рдпрд╣ рдЖрд▓реЗрдЦ рд╢реБрд░реБрдЖрддреА рд▓реЛрдЧреЛрдВ рдХреЛ рдпрд╣ рд╕рдордЭрдиреЗ рдореЗрдВ рдорджрдж рдХрд░реЗрдЧрд╛ рдХрд┐ рд╕рд┐рд╕реНрдХреЛ рдФрд░ рдбреА-рд▓рд┐рдВрдХ рдЙрдкрдХрд░рдг рдХреЛ рддреНрд░рд┐-рд╕реНрддрд░реАрдп рдиреЗрдЯрд╡рд░реНрдХ рдореЙрдбрд▓ рдореЗрдВ рдХреИрд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЬрд╛рдПред рдпрд╣рд╛рдВ рдкреНрд░рд╕реНрддреБрдд рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдПрдХ рд╕рдВрджрд░реНрдн рдпрд╛ рдмреБрдирд┐рдпрд╛рджреА рдирд╣реАрдВ рд╣реИ - рдпрд╣ рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП рдФрд░ рдЪреАрдЬреЛрдВ рдХреЗ рд╕рд╛рд░ рдХреЛ рд╕рдордЭрдиреЗ рдХреЗ рд▓рд┐рдП рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдкреНрд░рддреНрдпреЗрдХ рдиреЗрдЯрд╡рд░реНрдХ рд╕рдорд╛рдзрд╛рди рдЕрдкрдиреЗ рд╕реНрд╡рдпрдВ рдХреЗ рдорд╛рдкрджрдВрдбреЛрдВ рдФрд░ рдкреНрд░реМрджреНрдпреЛрдЧрд┐рдХрд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред
рддреАрди-рд╕реНрддрд░реАрдп рдореЙрдбрд▓ рдХрд╛ рд╕рд┐рджреНрдзрд╛рдВрдд
рддреАрди-рд╕реНрддрд░реАрдп рд╢реНрд░реЗрдгреАрдмрджреНрдз рдореЙрдбрд▓ рдХреА рдирд┐рдореНрди рдпреЛрдЬрдирд╛ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВ, рдЬрд┐рд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрдИ рдиреЗрдЯрд╡рд░реНрдХ рдирд┐рд░реНрдорд╛рдг рд╕рдорд╛рдзрд╛рдиреЛрдВ рдореЗрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ:

рд╕реНрддрд░реЛрдВ рджреНрд╡рд╛рд░рд╛ рдиреЗрдЯрд╡рд░реНрдХ рдСрдмреНрдЬреЗрдХреНрдЯ рдХрд╛ рд╡рд┐рддрд░рдг рдЙрд╕ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдХреЗ рдЕрдиреБрд╕рд╛рд░ рд╣реЛрддрд╛ рд╣реИ рдЬреЛ рдкреНрд░рддреНрдпреЗрдХ рдСрдмреНрдЬреЗрдХреНрдЯ рдХрд░рддрд╛ рд╣реИ, рдЗрд╕рд╕реЗ рдкреНрд░рддреНрдпреЗрдХ рд╕реНрддрд░ рдХрд╛ рд╕реНрд╡рддрдВрддреНрд░ рд░реВрдк рд╕реЗ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд░рдиреЗ рдореЗрдВ рдорджрдж рдорд┐рд▓рддреА рд╣реИ, рдЕрд░реНрдерд╛рддред рд╡рд┐рддрд░рдг рдореБрдЦреНрдп рд░реВрдк рд╕реЗ рднреМрддрд┐рдХ рдЕрд╡рдзрд╛рд░рдгрд╛рдУрдВ рджреНрд╡рд╛рд░рд╛ рдирд╣реАрдВ, рдмрд▓реНрдХрд┐ рддрд╛рд░реНрдХрд┐рдХ рд▓реЛрдЧреЛрдВ рджреНрд╡рд╛рд░рд╛ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
рдореВрд▓ рд╕реНрддрд░ (рдХреЛрд░)
