Eltex ESR-1200 [31/125] Начальная настройка маршрутизатора

Eltex ESR-1200 [31/125] Начальная настройка маршрутизатора
Маршрутизаторы серии ESR, Руководство по эксплуатации 31
5 НАЧАЛЬНАЯ НАСТРОЙКА МАРШРУТИЗАТОРА
5.1 Заводская конфигурация маршрутизатора ESR
При отгрузке устройства потребителю на устройство загружена заводская конфигурация,
которая включает минимально необходимые базовые настройки. Заводская конфигурация
позволяет использовать маршрутизатор в качестве шлюза с функцией SNAT без необходимости
применять дополнительные настройки. Кроме того, заводская конфигурация содержит настройки,
позволяющие получить сетевой доступ к устройству для выполнения расширенного
конфигурирования.
Описание заводской конфигурации
Для подключения к сетям в конфигурации описаны 2 зоны безопасности с наименованиями
«Trusted» для локальной сети и «Untrusted» для публичной сети. Все интерфейсы разделены между
двух зон безопасности:
1. Зона «Untrusted» предназначена для подключения к публичной сети (WAN). В этой зоне
открыты порты DHCP-протокола для получения динамического IP-адреса от провайдера. Все
входящие соединения из данной зоны на маршрутизатор запрещены.
В данную зону безопасности входят интерфейсы:
для ESR-100, ESR-200: GigabitEthernet 1/0/1;
для ESR-1000/ESR-1200: GigabitEthernet1/0/1, TengigabitEthernet1/0/1,
TengigabitEthernet1/0/2.
Интерфейсы зоны объединены в один L2-сегмент через сетевой мост Bridge 2.
2. Зона «Trusted» предназначена для подключения к локальной сети (LAN). В этой зоне
открыты порты протоколов Telnet и SSH для удаленного доступа, ICMP-протокола для проверки
доступности маршрутизатора, DHCP-протокола для получения клиентами IP-адресов от
маршрутизатора. Исходящие соединения из данной зоны в зону «Untrusted» разрешены.
В данную зону безопасности входят интерфейсы:
для ESR-100: GigabitEthernet 1/0/2-4;
для ESR-200: GigabitEthernet1/0/2-8;
для ESR-1000: GigabitEthernet1/0/2-24;
для ESR-1200: GigabitEthernet1/0/2-16, TengigabitEthernet1/0/3-8

Содержание