому: reboot
Маска Префикс Количество узлов в сети 255.255.255.252 /30 4 255.255.255.248 /29 8 255.255.255.240 /28 16 255.255.255.224 /27 32 255.255.255.192 /26 64 255.255.255.128 /25 128 255.255.255.0 /24 256
HQ-RTR 1 экороутер
admin
admin
en
conf
int wan
ip add X.X.X.X(ip ISP)/(маска - кол-во адресов(по заданию)
ip nat outside
ex
int VLANxxx(какой на демо дан будет)
ip add 10.10.10.1/(маска - кол-во адресов(по заданию)
ip nat inside
ex
int VLANxxx(какой на демо дан будет)
ip add 20.20.20.1/(маска - кол-во адресов(по заданию)
ip nat inside
ex
int VLAN(какой на демо дан будет)
ip add 99.99.99.1/(маска - кол-во адресов(по заданию)
ip nat inside
ex
port te0
service-instance 1
encapsulation untagged
connect ip int wan
ex
ex
port te1
service-instance 2
encapsulation dot1q xxx(vlan какой на демо дан будет)
rewrite pop 1
connect ip int VLANxxx(vlan какой на демо дан будет)
ex
service-instance 3
encapsulation dot1q xxx(vlan какой на демо дан будет)
rewrite pop 1
connect ip int VLANxxx(vlan какой на демо дан будет)
ex
ex
ip route 0.0.0.0/0 X.X.X.X(ip ISP)
ip nat pool 1 10.10.10.1-10.10.10.X(по заданию)
ip nat pool 2 20.20.20.1-20.20.20.X(по заданию)
ip nat source dynamic inside-to-outside pool 1 overload int wan
ip nat source dynamic inside-to-outside pool 2 overload int wan
# DHCP для HQ-CLI
ip pool 1 1
range 10.10.10.1-10.10.10.X(по заданию)
dhcp-server 1
lease 86400
mask X.X.X.X (маска - кол-во адресов(в 10-чном формате))
pool 1 1
dns 8.8.8.8
gateway 10.10.10.1
mask X.X.X.X (маска - кол-во адресов(в 10-чном формате))
ex
exit
ip pool 2 1
range 20.20.20.2-20.20.20.X(по заданию)
dhcp-server 2
lease 86400
mask X.X.X.X (маска - кол-во адресов(в 10-чном формате))
pool 2 1
dns 8.8.8.8
gateway 20.20.20.1
mask X.X.X.X (маска - кол-во адресов(в 10-чном формате))
ex
exit
int VLANxxx(какой на демо дан будет)
dhcp-server 1
ex
int VLANxxx(какой на демо дан будет)
dhcp-server 2
ex
write
ntp timezone utc+12
show ntp timezone
write
BR-RTR 2 экороутер
admin
admin
en
conf
int wan
ip add X.X.X.X/(маска - кол-во адресов(по заданию)
ip nat outside
ex
int lan
ip add 192.168.1.1(маска - кол-во адресов(по заданию)
ip nat inside
ex
port te0
service-instance 1
encapsulation untagged
connect ip int wan
ex
ex
port te1
service-instance 2
encapsulation untagged
connect ip int lan
ex
ex
ip route 0.0.0.0/0 X.X.X.X(ip ISP)
ip nat pool 1 192.168.1.1-192.168.1.X/(маска - кол-во адресов(по заданию)
ip nat source dynamic inside-to-outside pool lan overload int wan
ip pool 1 1
range 192.168.1.1-192.168.1.X/(маска - кол-во адресов(по заданию)
dhcp-server 1
lease 86400
mask X.X.X.X (маска - кол-во адресов(в 10-чном формате))
pool 1 1
dns 8.8.8.8
gateway 192.168.1.1
mask X.X.X.X (маска - кол-во адресов(в 10-чном формате))
ex
exit
int LAN
dhcp-server 1
ex
ntp timezone UTC+12
show ntp timezone
write
Создание gre туннеля
Создание туннеля на HQ-RTR
conf
int tunnel.0
ip address 172.16.0.1/30
ip tunnel (ip ISP(HQ-RTR)) (ip ISP(BR-RTR)) mode gre
ex
Создание туннеля на BR-RTR
conf
int tunnel.1
ip address 172.16.0.2/30
ip tunnel (ip ISP(BR-RTR)) (ip ISP(HQ-RTR)) mode gre
ex
ping 172.16.0.1