рдХрд░реНрдиреЗрд▓ рд╕реНрддрд░ рдкрд░, рдмрд┐рдирд╛ рдХрд┐рд╕реА рджреЗрд░реА рдХреЗ рдпрд╛рддрд╛рдпрд╛рдд рдХреА рдПрдХ рдмрдбрд╝реА рдорд╛рддреНрд░рд╛ рдореЗрдВ рдЙрдЪреНрдЪ рдЧрддрд┐ рдФрд░ рджреЛрд╖-рд╕рд╣рд┐рд╖реНрдгреБ рдЕрдЧреНрд░реЗрд╖рдг рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред рдпрд╣ рдзреНрдпрд╛рди рдореЗрдВ рд░рдЦрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП рдХрд┐ рдПрд╕реАрдПрд▓ рдФрд░ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рдмреАрдЪ рдЧреИрд░-рдЗрд╖реНрдЯрддрдо рд░реВрдЯрд┐рдВрдЧ рдпрд╛рддрд╛рдпрд╛рдд рдХреЛ рдзреАрдорд╛ рдХрд░ рд╕рдХрддрд╛ рд╣реИред
рдЖрдорддреМрд░ рдкрд░, рдЬрдм рдХрд░реНрдиреЗрд▓ рд╕реНрддрд░ рдХреЗ рдкреНрд░рджрд░реНрд╢рди рдореЗрдВ рд╕рдорд╕реНрдпрд╛рдПрдВ рд╣реЛрддреА рд╣реИрдВ, рддреЛ рдЖрдкрдХреЛ рд╡рд┐рд╕реНрддрд╛рд░ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдирд╣реАрдВ рд╣реЛрддреА рд╣реИ, рд▓реЗрдХрд┐рди рдЙрдкрдХрд░рдг рдХреЛ рдЕрдкрдЧреНрд░реЗрдб рдХрд░рддреЗ рд╣реИрдВ, рдФрд░ рдХрднреА-рдХрднреА рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдПрдХ рдЕрдзрд┐рдХ рдЙрддреНрдкрд╛рджрдХ рдореЗрдВ рдмрджрд▓ рдЬрд╛рддреЗ рд╣реИрдВред рдЗрд╕рд▓рд┐рдП, рднрд╡рд┐рд╖реНрдп рдХреЗ рд▓рд┐рдП рдПрдХ рдорд╛рд░реНрдЬрд┐рди рдХреЗ рд╕рд╛рде рдЙрдЪреНрдЪ рдЧрддрд┐ рд╡рд╛рд▓реЗ рдЗрдВрдЯрд░рдлреЗрд╕ рдХреА рдЙрдкрд╕реНрдерд┐рддрд┐ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рднреВрд▓рдХрд░ рддреБрд░рдВрдд рд╕рд░реНрд╡реЛрддреНрддрдо рд╕рдВрднрд╡ рдЙрдкрдХрд░рдгреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рдмреЗрд╣рддрд░ рд╣реИред рдпрджрд┐ рдХрдИ рдиреЛрдбреНрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рдЙрдиреНрд╣реЗрдВ рд░рд┐рдЬрд╝рд░реНрд╡ рдкреНрд░рджрд╛рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд░рд┐рдВрдЧ рдореЗрдВ рд╕рдВрдпреЛрдЬрд┐рдд рдХрд░рдиреЗ рдХреА рд╕рд┐рдлрд╛рд░рд┐рд╢ рдХреА рдЬрд╛рддреА рд╣реИред
рдЗрд╕ рд╕реНрддрд░ рдкрд░, рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рд╕рд┐рджреНрдзрд╛рдВрдд рдХреЗ рд╕рд╛рде рд░рд╛рдЙрдЯрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ - рдПрдХ рд╡рд┐рддрд░рдг рд╕реНрддрд░ рдиреЛрдб рдкреНрд░рддрд┐ VLAN (рдПрдХ рдпрд╛ рдХрдИ)ред
рд╡рд┐рддрд░рдг рд╕реНрддрд░
