Задать вопрос
alekaberdichev
@alekaberdichev
Инженер

Как изолировать трафик коммутатора cisco от корневого маршрутизатора microtik?

Заранее прошу не критиковать сильно, так как новичок и прошу помощи. 

Есть корневой маршрутизатор mikrotik. От него подключен коммутатор Cisco Catalyst 3750   к которому подключены компютеры. 
Мои хотелки
1) настроить на cisco и микроте транк порт 
2) Настроить DHCP сервер на Cisco в vlan 2, чтобы все устройства получали ip автоматически 
3) Изолировать все устройства от корневого коммутатора (что б даже в логах микрота не было видно, что творится у них в сети)
4) На микроте поднят VPN с ipsec, хотелось бы иметь доступ к консоли cisco по удалённому доступу. 

Что сделано.
1)Соответсвующий порт на микроте выведен с бриджа и к нему к графе интерфейсов добавлены VLAN 2 и VLAN 100
2) на cisco порт подключения к микроту переведён в режим "транк"
3) Все остальные порты в  VLAN 2 и VLAN 100 переведены в режим access 
4) На микроте создана подсеть и добавлена на интерфейс который подключается к cisco

Дополнительные вопроси

Нужно ли прописывать маршрутизацию между микротом и cisco (их подсетей) в графе   IP-routing ?

Прошу помощи в данном вопросе, так как только начинаю познавать эти технологии. 

6600270d7025e125670872.jpeg
  • Вопрос задан
  • 3409 просмотров
Подписаться 3 Простой 1 комментарий
Решения вопроса 1
@Virlik81
3750 коммутатор 3 го уровня
Делай на нем vlan 2 и 100.
Отстрой на vlan 2 DHCP.
На vlan 100 другую сеть.
Между Cisco и микротом сделай отдельную сеть по vlan 101.
Подними ospf и маршрутизация будет сама ходить или маршруты по умолчанию.
Для доступа разреши telnet или ssh на cisco и будешь заходить по ip который между ними.
Надо помощь пиши
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
@Stariyded
Сетевой админ
В чем смысл транка между микротиком и циской? Если циска будет дхцп-сервером, не обязательно отдавать эти сети на микрот, можно сделать циску шлюзом внутренеих сетей и дать ей гейтом адрес микрота для выхода в интернеты. Внутренний трафик на микроте не будет виден, т.к. все широковещательные пакеты не выйдут из-за циски.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы