Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Giúp đỡ: cấu hình 2811 chạy adsl, megawan, leaseline

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Giúp đỡ: cấu hình 2811 chạy adsl, megawan, leaseline

    Chào các anh.
    Công ty mình dự định triển khai hệ thống mạng như sau:

    Chi nhánh<--Megawan (SHDSL)--- -------(HWIC-ADSL) ADSL
    .............................................| |
    .............................................| |
    .............................................------
    Leaseline Viettel ---------(fa0/0)| 2811 | (fa0/1)-------------LAN
    ..............................................------
    Mạng LAN nội bộ: 192.168.1.0/24, LAN chi nhánh 192.168.2.0/24
    Mình muốn định tuyến như sau:
    - Các gói dữ liệu nội bộ từ chi nhánh <--> văn phòng thì đi đường Megawan.
    - Các dữ liệu mail, video conferrence thì chạy đường leaseline.
    - Các việc khác (Internet) thì chạy ADSL

    Vì mình chưa từng cấu hình mô hình trên (kiến thức chỉ tương đương CCNA, MCSE) bao giờ nên cảm thấy rất rối. Nhờ anh em hướng dẫn giúp mình chi tiết để cấu hình router 2811 chạy được như trên thì cần làm theo các bước như thế nào (cấu hình các interface ra sao, route, NAT, ACL...).

    Nếu được cho mình xin luôn tài liệu (Việt, Anh) về các vấn đề trên. Mình nghĩ mô hình này cũng khá phổ biến, chắc nhiều anh em cũng đã làm qua và nhiều anh em cũng đang muốn tìm hiểu.

    Nhờ anh Minh tư vấn giúp em nên theo học khóa nào tại VNPRO để hiểu rõ và cấu hình cũng như troubleshoot được theo mô hình mạng trên. (học xong làm được cấu hình adsl, shdsl, leaseline, các loại vpn, route theo ý muốn).

    Cám ơn các anh nhiều.

  • #2
    Bạn dồn hết tất cả các đường truyền vào con 2811? Hiện chổ bạn còn dư con router nào không?
    Đặng Quang Minh, CCIEx2#11897 (Enterprise Infrastructure, Wireless), DEVNET, CCSI#31417

    Email : dangquangminh@vnpro.org
    https://www.facebook.com/groups/vietprofessional/

    Comment


    • #3
      Dear anh Minh,
      Nhờ anh tư vấn giúp em, router cisco thì em có thể mua vài con, nhưng nếu mỗi đường truyền gắn vào 1 con thì em lại rối hơn, không biết làm sao. Mô hình này là tổng công ty sử dụng, và em thì không biết 1 con 2811 thì có chạy nổi hay ko? Mong tin anh.

      Comment


      • #4
        Câu hỏi hay quá đi, có ai trả lời không nhỉ

        Comment


        • #5
          Yêu cầu này CCNA chưa làm nổi đâu, thuê out-source đi bạn, hehe
          Đặng Hoàng Khánh
          Email: danghoangkhanh@vnpro.org
          ---------------------------
          VnPro - Cisco Authorised Training
          Discuss about Networking, especially Cisco technology: http://vnpro.org
          Discuss about Wireless: http://wifipro.org or http://wimaxpro.org

          Comment


          • #6
            Bạn có thể liên hệ với mình nếu cần tư vấn. VNPRO dạy CCNA rất good, mình nghĩ nếu ai là học viên ở VNpro thì cũng làm được bài lab này.

            Comment


            • #7
              Originally posted by thanhdanh7604 View Post
              Bạn có thể liên hệ với mình nếu cần tư vấn. VNPRO dạy CCNA rất good, mình nghĩ nếu ai là học viên ở VNpro thì cũng làm được bài lab này.
              Bác nêu thử cách làm sơ bộ xem nào.

              Comment


              • #8
                Hi,

                Đúng là kiến thức CCNA chưa đủ để giải quyết bài toán này.

                Cty bạn nếu dư giả thì order thêm con 878 chạy megawan, con router bình thường chạy ADSL, con 2811 chạy leaseline. Nếu công ty bạn có dịch vụ bảo hành tốt thì chạy trên 1 con 2811 cũng okie...hehehe...tất bắt em nó gồng gánh chạy hết 3 services thì cũng tội cho nó. Hôm nào đẹp trời em nó đi thì cả cty ngồi chơi xơi nước luôn !

                Về phần cấu hình thì trên forum có nhiều bài lắm rồi, bạn thử search xem sao.

                Have fun!
                Att ~¿ 21°00.00N , HCMC

                Comment


                • #9
                  Cũng tùy theo nhu cầu và tài chính của cty,bạn nên chọn cách design 1 Router có 3 kết nối Wan,lúc này cấu hình redundance dể hơn,
                  MegaWan chạy Lan giữa 2 Site.
                  Leaseline chạy mail,video,
                  ADSL chạy Internet.
                  Nên cấu hình khi đường ADSL chết thì toàn bộ traffic internet chạy qua Leaseline để backup.
                  Về cấu hình:
                  -Leaseline nhà cung cấp kéo cáp tới đầu router mình,có thể cổng serial,kết nối vật lý vào router,bạn gán ip cho 1 interface nào đó là xong(ip do ISP cung cấp).
                  -ADSl tương tự bạn cấu hình ở interface ATM và interface Dialer.
                  -MegaWan http://vnpro.org/forum/showthread.ph...317#post102317
                  Hugo

                  Comment


                  • #10
                    Cấu hình PPPoE Client trên router Cisco

                    Chào tất cả các bạn,
                    Dưới đây là bài viết giới thiệu về việc cấu hình PPPoE cho router 1710, bài viết này hi vọng sẽ giup đuợc các bạn ít nhiều.

                    Đầu tiên là nhu cầu thực tế :
                    " Chào tất cả
                    Tôi có một cisco router và cố gắng thật nhiều để giải quyết những khó khăn "khủng" trong vệc tạo kết nối internet dùng một "logical dialer interface " trên router. Router này là Cisco 1710.
                    Modem ADSL của tôi hiện tai đã được cấu hình là Bridged mode với một Linksys router còn router 1710 đóng vai trò như một PPPoE client. Tuy nhiên công việc này đã gặp nhiều trợ ngại.

                    Dưới đây là mô hình mạng của tôi :
                    Code:
                    [COLOR="Red"][B][SIZE="3"]
                    INTERNET--DSL Modem (bridged Mode)--CISCORTR(as PPPoE client)--LAN[/SIZE][/B][/COLOR]
                    Tôi đã dùng một cấu hình đơn giản để làm việc này tại :http://www.dslreports.com/faq/10952
                    Tuy nhiên vẫn khó triển khai nổi.
                    Tôi rất mong được sự giúp đỡ của mọi người .

                    PS: Router ciso cua tôi không có ATM interface (hổ trở hướng kết nối đến POTS phone line cho DSL service. Tôi đang dùng một ACANAC DSL modem trong bridged mode.
                    Trần Mỹ Phúc
                    tranmyphuc@hotmail.com
                    Hãy add nick để có thông tin đề thi mới nhất :tranmyphuc (Hỗ trợ tối đa cho các bạn tự học)

                    Cisco Certs : CCNP (Passed TSHOOT 1000/1000)

                    Juniper Certs :
                    JNCIP-ENT & JNCIP-SEC
                    INSTRUCTORS (No Fee) : CISCO (Professional) , JUNIPER (Professional) , Microsoft ...

                    [version 4.0] Ôn tập CCNA


                    Comment


                    • #11
                      Chào,
                      Dưới đây là câu trả lời cho vấn đề trên
                      Đầu tiên, có phải bạn đang dùng c1710-k9o3sy-mz.124-23.bin , sau đó tôi cũng đóan là router của bạn có 10 Mbps port (E0 với mặc định chạy default half-duplex , kết nối với ADSL bridge) và một cái khác 10/100 Mbps (Fa0, kết nối vời mạng LAN của bạn.).
                      Sau khi đã có đủ những điều trên, dưới đây là công việc để cấu hình PPPoE client.

                      1. PPPoE configuration
                      2. NAT configuration
                      3. Bridge availability (required)
                      4. DDNS configuration (optional)
                      5. PAT (optional)
                      6. Firewall deployment (required)

                      Nếu mô hình của bạn tương tự như sau :

                      Aztech .1 192.168.1.0/24 .2 Cisco .1 192.168.0.0/24 .11-.254


                      [Phone]650eu[Ethernet]-----------------[WAN]Router[LAN]--------------------[NIC]PC-You


                      ADSL Bridge với PPPoE client

                      Những điểm 1., 2. và 3. ở phần đánh số bên trên và kết hợp thêm việc tạo một DHCP đơn giản , bạn có thể cấu hình như bên dưới :

                      version 12.4
                      service tcp-keepalives-in
                      service tcp-keepalives-out
                      service timestamps debug datetime localtime show-timezone
                      service timestamps log datetime localtime show-timezone
                      service password-encryption
                      !
                      hostname MY_ROUTER_NAME
                      !
                      boot-start-marker
                      boot system flash c1710-k9o3sy-mz.124-23.bin
                      boot-end-marker
                      !
                      logging buffered 51200 warnings
                      enable secret MY_SECRET
                      enable password MY_PASSWORD
                      !
                      no aaa new-model
                      clock timezone EST -5
                      clock summer-time EDT recurring
                      !
                      no ip source-route
                      !
                      !
                      no ip dhcp use vrf connected
                      !
                      !!! My ROUTER LAN address and my FIXED IP DEVICES reservations (.1 - .10)
                      ip dhcp excluded-address 192.168.0.1 192.168.0.10
                      !
                      !!! The DHCP poll for my LAN
                      ip dhcp pool HomeLAN
                      import all
                      network 192.168.0.0 255.255.255.0
                      domain-name MY_DOMAIN.NAME.ADD
                      dns-server 67.55.0.11 66.49.220.95
                      default-router 192.168.0.1
                      lease 7
                      !
                      !
                      ip cef
                      no ip bootp server
                      ip domain name MY_DOMAIN.NAME.ADD
                      ip name-server 67.55.0.11
                      ip name-server 66.49.220.95
                      ip multicast-routing
                      !
                      no ipv6 cef
                      !
                      !
                      interface Ethernet0
                      description *** The WAN interface for PPPoE and Bridge accesses ***
                      ip address 192.168.1.2 255.255.255.0
                      no ip unreachables
                      no ip proxy-arp
                      ip nat outside
                      ip virtual-reassembly
                      duplex auto
                      speed 10
                      pppoe enable group global
                      pppoe-client dial-pool-number 1
                      !
                      interface FastEthernet0
                      description *** The LAN interface - GW for all PCs ***
                      ip address 192.168.0.1 255.255.255.0
                      no ip redirects
                      no ip unreachables
                      no ip proxy-arp
                      ip nat inside
                      ip virtual-reassembly
                      duplex auto
                      speed 100
                      ip tcp adjust-mss 1412
                      !
                      !
                      interface Dialer0
                      description *** The PPPoE interface ***
                      ip address negotiated
                      no ip redirects
                      no ip unreachables
                      no ip proxy-arp
                      ip mtu 1452

                      ip nat outside
                      ip virtual-reassembly
                      encapsulation ppp
                      dialer pool 1
                      dialer-group 1
                      ppp authentication chap pap callin
                      ppp chap hostname MY_USERNAME@acanac.net
                      ppp chap password MY_PASSWORD
                      ppp pap sent-username MY_USERNAME@acanac.net password MY_PASSWORD

                      !
                      ip forward-protocol nd
                      ip route 0.0.0.0 0.0.0.0 Dialer0 permanent
                      !
                      no ip http server
                      no ip http secure-server
                      !
                      !!! The NAT settings
                      ip nat pool HomeLAN 192.168.0.11 192.168.0.254 netmask 255.255.255.0
                      ip nat inside source list 100 interface FastEthernet0 overload
                      ip nat inside source list 101 interface Dialer0 overload

                      !
                      !
                      access-list 100 remark DEST_IF=Bridge
                      access-list 100 permit ip 192.168.0.0 0.0.0.255 192.168.1.0 0.0.0.255
                      access-list 101 remark DEST_IF=NO_BRIDGE
                      access-list 101 deny ip any 192.168.1.0 0.0.0.255

                      access-list 101 remark SOURCE_IF=HOMELAN
                      access-list 101 permit ip 192.168.0.0 0.0.0.255 any

                      dialer-list 1 protocol ip permit

                      no cdp run
                      !
                      !
                      control-plane
                      !
                      scheduler allocate 4000 1000
                      scheduler interval 500
                      ntp clock-period 17180097
                      ntp update-calendar
                      ntp server 130.149.17.21 prefer
                      Mã in nghiêng là thông tin cá nhân của bạn và màu của mã được dùng ảo hóa hết liên kết giữa 1., 2. và 3.


                      với DDNS (điểm số 4.) bạn có thể dùng một trong những dịch vụ on-line miễn phí có thể. Tôi sẽ đưa bạn một ví dụ về một open-source proxy updater (DNSoMatic) và một tài khỏang phần mềm miễn phi ảo( Ví dụ : .NAME.ADD - dịch vụ miễn phí)

                      Code:
                      ip ddns update method noip_ddns
                      HTTP
                      add [URL="http://ddns_username/"]http://DDNS_USERNAME[IMG]http://itguruindia.com/forum/images/smilies/biggrin.gif[/IMG]DNS_PASSWORD[/URL]@<s>/nic/update?hostname=<h>&myip=<a>
                      remove [URL="http://ddns_username/"]http://DDNS_USERNAME[IMG]http://itguruindia.com/forum/images/smilies/biggrin.gif[/IMG]DNS_PASSWORD[/URL]@<s>/nic/update?hostname=<h>&myip=<a>
                      interval maximum 28 0 0 0
                      interval minimum 0 0 10 0
                      !
                      interface Dialer0
                      ...
                      ip ddns update hostname MY_DOMAIN.NAME.ADD
                      ip ddns update noip_ddns host updates.dnsomatic.com
                      ...
                      !
                      ...
                      Còn về PAT và Firewall tôi không thể giúp bạn mà không biêt thêm thông tin chi tiết về định nghĩa chính sách bảo mật local của bạn,

                      Chúc mọi người vui vẻ.
                      Trần Mỹ Phúc
                      tranmyphuc@hotmail.com
                      Hãy add nick để có thông tin đề thi mới nhất :tranmyphuc (Hỗ trợ tối đa cho các bạn tự học)

                      Cisco Certs : CCNP (Passed TSHOOT 1000/1000)

                      Juniper Certs :
                      JNCIP-ENT & JNCIP-SEC
                      INSTRUCTORS (No Fee) : CISCO (Professional) , JUNIPER (Professional) , Microsoft ...

                      [version 4.0] Ôn tập CCNA


                      Comment


                      • #12
                        rốt cuộc vấn đề của Bác traitimthu có được giải quyết chưa? bác tranmyphuc chen vô mất hứng qua!

                        Comment


                        • #13
                          Chào bạn,
                          Phần cấu hình chi tiết thì e là hơi dài nhưng nhìn chung là k có gì khó hết, mình chỉ nói phần tổng quan cho bạn nắm rõ thôi. Để đáp ứng được yêu cầu của bạn thì router 2811 phải có các module để có thể kết nối được với 3 đường này. Sau đó thì bạn chỉ việc tạo routing cho 3 đường này thôi, cụ thể:
                          - ADSL: tạo 1 default route
                          - Megawan: router 2811 từ chi nhánh route static đi đến lớp mạng của văn phòng
                          - Leaseline: router 2811 từ chi nhánh route static đi đến server mail và video conferrence tại văn phòng.
                          Phần hướng dẫn trên là chưa tạo ra đường dự phòng, cụ thể là nếu đứt 1 trong 3 đường thì chỉ có ngồi chơi xơi nước. Vì yêu cầu của bạn k nói là có phương án dự phòng nên mình k đưa ra.

                          Comment

                          Working...
                          X