рдпрд╣ рд╡рд╣ рдЬрдЧрд╣ рд╣реИ рдЬрд╣рд╛рдБ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ VLAN рдФрд░ рдлрд╝рд┐рд▓реНрдЯрд░ рдХреЗ рдмреАрдЪ ACL рдХреЗ рдЖрдзрд╛рд░ рдкрд░ рд░реВрдЯ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЗрд╕ рд╕реНрддрд░ рдкрд░, рдЕрдВрддрд┐рдо рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдиреЗрдЯрд╡рд░реНрдХ рдиреАрддрд┐ рд╡рд░реНрдгрд┐рдд рд╣реИ, рдкреНрд░рд╕рд╛рд░рдг рдФрд░ рдорд▓реНрдЯреАрдХрд╛рд╕реНрдЯ рдореЗрд▓рд┐рдВрдЧ рдбреЛрдореЗрди рдмрдирддреЗ рд╣реИрдВред рдЗрд╕ рд╕реНрддрд░ рдкрд░ рднреА, рдЧрддрд┐рд╢реАрд▓ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рдЖрдзрд╛рд░ рдкрд░ рд░реВрдЯрд┐рдВрдЧ рдХреЛ рдмрджрд▓рдиреЗ рдХреЗ рд▓рд┐рдП рдХрднреА-рдХрднреА рд╕реНрдерд┐рд░ рдорд╛рд░реНрдЧреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЕрдХреНрд╕рд░ рдПрд╕рдПрдлрдкреА рдмрдВрджрд░рдЧрд╛рд╣реЛрдВ рдХреА рдПрдХ рдмрдбрд╝реА рдХреНрд╖рдорддрд╛ рд╡рд╛рд▓реЗ рдЙрдкрдХрд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред рдмрдбрд╝реА рд╕рдВрдЦреНрдпрд╛ рдореЗрдВ рдкреЛрд░реНрдЯ рдПрдХреНрд╕реЗрд╕ рд╕реНрддрд░ рдХреЗ рдХрдИ рдиреЛрдбреНрд╕ рдХреЛ рдЬреЛрдбрд╝рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдХрд░реЗрдВрдЧреЗ, рдФрд░ рдПрд╕рдПрдлрдкреА рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рд╡рд┐рджреНрдпреБрдд рдпрд╛ рдСрдкреНрдЯрд┐рдХрд▓ рд╕рдВрдЪрд╛рд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдирд┐рдЪрд▓реЗ рд╕реНрддрд░ рдкрд░ рдХрд░рдиреЗ рдХрд╛ рд╡рд┐рдХрд▓реНрдк рдкреНрд░рджрд╛рди рдХрд░реЗрдЧрд╛ред рдПрдХ рдЕрдВрдЧреВрдареА рдореЗрдВ рдХрдИ рдиреЛрдбреНрд╕ рдХреЛ рдорд░реНрдЬ рдХрд░рдиреЗ рдХреА рднреА рд╕рд┐рдлрд╛рд░рд┐рд╢ рдХреА рдЬрд╛рддреА рд╣реИред
рдЕрдХреНрд╕рд░, рд╕реНрд╡рд┐рдЪ рдХрд╛ рдЙрдкрдпреЛрдЧ рд░реВрдЯрд┐рдВрдЧ рдлрд╝рдВрдХреНрд╢рди (L2 / 3) рдФрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рд╕рд┐рджреНрдзрд╛рдВрдд рдХреЗ рд╕рд╛рде рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ: рдкреНрд░рддреНрдпреЗрдХ рд╕реЗрд╡рд╛ рдХрд╛ VLAN рдПрдХ рдПрдХреНрд╕реЗрд╕ рд╕реНрддрд░ рдиреЛрдб рдХреЗ рд▓рд┐рдПред
рдкрд╣реБрдВрдЪ рдХрд╛ рд╕реНрддрд░
рдПрдХреНрд╕реЗрд╕ рд╕реНрддрд░ рд╕реАрдзреЗ рд╢рд╛рд░реАрд░рд┐рдХ рд░реВрдк рд╕реЗ рд╕реНрд╡рдпрдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рджреНрд╡рд╛рд░рд╛ рдЬреБрдбрд╝ рдЬрд╛рддрд╛ рд╣реИред
