Перейти к содержанию

Cisco

vmbr1 (ISP)

int gi1
ip addr 172.16.1.2 255.255.255.240
ip nat outside
no shutdown
description ISP

vmbr3 (HQ-SRV, HQ-CLI, Vlan 999)

Сам gi2 необходимо включать отдельно:

int gi2
no shutdown
int gi2.100
encapsulation dot1Q 100
ip addr 192.168.1.1 255.255.255.224
ip nat inside
description HQ-SRV
int gi2.200
encapsulation dot1Q 200
ip addr 192.168.2.1 255.255.255.240
ip nat inside
description HQ-CLI
int gi2.999
encapsulation dot1Q 999
ip addr 192.168.9.1 255.255.255.248
ip nat inside
description Management

Gateway

ip route 0.0.0.0 0.0.0.0 172.16.1.1

GRE

Под туннель берём из 10.10.10.0/24 подсеть с минимальной маской, т. е. /30.

int Tunnel0
ip addr 10.10.10.1 255.255.255.252
tunnel source 172.16.1.2
tunnel destination 172.16.2.2
ip ospf authentication message-digest
ip ospf message-digest-key 1 md5 P@ssw0rd
no shutdown

OSPF

router ospf 1
passive-interface default
no passive-interface Tunnel0
network 192.168.1.0 0.0.0.31 area 0
network 192.168.2.0 0.0.0.15 area 0
network 192.168.9.0 0.0.0.7 area 0
network 10.10.10.0 0.0.0.3 area 0

Никогда не добавляйте сеть 172.16.0.0 (ISP) в OSPF — это ошибка.

Проверка:

show ip ospf neighbor
show ip route ospf

NAT (HQ-CLI, HQ-SRV -> ISP)

access-list 1 permit 192.168.1.0 0.0.0.31
access-list 1 permit 192.168.2.0 0.0.0.15
access-list 1 permit 192.168.9.0 0.0.0.7
ip nat inside source list 1 interface <интерфейс vmbr1 / gi1> overload

DHCP (HQ-CLI)

ip dhcp excluded-address 192.168.2.1

ip dhcp pool HQ-CLI
network 192.168.2.0 255.255.255.240
default-router 192.168.2.1
dns-server 192.168.1.2
domain-name au-team.irpo

Hostname

Точку в hostname IOS не пропустит, поэтому домен задаём отдельной командой:

hostname hq-rtr
ip domain-name au-team.irpo

Timezone

clock timezone MSK 3 0

Users

username net_admin privilege 15 secret P@ssw0rd

Сохраняемся

wr