conf. gigabitethernet su 1921 per test

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
ambose87
n00b
Messaggi: 6
Iscritto il: sab 31 ago , 2013 7:24 pm

Salve a tutti,
Premetto la mia quasi assoluta ignoranza in materia.
Sto iniziando a giocare con un router cisco 1921 senza schede di espansione, vorrei configurarlo in modo da inserirlo all'interno della mia Lan sulla gigabitethernet 0/0 e creare una nuova rete con DHCP sulla gigabitethernet 0/1.

Il settaggio delle schede e il dhcp è già attivo, però non conosco il giusto metodo per realizzare il routing tra le due interfaccie (la base diciamo) fatto questo posso così iniziare ad aggiungere pezzi man mano che li studio.

Grazie per la disponibilità e per le eventuali risposte
Saluti
Matteo
scolpi
Network Emperor
Messaggi: 337
Iscritto il: sab 30 ott , 2010 5:33 pm

Un router di default, appena sulle sue interfacce è configurato un ip e le stesse sono nello stato up up, ruota i pacchetti, non si deve far nulla. Comunque, in qyesta condizione lui conosce solo le reti sulle interfacce, altre destinazioni non le conosce e quindi scarta tutto il traffico relativo. Da quello che capisco, nel tuo caso si tratta di configurare un indirizzo sulla g0/0 che sarà nella rete della tua lan e quindi dovrà essere il default gateway per tutti gli host su di essa. Per configurare poi il router in modo che funga da server dhcp per la g0/1, devi dafinire una nuova rete, riservare ed assegnare un ip su questa rete da assegnare all'intefaccia e assegnarlo come default gateway agli host sulla nuova rete.

supponiamo che usi la rete 192.168.4.0/24, che il .1 sia il DG e che ti voglia riservare i primi 10 ip:

Codice: Seleziona tutto

ip dhcp pool DHCP
 network 192.168.4.0 255.255.255.0
 dns-server 8.8.8.8 8.8.4.4 
 default-router 192.168.4.1

ip dhcp excluded-address 192.168.4.1 192.168.4.10
int gi 0/0
no shut
ip address 192.168.4.1 255.255.255.0 


Ovviamente ciò permette la sola comunicazione tra le due reti che il router conosce.
CCNA Security,CCDP, CCNP R&S
ambose87
n00b
Messaggi: 6
Iscritto il: sab 31 ago , 2013 7:24 pm

interfaccia 0/0

Codice: Seleziona tutto

Router#sh ip int      
Embedded-Service-Engine0/0 is administratively down, line protocol is down
  Internet protocol processing disabled
GigabitEthernet0/0 is up, line protocol is up
  Internet address is 192.168.1.100/24
  Broadcast address is 255.255.255.255
  Address determined by setup command from host 192.168.1.1
  MTU is 1500 bytes
  Helper address is not set
  Directed broadcast forwarding is disabled
  Outgoing access list is not set
  Inbound  access list is not set
  Proxy ARP is enabled
  Local Proxy ARP is disabled
  Security level is default
  Split horizon is enabled
  ICMP redirects are always sent
  ICMP unreachables are always sent
  ICMP mask replies are never sent
  IP fast switching is enabled
  IP fast switching on the same interface is disabled
  IP Flow switching is disabled
  IP CEF switching is enabled
  IP CEF switching turbo vector
  IP multicast fast switching is enabled
  IP multicast distributed fast switching is disabled
  IP route-cache flags are Fast, CEF
  Router Discovery is disabled
  IP output packet accounting is disabled
  IP access violation accounting is disabled
  TCP/IP header compression is disabled
  RTP/IP header compression is disabled
  Policy routing is disabled
  Network address translation is disabled
  BGP Policy Mapping is disabled
  Input features: MCI Check
  IPv4 WCCP Redirect outbound is disabled
  IPv4 WCCP Redirect inbound is disabled
  IPv4 WCCP Redirect exclude is disabled
Interfaccia 0/1

Codice: Seleziona tutto

GigabitEthernet0/1 is up, line protocol is up
  Internet address is 192.168.4.1/24
  Broadcast address is 255.255.255.255
  Address determined by setup command
  MTU is 1500 bytes
  Helper address is not set
  Directed broadcast forwarding is disabled
  Outgoing access list is not set
  Inbound  access list is not set
  Proxy ARP is enabled
  Local Proxy ARP is disabled
  Security level is default
  Split horizon is enabled
  ICMP redirects are always sent
  ICMP unreachables are always sent
  ICMP mask replies are never sent
  IP fast switching is enabled
  IP fast switching on the same interface is disabled
  IP Flow switching is disabled
  IP CEF switching is enabled
  IP CEF switching turbo vector
  IP multicast fast switching is enabled
  IP multicast distributed fast switching is disabled
  IP route-cache flags are Fast, CEF
  Router Discovery is disabled
  IP output packet accounting is disabled
  IP access violation accounting is disabled
  TCP/IP header compression is disabled
  RTP/IP header compression is disabled
  Policy routing is disabled
  Network address translation is disabled
  BGP Policy Mapping is disabled
  Input features: MCI Check
  IPv4 WCCP Redirect outbound is disabled
  IPv4 WCCP Redirect inbound is disabled
  IPv4 WCCP Redirect exclude is disabled
mi pare che ci sia un pò troppa roba disabilitata!
Il dhcp funziona perfettamente compresa l'esclusione, ma il router non è pingabile dall'esterno ma il router non pinga la vodafone station quindi all'indirizzo (192.168.1.1).
Scusate ma sono davvero all'inizio della mia avventura!
scolpi
Network Emperor
Messaggi: 337
Iscritto il: sab 30 ott , 2010 5:33 pm

sh arp

che ti dice?
CCNA Security,CCDP, CCNP R&S
Avatar utente
antomi
Cisco fan
Messaggi: 48
Iscritto il: mer 20 mag , 2009 11:24 am

Ciao,
puoi postare le configurazioni?
ambose87
n00b
Messaggi: 6
Iscritto il: sab 31 ago , 2013 7:24 pm

Ho provato la tua soluzione ma non è risultata funzionante.
Sono comunque riuscito a conseguire il risultato che mi ero posto con questa conf.

Codice: Seleziona tutto

ena
conf t
service timestamps debug datetime msec localtime
service timestamps log datetime msec localtime
service password-encryption
!
hostname MatteoHome
!
boot-start-marker
boot-end-marker
!
enable password 7 13061E010803
!
no aaa new-model
!
no ipv6 cef
ip source-route
ip cef
!
ip dhcp pool POOL_DATI
 network 10.0.0.0 255.255.255.0
 default-router 10.0.0.1 
 dns-server 8.8.8.8 8.8.4.4 
 lease 5  
!
!         
multilink bundle-name authenticated
!         
crypto pki token default removal timeout 0
!         
license udi pid CISCO1921/K9 sn FCZ172292M9
!     
interface Embedded-Service-Engine0/0
 no ip address
 shutdown
!         
interface GigabitEthernet0/0
 description Collegamento wan rete
 ip address 192.168.1.125 255.255.255.0
 ip nat outside
 ip virtual-reassembly in
 duplex full
 speed 100
!         
interface GigabitEthernet0/1
 description "Collegamento alla LAN"
 ip address 10.0.0.1 255.255.255.0
 ip nat inside
 ip virtual-reassembly in
 duplex auto
 speed auto
 no cdp enable
!
ip forward-protocol nd
!
no ip http server
no ip http secure-server
!         
ip nat translation timeout 10
ip nat inside source list 1 interface GigabitEthernet0/0 overload
ip route 0.0.0.0 0.0.0.0 192.168.1.1
!         
access-list 1 permit 10.0.0.0 0.0.0.255
access-list 23 permit any
access-list 97 permit 192.168.1.1
access-list 97 deny   any
access-list 99 permit 192.168.1.1
access-list 99 deny   any
!
snmp-server view ito system included
snmp-server community fwwrcmn RW 99
snmp-server community fwrocmn RO 99
snmp-server community itorocmn view ito RO 99
snmp-server packetsize 2048
snmp-server location TEObhoo - m2-sestosg-ar502
snmp-server enable traps snmp authentication linkdown linkup coldstart warmstart
snmp-server host 192.168.1.1 public 
!         
control-plane
!    
line con 0
 exec-timeout 5 0
 logging synchronous
 transport preferred none
 transport output none
line aux 0
 access-class 23 in
 exec-timeout 5 0
 modem DTR-active
 transport preferred none
 transport input telnet
 transport output telnet
line 2
 no activation-character
 no exec
 transport preferred none
 transport input all
 transport output pad telnet rlogin lapb-ta mop udptn v120 ssh
 stopbits 1
line vty 0 4
 access-class 23 in
 exec-timeout 5 0
 password 7 11180E000506121C132E
 login    
 transport preferred none
 transport input telnet
 transport output telnet
!         
scheduler allocate 20000 1000
ntp access-group peer 97
ntp server 192.168.1.1
end
Funziona anche il collegamento tramite telnet vty 0 4.
Adesso volevo imbarcarmi nella configurazione di un rollover!
scolpi
Network Emperor
Messaggi: 337
Iscritto il: sab 30 ott , 2010 5:33 pm

Che intendi per rollover?
CCNA Security,CCDP, CCNP R&S
ambose87
n00b
Messaggi: 6
Iscritto il: sab 31 ago , 2013 7:24 pm

Intendo dire: lavorare su consolle di un router A tramite collegamento telnet di un router B, collegando il cavo specchiato tra AUX del router B e la porta consolle del router A.
Funziona bisogna inserire il numero di line associato sommato a 2000.
scolpi
Network Emperor
Messaggi: 337
Iscritto il: sab 30 ott , 2010 5:33 pm

Stai parlando del terminal server immagino, che non ho mai configurato.

http://www.cisco.com/en/US/tech/tk801/t ... f8e7.shtml
CCNA Security,CCDP, CCNP R&S
Avatar utente
antomi
Cisco fan
Messaggi: 48
Iscritto il: mer 20 mag , 2009 11:24 am

darkeden82
Cisco fan
Messaggi: 54
Iscritto il: mer 09 ott , 2013 4:33 pm
Località: Cusano Milanino

rollover è il cavo console..quello che dici tu è il collegamento tramite aux...
Prese :-P : Cisco : CCENT / CCNA / CCNA Security / 640-911 DCICN | Checkpoint : CCSA | Fortinet : FCNSA 5.0
In preparazione : Cisco CCDA / Firewall 2.0 | Fortinet FCNSP
Goals : CCIE | CCNP Security | CCDP | Checkpoint CCSE
Avatar utente
antomi
Cisco fan
Messaggi: 48
Iscritto il: mer 20 mag , 2009 11:24 am

No scusami il cavo console è il cavo console.

http://www.cisco.com/en/US/products/hw/ ... 4ce6.shtml
Rispondi