рдЕрдХреНрд╕рд░ рдЗрд╕ рд╕реНрддрд░ рдкрд░, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреЛрд░реНрдЯ рд╕реЗ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рдЖрд╡рд╢реНрдпрдХ DSCP рд▓реЗрдмрд▓ рдХреЗ рд╕рд╛рде рдЪрд┐рд╣реНрдирд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
рдпрд╣рд╛рдВ рдПрд▓ 2 рд╕реНрд╡рд┐рдЪ (рдХрднреА-рдХрднреА рдПрд▓ 2/3 +) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рд╕рд┐рджреНрдзрд╛рдВрдд рдХреЗ рд╕рд╛рде рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреЛрд░реНрдЯ рдкрд░ рд╡реАрдПрд▓рдПрдПрди рд╕реЗрд╡рд╛рдПрдВ + рдПрдХреНрд╕реЗрд╕ рдбрд┐рд╡рд╛рдЗрд╕ рдкрд░ рд╡реАрдПрд▓рдПрдПрди рдХреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рддреА рд╣реИрдВред
рддреАрди-рд╕реНрддрд░реАрдп рдореЙрдбрд▓ рдореЗрдВ рдиреЗрдЯрд╡рд░реНрдХ рдкреНрд░реМрджреНрдпреЛрдЧрд┐рдХрд┐рдпреЛрдВ рдХрд╛ рд╡реНрдпрд╛рд╡рд╣рд╛рд░рд┐рдХ рдЕрдиреБрдкреНрд░рдпреЛрдЧ
рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдкреНрд░реМрджреНрдпреЛрдЧрд┐рдХрд┐рдпреЛрдВ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░рддреЗ рд╕рдордп, рд╕рд┐рд╕реНрдХреЛ рдЙрддреНрдкреНрд░реЗрд░рдХ рдХреЛрд░ рдФрд░ рд╡рд┐рддрд░рдг рдЙрдкрдХрд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдФрд░ рдПрдХреНрд╕реЗрд╕ рд╕реНрддрд░ рдХреЗ рд▓рд┐рдП рдбреА-рд▓рд┐рдВрдХ рдбреЗрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рд╡реНрдпрд╡рд╣рд╛рд░ рдореЗрдВ, рдмреНрд░рд╛рдВрдбреЛрдВ рдХреЗ рдЗрд╕ рддрд░рд╣ рдХреЗ рдЕрд▓рдЧрд╛рд╡ рдХреЛ рдЕрдХреНрд╕рд░ рдХреАрдордд рдХреЗ рдЕрдВрддрд░ рдХреЗ рдХрд╛рд░рдг рд╕рд╛рдордирд╛ рдХрд░рдирд╛ рдкрдбрд╝рддрд╛ рд╣реИ, рдЬреИрд╕рд╛ рдХрд┐ рдПрдХреНрд╕реЗрд╕ рд╕реНрддрд░ рдкрд░, рдмрдбрд╝реА рд╕рдВрдЦреНрдпрд╛ рдореЗрдВ рд╕реНрд╡рд┐рдЪ рд▓рдЧрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдореВрд▓ рд░реВрдк рд╕реЗ рдЖрд╡рд╢реНрдпрдХ рд╣реИ, рдкреЛрд░реНрдЯ рдХреНрд╖рдорддрд╛ рдмрдврд╝рд╛рдирд╛, рдФрд░ рд╣рд░ рдХреЛрдИ рдЗрди рд╕реНрд╡рд┐рдЪреЛрдВ рдХреЛ рд╕рд┐рд╕реНрдХреЛ рд╣реЛрдиреЗ рдХрд╛ рдЬреЛрдЦрд┐рдо рдирд╣реАрдВ рдЙрдард╛ рд╕рдХрддрд╛ рд╣реИред
рдЖрдЗрдП рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдЪрд┐рддреНрд░ рдХреЛ рдЗрдХрдЯреНрдард╛ рдХрд░реЗрдВ:

