URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 18299
[ Назад ]

Исходное сообщение
"настройка Fa0"

Отправлено Zaec , 24-Фев-09 18:10 
Помогите настроить fa0, необходимо пользователям на интерфейсах fa1-4 обеспечить доступ к internet.

Содержание

Сообщения в этом обсуждении
"настройка Fa0"
Отправлено Av , 24-Фев-09 19:19 
>Помогите настроить fa0, необходимо пользователям на интерфейсах fa1-4 обеспечить доступ к internet.
>

mov ax,bx

p.s. каков вопрос таков ответ


"настройка Fa0"
Отправлено bokl , 24-Фев-09 19:26 
>Помогите настроить fa0, необходимо пользователям на интерфейсах fa1-4 обеспечить доступ к internet.
>

сунь вилку в ризетку)

а серьезно - опиши чего тебе конкретно надо.


"настройка Fa0"
Отправлено Zaec , 25-Фев-09 11:54 
>сунь вилку в ризетку)
>
>а серьезно - опиши чего тебе конкретно надо.

Есть ADSL модем Callisto 821+ подключенный к интернету и настроенный роутером (ip 192.168.1.1),  есть cisco 1721 wic-4esw. Необходимо реализовать следующую схему: ADSL модем подключить к FastEthernet0 и раздавать интернет на порты FastEthernet 1-4.


"настройка Fa0"
Отправлено Zaec , 25-Фев-09 17:09 
Вот один человек посоветовал сделать так:
1. FastEthernet0 в сетку Callisto 821+:
interface fa 0
ip add 192.168.1.2 255.255.255.0
no shut

2. Сделать локальную сеть
2.1. Сделать VLAN. VLAN 1 наверное уже есть можно использовать его
2.2. Сделать L3 интерфейс для VLAN из 2.1
interface vlan 1
ip add 192.168.2.1 255.255.255.0
no shut
2.3 Порты wic-4esw на L2 отнести к VLAN из 2.1
interface range fa 1/0 - 3
switchport
switchport mode access
switchport access vlan 1
no shut

3. Сказать маршрут в интернет
ip route 0.0.0.0 0.0.0.0 192.168.1.1

Попробовал настроить всё так как посоветовали. Для начала даже ip оставил такими же, пингуется только vlan1, 192.168.1.1 - не пингуется и инета нет. Если прописать ip route 0.0.0.0 0.0.0.0 vlan1 и подключить callisto к fa1, то интерфейсы fa2-4 свободно пингуют 192.168.1.1 и имеют доступ в инет. В чём может быть причина?


"настройка Fa0"
Отправлено zzzzzak , 25-Фев-09 22:05 
>[оверквотинг удален]
>no shut
>
>3. Сказать маршрут в интернет
>ip route 0.0.0.0 0.0.0.0 192.168.1.1
>
>Попробовал настроить всё так как посоветовали. Для начала даже ip оставил такими
>же, пингуется только vlan1, 192.168.1.1 - не пингуется и инета нет.
>Если прописать ip route 0.0.0.0 0.0.0.0 vlan1 и подключить callisto к
>fa1, то интерфейсы fa2-4 свободно пингуют 192.168.1.1 и имеют доступ в
>инет. В чём может быть причина?

Во-первых, проверь с циски ping 192.168.1.1
Во-вторых, если рабочую станцию подключить к модему, коннект на внешний мир есть?
Во-третьих, надо настроить нат на циске:
int fa0
ip nat outside
int vlan1
ip nat inside

ip nat inside source list 100 interface fa0 overload

access-list 100 permit ip any any

Хотя бы так.

В-четвертых, пункт 2.3 твоего руководства необязательно было проделывать, все эти порты и так находятся в дефолтом влане.

В-пятых, я бы сделал так. Модем бы настроил бриджом и заставил бы авторизрваться циску. По-моему, так намного правильнее. Просто в твоем случае двойной нат получатся(модем тоже натит).


"настройка Fa0"
Отправлено Zaec , 26-Фев-09 18:03 
Заработало!!! ВСЕМ БОЛЬШОЕ СПАСИБО! Вот конфиг с которым всё заработало. В будущем попробую настроить бриджем.
                                                                            
interface FastEthernet0                                                        
ip address 192.168.1.2 255.255.255.0                                          
ip nat outside                                                                
ip virtual-reassembly                                                          
speed auto                                                                    
!                                                                              
interface FastEthernet1                                                        
!                                                                              
interface FastEthernet2                                                        
!                                                                              
interface FastEthernet3                                                        
!                                                                              
interface FastEthernet4                                                        
!                                                                              
interface Serial0                                                              
no ip address                                                                  
shutdown                                                                      
no fair-queue                                                                  
!                                                                              
interface Serial1                                                              
no ip address                                                                  
shutdown                                                                      
!                                                                              
interface Vlan1                                                                
ip address 192.168.2.1 255.255.255.0                                          
ip nat inside                                                                  
ip virtual-reassembly                                                          
!                                                                              
ip default-gateway 192.168.1.1                                                  
ip forward-protocol nd                                                          
ip route 0.0.0.0 0.0.0.0 192.168.1.1                                            
no ip http server                                                              
!                                                                              
ip nat inside source list 100 interface FastEthernet0 overload                  
!                                                                              
!                                                                              
access-list 100 permit ip any any                                              
!                                                                              
!                                                                              
!                                                                              
control-plane                                                                  
!                                                                              
!                                                                              
line con 0                                                                      
line aux 0                                                                      
line vty 0 4                                                                    
login                                                                          
!                                                                              
end