ok, per cominciare, direi, prendi nota delle password (se non le hai già scritte altrove) e cancelliamo tutta la startup-config.
Per fare questo:
Quindi, spegni, riaccendi e lui ti dirà se vuoi entrare in setup mode. Tu dovrai rispondergli di NO.
Da questo momento in poi, NON accedere più all'interfaccia web.
Quindi, diamoci dentro con la conf.
Alcune premesse:
1. Non siamo in possesso di un indirizzio p-2-p, quindi useremo uno degli indirizzi nel nostro range per atm0.1
2. Il primo e l'ultimo indirizzo del range che ti hanno fornito non sono usabili
3. Gli IP del server verranno assegnati tramite dhcp in base al mac-address e riceveranno sempre lo stesso ip
4. Sarà necessario, in seguito, effettuare i nat indispensabili per far funzionare i server come si deve
5. Non saranno impostate tecniche di sicurezza ma verrano prese in considerazione in seguito
6. Prenderemo come esempio per semplificare il tutto, il range suggerito da Asimov (62.1.1.0/29)
7.Non avendo il router in mano, scriverò la sequenza di istruzioni da inserire nel router. NON è una configurazione da uploadare tramite ftp o affini
Indirizzi:
LAN del router: 10.20.2.41, 62.1.1.2
WAN del router: 62.1.1.1
Indirizzo x NAT: 62.1.1.3
Server1: 62.1.1.4
Server2: 62.1.1.5
Server3: 62.1.1.6
Quindi:
Config:
Codice: Seleziona tutto
ip name-server 62.94.0.1
ip name-server 62.94.0.2
ip dhcp excluded-address 10.20.2.41 -------->(il router)
ip dhcp pool CLIENT
import all
network 10.20.2.0 255.255.255.0
default-router 10.20.2.254
ip dhcp pool Server1
host 62.1.1.4
hardware-address <mac_address_del_server1>
client-name Mars
[.....gli altri server.....]
interface Ethernet0
ip address 62.1.1.2 255.255.255.248
ip address 10.20.2.41 255.255.255.0 secondary
ip nat inside
no ip mroute-cache
hold-queue 100 out
no shut
iinterface ATM0
no ip address
no atm ilmi-keepalive
bundle-enable
dsl operating-mode auto
interface ATM0.1 point-to-point
ip address 62.1.1.1
ip nat outside
pvc 8/35
encapsulation aal5snap
ip nat pool thepool 62.1.1.3 62.1.1.3 netmask 255.255.255.248
ip nat inside source list 60 pool thepool overload
ip classless
ip route 0.0.0.0 0.0.0.0 ATM0.1
no ip http server
access-list 60 permit 10.20.2.0 0.0.0.255
Probabilmente mi sarò dimenticato qualcosa e quindi non funzionerà subito come speriamo, però dovremmo esserci vicini