рдЕрднреНрдпрд╛рд╕ рдХреЛ рд╕рдордЭрдиреЗ рдХреЗ рд▓рд┐рдП рдпреЛрдЬрдирд╛ рдХреЛ рд╕рд░рд▓ рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ: рдкреНрд░рддреНрдпреЗрдХ рдХреЛрд░ рдореЗрдВ рд╡рд┐рддрд░рдг рд╕реНрддрд░ рдХрд╛ рдХреЗрд╡рд▓ рдПрдХ рдиреЛрдб рд╢рд╛рдорд┐рд▓ рд╣реЛрддрд╛ рд╣реИ, рдФрд░ рдЗрд╕ рддрд░рд╣ рдХреЗ рдкреНрд░рддреНрдпреЗрдХ рдиреЛрдб рдореЗрдВ рдПрдХреНрд╕реЗрд╕ рд╕реНрддрд░ рдХрд╛ рдПрдХ рдиреЛрдб рд╣реЛрддрд╛ рд╣реИред
рд╡реНрдпрд╡рд╣рд╛рд░ рдореЗрдВ, рдПрдХ рдмрдбрд╝реЗ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░, рдЗрд╕ рддрд░рд╣ рдХреА рд╕рдВрд░рдЪрдирд╛ рдХрд╛ рдЕрд░реНрде рдпрд╣ рд╣реИ рдХрд┐ рдХрдИ рдЕрднрд┐рдЧрдо рд╕реНрддрд░ рд╕реНрд╡рд┐рдЪ рд╕реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рдореВрд▓ рд╡рд┐рддрд░рдг рдиреЛрдб рдкрд░ рд░реВрдЯ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рд░реВрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдпрд╛ рд╕реНрд╡рд┐рдЪ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдпрджрд┐ рдЖрд╡рд╢реНрдпрдХ рд╣реЛ, рддреЛ рдПрдХ рдЙрдЪреНрдЪ рдХреЛрд░ рдореЗрдВ, рдкрдбрд╝реЛрд╕реА рд╡рд┐рддрд░рдг рдиреЛрдб рдкрд░, рдпрд╛ рд╕реАрдзреЗ рд╡рд┐рднрд┐рдиреНрди рдПрдХреНрд╕реЗрд╕ рдиреЛрдбреНрд╕ рдХреЗ рдмреАрдЪ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рдмреАрдЪред рдФрд░ рдкреНрд░рддреНрдпреЗрдХ рдореБрдЦреНрдп рдорд╛рд░реНрдЧ рдХрдИ рд╡рд┐рддрд░рдг рдиреЛрдбреНрд╕ рдХреЗ рдмреАрдЪ рдпрд╛рддрд╛рдпрд╛рдд рдХреЛ рд╢реБрд░реВ рдХрд░рддрд╛ рд╣реИ рдЬреЛ рд╕реАрдзреЗ рдЗрд╕рдореЗрдВ рд╢рд╛рдорд┐рд▓ рд╣реИрдВ, рдпрд╛ рдкрдбрд╝реЛрд╕реА рдХрд░реНрдиреЗрд▓ рдХреЗ рдмреАрдЪред
рд╡реАрдПрд▓рдПрдПрди - рд╡рд░реНрдЪреБрдЕрд▓ рд▓реЛрдХрд▓ рдПрд░рд┐рдпрд╛ рдиреЗрдЯрд╡рд░реНрдХ
рд╡реАрдПрд▓рдПрдПрди рд╕реНрд╡рддрдВрддреНрд░ рдореЗрдЬрдмрд╛рди рд╕рдореВрд╣реЛрдВ рдореЗрдВ рдПрдХ рдиреЗрдЯрд╡рд░реНрдХ рдХрд╛ рдПрдХ рддрд╛рд░реНрдХрд┐рдХ рд╡рд┐рднрд╛рдЬрди рд╣реИред
рд╡реАрдПрд▓рдПрдПрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП, рдЖрдк рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдЪреАрдЬреЗрдВ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:
- L2 рд╕реНрддрд░ рд╕реЗ рдПрдХ рднреМрддрд┐рдХ рдЙрдкрдХрд░рдг (рд╕реНрд╡рд┐рдЪ) рдХреЛ рдХрдИ рддрд╛рд░реНрдХрд┐рдХ рд▓реЛрдЧреЛрдВ рдореЗрдВ рд╡рд┐рднрд╛рдЬрд┐рдд рдХрд░реЗрдВ
