Eltex ESR-12V [21/97] Начальная настройка маршрутизатора

Eltex ESR-12V [21/97] Начальная настройка маршрутизатора
Маршрутизаторы ESR-10, ESR-12V, Руководство по эксплуатации 21
5 НАЧАЛЬНАЯ НАСТРОЙКА МАРШРУТИЗАТОРА
5.1 Заводская конфигурация маршрутизатора ESR
При отгрузке устройства потребителю на устройство загружена заводская конфигурация,
которая включает минимально необходимые базовые настройки. Заводская конфигурация
позволяет использовать маршрутизатор в качестве шлюза с функцией SNAT без необходимости
применять дополнительные настройки. Кроме того, заводская конфигурация содержит настройки,
позволяющие получить сетевой доступ к устройству для выполнения расширенного
конфигурирования.
Описание заводской конфигурации
Для подключения к сетям в конфигурации описаны 2 зоны безопасности с наименованиями
«Trusted» для локальной сети и «Untrusted» для публичной сети. Все интерфейсы разделены между
двух зон безопасности:
1. Зона «Untrusted» предназначена для подключения к публичной сети (WAN). В этой зоне
открыты порты DHCP-протокола для получения динамического IP-адреса от провайдера. Все
входящие соединения из данной зоны на маршрутизатор запрещены.
В данную зону безопасности входят интерфейсы:
для ESR-12V: GigabitEthernet 1/0/1;
для ESR-10: GigabitEthernet 1/0/1, GigabitEthernet1/0/6.
Интерфейсы зоны объединены в один L2-сегмент через сетевой мост Bridge 2.
2. Зона «Trusted» предназначена для подключения к локальной сети (LAN). В этой зоне
открыты порты протоколов Telnet и SSH для удаленного доступа, ICMP-протокола для проверки
доступности маршрутизатора, DHCP-протокола для получения клиентами IP-адресов от
маршрутизатора. Исходящие соединения из данной зоны в зону «Untrusted» разрешены.
В данную зону безопасности входят интерфейсы:
для ESR-10: GigabitEthernet 1/0/2-5;
для ESR-12V: GigabitEthernet 1/0/2-8.
Интерфейсы зоны объединены в один L2-сегмент через сетевой мост Bridge 1.
На интерфейсе Bridge 2 включен DHCP-клиент для получения динамического IP-адреса от
провайдера. На интерфейсе Bridge 1 сконфигурирован статический IP-адрес 192.168.1.1/24.
Созданный IP-интерфейс выступает в качестве шлюза для клиентов локальной сети. Для клиентов
локальной сети настроен DHCP пул адресов 192.168.1.2-192.168.1.254 с маской 255.255.255.0. Для
получения клиентами локальной сети доступа к Internet на маршрутизаторе включен сервис Source
NAT.

Содержание

Похожие устройства

Скачать