Configurazione Router Cisco per HDSL Interbusiness

From RVM Wiki
Jump to navigation Jump to search

Come configurare il mio router per connettermi alla rete HDSL di Interbusiness

Preso da www.recursiva.org: mayhem's document repository

I parametri necessari per connettersi con successo alla rete HDSL di Interbusiness sono i seguenti:


Configurazione Interfaccia Seriale

      interface Serial0/0
       bandwidth 1536
       description RETE HDSL Interbusiness
       no ip address 
       encapsulation frame-relay IETF 
       no ip route-cache 
       no ip mroute-cache 
       no ip proxy-arp
       no fair-queue
       no cdp enable
       frame-relay lmi-type cisco
      ! 
      interface Serial0/0.1 point-to-point 
       bandwidth 1536 
       description PVC verso Interbusiness
       ip address IP_seriale_assegnato 255.255.255.252 
       no ip redirects 
       no ip unreachables 
       no ip route-cache 
       no ip mroute-cache
       no ip proxy-arp
       no fair-queue
       ip access-group outside in ! access-list che vi protegge e di cui parleremo piu' avanti
       no cdp enable 
       frame-relay interface-dlci DLCI_Assegnato_da_Interbusiness IETF
      ! 
      ip route 0.0.0.0 0.0.0.0 Serial0/0.1

La nostra interfaccia seriale e' correttamente configurata.


Configurazione Interfaccia Ethernet

Per quel che riguarda la scheda Ethernet possiamo avere due possibilita': utilizzare un IP pubblico (quindi abbiamo un Firewall/Proxy dietroal router - a mio parere indispensabile, e la magistratura sembra concordare con me ;P n.d.r. - ) o un IP privato, ed utilizziamo quindi la funzionalita' di NAT.

Faccio notare che i router preconfigurati da Interbusiness ricadono nella prima ipotesi.


Configurazione con IP pubblico:

       interface Ethernet0/0 
        description BAD - Connessa al Firewall
        ip address ip_address subnet_mask ! IP pubblico assegnato da Interbusiness
        no ip redirects
        no ip unreachables 
        no ip route-cache 
        no ip mroute-cache
        ip access-group inside in ! access-list che controlla il traffico in uscita
        no ip proxy-arp
        full-duplex ! se avete uno switch
        no cdp enable 

Configurazione con IP privato e NAT:

       interface Serial0/0
        ip nat inside
       !
           interface Loopback0
        description Collegamento ed Amministrazione 
        bandwidth 1536 
        ip address ip_address subnet_mask ! IP pubblico assegnato da Interbusiness
        no ip redirects
        no ip unreachables 
        no ip proxy-arp
        ip nat outside
        no ip route-cache
        no ip mroute-cache
        no cdp enable 
       !
           interface Ethernet0/0
        description Connesso alla LAN
        ip address ip_address subnet_mask ! della vostra LAN
        no ip redirects
        no ip unreachables
        no ip proxy-arp
        ip nat inside
        no ip route-cache
        no ip mroute-cache
        ip access-group inside in ! access-list che controlla il traffico in uscita
        full-duplex ! se avete uno switch
        no cdp enable
       !
       ip nat inside source list 110 inside interface Loopback0 overload
       access-list 120 permit network_address subnet_mask any ! solo gli ip della vostra LAN