Базовая настройка устройств

Задание:

  • Настройте имена устройств согласно топологии. Используйте полное доменное имя
  • На всех устройствах необходимо сконфигурировать IPv4:
    • IP-адрес должен быть из приватного диапазона, в случае, если сеть локальная, согласно RFC1918
    • Локальная сеть в сторону HQ-SRV (VLAN 100) должна вмещать не более 32 адресов
    • Локальная сеть в сторону HQ-CLI (VLAN 200) должна вмещать не более 16 адресов
    • Локальная сеть для управления (VLAN 999) должна вмещать не более 8 адресов
    • Локальная сеть между BR-FW и BR-RTR должна использовать минимально возможную маску
    • Локальная сеть в сторону BR-SRV должна вмещать не более 16 адресов
  • Сведения об адресах занесите в таблицу 2, в качестве примера используйте Приложение 3.

Вариант реализации:

Имя устройства IP-адрес Шлюз по умолчанию
ISP

 

 

DHCP DHCP
172.16.1.1/28
172.16.2.1/28
HQ-RTR

 

 

 

172.16.1.2/28 172.16.1.1

 

 

 

192.168.100.1/27
192.168.200.1/28
192.168.99.1/29
HQ-SRV 192.168.100.2/27 192.168.100.1
HQ-CLI 192.168.200.2/28 192.168.200.1
BR-RTR

 

172.16.2.2/28 172.16.2.1

 

192.168.0.1/30
BR-FW 192.168.0.2/30 192.168.0.1
192.168.1.1/28
BR-SRV 192.168.1.2/28 192.168.1.1
  • Настройте имена устройств согласно топологии. Используйте полное доменное имя
    • Доменное имя — au-team.irpo видно в Таблице 3 (DNS — записи);
    • Исключением является виртуальная машина ISP — задавать полное доменное имя на Internet Service Provider нет смысла, т.к. это маршрутизатор провайдера и не относится к инфраструктуре провайдера;

ISP:

  • Для назначения имени устройства согласно топологии используем следующую команду:
hostnamectl set-hostname isp; exec bash
  • Проверить:
hostname
    • Результат:

  • Так же рекомендуется указать имя в файле /etc/sysconfig/network:
vim /etc/sysconfig/network
    • указать имя в параметре HOSTNAME:

HQ-RTR:

hostnamectl set-hostname HQ-RTR.au-team.irpo
bash

vim /etc/sysconfig/network

Меняем HOSTNAME=localhost на HOSTNAME=HQ-RTR

BR-RTR:

  • Аналогично HQ-RTR
hostnamectl set-hostname BR-RTR.au-team.irpo
bash

vim /etc/sysconfig/network

Меняем HOSTNAME=localhost на HOSTNAME=BR-RTR

HQ-SRV:

  • Для назначения имени устройства согласно топологии используем следующую команду:
hostnamectl set-hostname hq-srv.au-team.irpo; exec bash

  • Так же рекомендуется указать имя в файле /etc/sysconfig/network:
mcedit /etc/sysconfig/network
    • указать имя в параметре HOSTNAME:

  • Проверить:
hostname -f
    • Результат:

BR-SRV:

  • Для назначения имени устройства согласно топологии используем следующую команду:
hostnamectl set-hostname BR-SRV.au-team.irpo; exec bash
  • Так же рекомендуется указать имя в файле /etc/sysconfig/network:

  • Ожидаемый результат:

HQ-CLI:

Для назначения имени можно воспользоваться терминалом или ЦУС

  • Терминал:
[user@localhost ~]$ su -
Password: 
[root@localhost ~]# hostnamectl set-hostname hq-cli.au-team.irpo; exec bash
[root@hq-cli ~]# sed -i "s/HOSTNAME=localhost/HOSTNAME=hq-cli.au-team.irpo/g" /etc/sysconfig/network
  • Центр Управления Системой (ЦУС):

  • После чего, необходимо будет перезагрузить устройство:

На всех устройствах необходимо сконфигурировать IPv4 (кроме ISP, настраивается отдельно)

HQ-RTR:

Смотрим имена интерфейсов

ip -br a

Смотрим под какие интерфейсы созданы каталоги, под какие нет

ls /etc/net/ifaces

Настроим маршрутизацию между VLAN

mkdir /etc/net/ifaces/enp7s2

echo «TYPE=eth» > /etc/net/ifaces/enp7s2/options

Создадим подинтерфейсы

mkdir /etc/net/ifaces/enp7s2.100

mkdir /etc/net/ifaces/enp7s2.200

mkdir /etc/net/ifaces/enp7s2.999

echo «TYPE=vlan» > /etc/net/ifaces/enp7s2.100/options

echo «HOST=enp7s2» >> /etc/net/ifaces/enp7s2.100/options

echo «VID=100» >> /etc/net/ifaces/enp7s2.100/options

echo «TYPE=vlan» > /etc/net/ifaces/enp7s2.200/options

echo «HOST=enp7s2» >> /etc/net/ifaces/enp7s2.200/options

echo «VID=200» >> /etc/net/ifaces/enp7s2.200/options

echo «TYPE=vlan» > /etc/net/ifaces/enp7s2.999/options

echo «HOST=enp7s2» >> /etc/net/ifaces/enp7s2.999/options

echo «VID=999» >> /etc/net/ifaces/enp7s2.999/options

Назначим адреса на подинтерфейсы

echo «192.168.100.1/27» > /etc/net/ifaces/enp7s2.100/ipv4address

echo «192.168.200.1/28» > /etc/net/ifaces/enp7s2.200/ipv4address

echo «192.168.99.1/29» > /etc/net/ifaces/enp7s2.999/ipv4address

systemctl restart network

Проверим

ip -br a

BR-RTR:

Смотрим названия интерфейсов

ip -br a

mkdir /etc/net/ifaces/enp7s2/

echo «TYPE=eth» > /etc/net/ifaces/enp7s1/options

echo «TYPE=eth» > /etc/net/ifaces/enp7s2/options

echo «192.168.0.1/28» > /etc/net/ifaces/enp7s2/ipv4address

systemctl restart network

Проверяем

ip -br -с a

HQ-SRV:

  • Просмотр существующих интерфейсов выполняется командой ip -br -c a

Проверяем, существует ли каталог для интерфейса ls /etc/net/ifaces/

Если не существует, то необходимо создать mkdir /etc/net/ifaces/ens1

  • Для конфигурации IPv4 на устройствах, будут отредактированы файлы options

    • созданы файлы ipv4address, ipv4route.

    • в файле /etc/net/ifaces/<ИМЯ_ИНТЕРФЕЙСА>/options

    • должны быть заданы хотя бы два основных параметра:

        • Параметр TYPE=eth указывает на тип интерфейса – ethernet

        • Параметр BOOTPROTO=static означает, что настройка статического IP-адреса и маршрутов будет взята из файлов ipv4address и ipv4route

      • Проверяем содержимое конфигурационного файла /etc/net/ifaces/ens1/options:

Внимание! Для того, чтобы в качестве сетевой подсистемы корректно использовался etcnet и операционная система могла считывать и применять содержимое конфигурационных файлов: ipv4address, ipv4route, resolv.conf из директории /etc/net/ifaces/<ИМЯ_ИНТЕРФЕЙСА>/, необходимо, чтобы значение параметров DISABLED,NM_CONTROLLED,SYSTEMD_CONTROLLED были установлены в no или же указание данных параметров в файле options не является обязательным условием.

  • Зададим IP-адрес:
echo "192.168.100.2/27" > /etc/net/ifaces/ens1/ipv4address
  • Зададим IP-адрес шлюза по умолчанию:
echo "default via 192.168.100.1" > /etc/net/ifaces/ens1/ipv4route
  • Зададим (временно) IP-адрес DNS-сервера, для дальнейшей возможности выхода в сеть Интернет и установки необходимых пакетов:
echo "nameserver 77.88.8.8" > /etc/net/ifaces/ens1/resolv.conf
  • Для применения настроек, необходимо перезагрузить службу network:
systemctl restart network
  • Проверить:

Проверим доступность HQ-RTR командой ping 192.168.100.1

BR-SRV:

  • Просмотр существующих интерфейсов выполняется командой ip a

  • mcedit /etc/net/ifaces/ens1/options

  • mcedit /etc/net/ifaces/ens1/ipv4address

  • mcedit /etc/net/ifaces/ens1/ipv4route

  • mcedit /etc/net/ifaces/ens1/resolv.conf (обязательно нажать Enter после адреса)

  • systemctl restart network
  • Аналогично HQ-SRV, ожидаемый результат: