Cisco
vmbr1 (ISP)¶
int gi1
ip addr 172.16.1.2 255.255.255.240
ip nat outside
no shutdown
description ISP
vmbr3 (HQ-SRV, HQ-CLI, Vlan 999)¶
Сам gi2 необходимо включать отдельно:
int gi2
no shutdown
int gi2.100
encapsulation dot1Q 100
ip addr 192.168.1.1 255.255.255.224
ip nat inside
description HQ-SRV
int gi2.200
encapsulation dot1Q 200
ip addr 192.168.2.1 255.255.255.240
ip nat inside
description HQ-CLI
int gi2.999
encapsulation dot1Q 999
ip addr 192.168.9.1 255.255.255.248
ip nat inside
description Management
Gateway¶
ip route 0.0.0.0 0.0.0.0 172.16.1.1
GRE¶
Под туннель берём из 10.10.10.0/24 подсеть с минимальной маской, т. е. /30.
int Tunnel0
ip addr 10.10.10.1 255.255.255.252
tunnel source 172.16.1.2
tunnel destination 172.16.2.2
ip ospf authentication message-digest
ip ospf message-digest-key 1 md5 P@ssw0rd
no shutdown
OSPF¶
router ospf 1
passive-interface default
no passive-interface Tunnel0
network 192.168.1.0 0.0.0.31 area 0
network 192.168.2.0 0.0.0.15 area 0
network 192.168.9.0 0.0.0.7 area 0
network 10.10.10.0 0.0.0.3 area 0
Никогда не добавляйте сеть 172.16.0.0 (ISP) в OSPF — это ошибка.
Проверка:
show ip ospf neighbor
show ip route ospf
NAT (HQ-CLI, HQ-SRV -> ISP)¶
access-list 1 permit 192.168.1.0 0.0.0.31
access-list 1 permit 192.168.2.0 0.0.0.15
access-list 1 permit 192.168.9.0 0.0.0.7
ip nat inside source list 1 interface <интерфейс vmbr1 / gi1> overload
DHCP (HQ-CLI)¶
ip dhcp excluded-address 192.168.2.1
ip dhcp pool HQ-CLI
network 192.168.2.0 255.255.255.240
default-router 192.168.2.1
dns-server 192.168.1.2
domain-name au-team.irpo
Hostname¶
Точку в hostname IOS не пропустит, поэтому домен задаём отдельной командой:
hostname hq-rtr
ip domain-name au-team.irpo
Timezone¶
clock timezone MSK 3 0
Users¶
username net_admin privilege 15 secret P@ssw0rd
Сохраняемся¶
wr