Eltex ESR-100 [25/94] Начальная настройка маршрутизатора

Eltex ESR-100 [25/94] Начальная настройка маршрутизатора
Маршрутизатор ESR-100, ESR-200, ESR-1000, Руководство по эксплуатации 25
5 НАЧАЛЬНАЯ НАСТРОЙКА МАРШРУТИЗАТОРА
5.1 Заводская конфигурация маршрутизатора ESR
При отгрузке устройства потребителю на устройство загружена заводская конфигурация,
которая включает минимально необходимые базовые настройки. Заводская конфигурация
позволяет использовать маршрутизатор в качестве шлюза с функцией SNAT без необходимости
применять дополнительные настройки. Кроме того, заводская конфигурация содержит настройки,
позволяющие получить сетевой доступ к устройству для выполнения расширенного
конфигурирования.
Описание заводской конфигурации
Для подключения к сетям в конфигурации описаны 2 зоны безопасности с наименованиями
«Trusted» для локальной сети и «Untrusted» для публичной сети. Все интерфейсы разделены между
двух зон безопасности:
1. Зона «Untrusted» предназначена для подключения к публичной сети (WAN). В этой зоне
открыты порты DHCP-протокола для получения динамического IP-адреса от провайдера. Все
входящие соединения из данной зоны на маршрутизатор запрещены.
В данную зону безопасности входят интерфейсы:
для ESR-100, ESR-200: GigabitEthernet 1/0/1;
для ESR-1000: GigabitEthernet1/0/1, TengigabitEthernet1/0/1, TengigabitEthernet1/0/2.
Интерфейсы зоны объединены в один L2-сегмент через сетевой мост Bridge 2.
2. Зона «Trusted» предназначена для подключения к локальной сети (LAN). В этой зоне
открыты порты протоколов Telnet и SSH для удаленного доступа, ICMP-протокола для проверки
доступности маршрутизатора, DHCP-протокола для получения клиентами IP-адресов от
маршрутизатора. Исходящие соединения из данной зоны в зону «Untrusted» разрешены.
В данную зону безопасности входят интерфейсы:
для ESR-100: GigabitEthernet 1/0/2-4;
для ESR-200: GigabitEthernet1/0/2-8;
для ESR-1000: TengigabitEthernet1/0/24-48.
Интерфейсы зоны объединены в один L2-сегмент через сетевой мост Bridge 1.
На интерфейсе Bridge 2 включен DHCP-клиент для получения динамического IP-адреса от
провайдера. На интерфейсе Bridge 1 сконфигурирован статический IP-адрес 192.168.1.1/24.
Созданный IP-интерфейс выступает в качестве шлюза для клиентов локальной сети. Для клиентов
локальной сети настроен DHCP пул адресов 192.168.1.2-192.168.1.254 с маской 255.255.255.0. Для
получения клиентами локальной сети доступа к Internet на маршрутизаторе включен сервис Source
NAT.

Содержание

Скачать
Случайные обсуждения

Ответы 0

Как зачистить "running-config"?
7 лет назад