ЭкоРоутер — это Linux-based решение с полным контролем над сетью: маршрутизация, NAT, VLAN, OSPF. Без лишних абстракций — только необходимые инструменты для точечной настройки.
ECo/router
Проверка сети:
do show ip interface brief - проверка интерфейсов
do show ip route static - проверка маршрута по умолчанию
do show ip route static - проверка маршрута по умолчанию
Настройка часового пояса:
Настройка пользователя:
Переименование устройства:
ntp timezone utc+3
Проверка:
do show users localdb
Проверка:
do show users localdb
username kot_admin
password BelCode12345
role admin
ex
write memory
Проверка:
do show users localdb
password BelCode12345
role admin
ex
write memory
Проверка:
do show users localdb
hostname mur-rtr
ip domain-name myau-team.cat
end
write memory
ip domain-name myau-team.cat
end
write memory
ПОДГОТОВКА БАЗОВОЙ СИСТЕМЫ
Eco/Router
Когда вместо ручек лапки
EcoRouter - это вам не Debian
Делаем работу сетевиков проще
Настройка статической маршрутизации
Настройка GRE:
Настройка VLAN:
Настройка сети:
iproute 0.0.0.0 0.0.0.0 172.16.1.1
end
write memory
end
write memory
interface tunnel.0
ip address 10.10.10.1/30
ip tunnel 192.168.1.2 192.16.2.2 mode gre
end
write memory
Проверка:
show interface tunnel.0
ip address 10.10.10.1/30
ip tunnel 192.168.1.2 192.16.2.2 mode gre
end
write memory
Проверка:
show interface tunnel.0
conf t
interface vl100 (название интерфейса)
description “vlan 100” (комментарий к интерфейсу)
ip address 192.168.100.1/26
ex
port te1 (для всех VLAN один порт)
service-instance te1 /vl100
encapsulation dot1q 100 exact (число зависит от номера VLAN)
rewrite pop 1
connect ip interface vl100
ex
ex
write memory
Если VLAN сетей несколько, проделать
этот шаг для каждой сети
interface vl100 (название интерфейса)
description “vlan 100” (комментарий к интерфейсу)
ip address 192.168.100.1/26
ex
port te1 (для всех VLAN один порт)
service-instance te1 /vl100
encapsulation dot1q 100 exact (число зависит от номера VLAN)
rewrite pop 1
connect ip interface vl100
ex
ex
write memory
Если VLAN сетей несколько, проделать
этот шаг для каждой сети
conf t
interface isp (название интерфейса)
description “ISP” (комментарий к интерфейсу)
ip address 192.168.1.1/28 (ваш IP-адрес)
ex
ex
show port brief (посмотреть название портов)
port te0 (порт может быть другой)
service-instance te0/isp (ваш порт и название созданного интерфейса)
encapsulation untagged
connect ip interface isp (заходим на заданный интерфейс)
ip route 0.0.0.0/0 192.168.1.1 (даем статический маршрут)
ex
ex
interface isp (название интерфейса)
description “ISP” (комментарий к интерфейсу)
ip address 192.168.1.1/28 (ваш IP-адрес)
ex
ex
show port brief (посмотреть название портов)
port te0 (порт может быть другой)
service-instance te0/isp (ваш порт и название созданного интерфейса)
encapsulation untagged
connect ip interface isp (заходим на заданный интерфейс)
ip route 0.0.0.0/0 192.168.1.1 (даем статический маршрут)
ex
ex
Базовая сетевая конфигурация
Когда вместо ручек лапки
EcoRouter - это вам не Debian
Делаем работу сетевиков проще
Динамической трансляции адресов
Настройка OSPF
Настройка DHCP:
interface isp
ip nat outside
exit
interface vl100
ip nat inside
exit
interface vl200
ip nat inside
exit
interface vl999
ip nat inside
exit
ip nat pool mur 192.168.0.1-192.168.200.254
ip nat source dynamic inside-to-outside pool mur overload interface isp
end
write memory
ip nat outside
exit
interface vl100
ip nat inside
exit
interface vl200
ip nat inside
exit
interface vl999
ip nat inside
exit
ip nat pool mur 192.168.0.1-192.168.200.254
ip nat source dynamic inside-to-outside pool mur overload interface isp
end
write memory
router ospf 0
network 192.168.100.0/27 area 0
network 192.168.200.0/28 area 0
network 192.168.30.0/29 area 0
network 192.168.10.0/30 area 0
passive-interface default
no passive-interface tunnel.0
area 0 authentication
exit
interface tunnel.0
ip ospf authentication message-digest
ip ospf message-digest-key 1 md5 P@ssw0rd
end
write memory
Проверка:
sh ip route
network 192.168.100.0/27 area 0
network 192.168.200.0/28 area 0
network 192.168.30.0/29 area 0
network 192.168.10.0/30 area 0
passive-interface default
no passive-interface tunnel.0
area 0 authentication
exit
interface tunnel.0
ip ospf authentication message-digest
ip ospf message-digest-key 1 md5 P@ssw0rd
end
write memory
Проверка:
sh ip route
ip pool HQ 192.168.100.66-192.168.100.78
dhcp-server 1
pool HQ 1
mask 28
gateway 192.168.100.65
dns 192.168.100.2
domain-name myau-team.cat
exit
exit
interface vl200
dhcp-server 1
write memory
Проверка:
show dhcp-server 1 detailed
dhcp-server 1
pool HQ 1
mask 28
gateway 192.168.100.65
dns 192.168.100.2
domain-name myau-team.cat
exit
exit
interface vl200
dhcp-server 1
write memory
Проверка:
show dhcp-server 1 detailed
Маршрутизация и сетевые сервисы
СЕТЕВОЕ ВРЕМЯ CHRONY
Настройка:
en
conf t
ntp server 192.168.1.1
end
write memory
conf t
ntp server 192.168.1.1
end
write memory
Проверка:
show ntp status
обратная связь
Если у Вас возникли вопросы или Вы нашли ошибку на сайте напишите нам