- рдпрджрд┐ рдЖрдк рдЕрд▓рдЧ-рдЕрд▓рдЧ рд╡реАрдПрд▓рдПрдПрди рдХреЛ рд╕рдмрдиреЗрдЯ рдЕрд╕рд╛рдЗрди рдХрд░рддреЗ рд╣реИрдВ, рддреЛ рдПрдХ рд╣реА рдбрд┐рд╡рд╛рдЗрд╕ рд╕реЗ рдЬреБрдбрд╝реЗ рд╣реЛрд╕реНрдЯ (рдХрдИ рд╡реАрдПрд▓рдПрдПрди рд╡рд╛рд▓реЗ) рдореЗрдВ рдЕрд▓рдЧ-рдЕрд▓рдЧ рд╕рдмрдиреЗрдЯ рд╣реЛрдВрдЧреЗ, рдЖрдк рдЕрд▓рдЧ-рдЕрд▓рдЧ рдбрд┐рд╡рд╛рдЗрд╕ рд╕реЗ рд╣реЛрд╕реНрдЯ рдХреЛ рдПрдХ рд╕рдмрдиреЗрдЯ рдореЗрдВ рднреА рдЬреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВ
- рд╡реАрдПрд▓рдПрдПрди рдпрд╛рддрд╛рдпрд╛рдд рд╡рд┐рднрд╛рдЬрди рд╕реНрд╡рддрдВрддреНрд░ рдкреНрд░рд╕рд╛рд░рдг рдбреЛрдореЗрди рдХреЗ рдЧрдарди рдХреА рдУрд░ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕рд╕реЗ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдкреНрд░рд╕рд╛рд░рдг рдпрд╛рддрд╛рдпрд╛рдд рдХреА рдорд╛рддреНрд░рд╛ рдХрдо рд╣реЛ рдЬрд╛рддреА рд╣реИ
- рд╡реАрдПрд▓рдПрдПрди рдореЗрдВ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХреЛ рд╡рд┐рднрд╛рдЬрд┐рдд рдХрд░рдирд╛ рд╡рд┐рднрд┐рдиреНрди рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рдмреАрдЪ рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ
рдпреЛрдЬрдирд╛ рдХреЗ рдЕрдиреБрд╕рд╛рд░ VLAN рд╡рд┐рддрд░рд┐рдд рдХрд░реЗрдВ:

рдЪрд▓реЛ рдкрд╣реБрдБрдЪ рд╕реНрддрд░ рд╕реЗ рд╢реБрд░реВ рдХрд░рддреЗ рд╣реИрдВред
DES_1 (D-Link) рд╕реНрд╡рд┐рдЪ рдкрд░, рдкреНрд░рдмрдВрдзрди рдХреЗ рд▓рд┐рдП VLAN 100 рдмрдирд╛рдПрдВ:
create vlan 100 tag 100
рдЗрд╕реЗ 25 рдкреЛрд░реНрдЯ рдкрд░ рдЯреИрдЧ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдЬреЛрдбрд╝реЗрдВ:
config vlan 100 add tagged 25
рдмрдВрджрд░рдЧрд╛рд╣реЛрдВ рдкрд░ рдкреНрд░рдмрдВрдз VLAN рдХреЛ рдирд┐рд╖реНрдХреНрд░рд┐рдп рдХрд░рдирд╛ рдмреЗрд╣рддрд░ рд╣реИ (1-24) рдЬрд┐рд╕рд╕реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХрдиреЗрдХреНрдЯ рд╣реЛрддреЗ рд╣реИрдВ:
config vlan 100 add forbidden 1-24
рд╣рдо рдбрд┐рд╡рд╛рдЗрд╕ рдХреЗ рдбрд┐рдлрд╝реЙрд▓реНрдЯ VLAN рдХреЛ рд╣рдЯрд╛ рджреЗрдВрдЧреЗ:
config vlan default delete 1-26
рдирд┐рдпрдВрддреНрд░рдг VLAN рдореЗрдВ рд╕реНрд╡рд┐рдЪ рдХрд╛ IP рдкрддрд╛ рд▓рдЧрд╛рдПрдВ:
config ipif System vlan 100 ipaddress 172.16.0.2/24 state enable
рд╣рдо рдкреНрд░рд╡реЗрд╢ рджреНрд╡рд╛рд░ рдХреЛ рдкрдВрдЬреАрдХреГрдд рдХрд░реЗрдВрдЧреЗ, рдЬреЛ рд╡рд┐рддрд░рдг рдХреЗ рдЙрдЪреНрдЪ рд╕реНрддрд░ рдкрд░ рдбрд┐рд╡рд╛рдЗрд╕ рдХрд╛ рддрд╛рд░реНрдХрд┐рдХ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рд╣реЛрдЧрд╛:
create iproute default 172.16.0.1 1
рдЖрдЗрдП рдПрдХ рд╡реАрдПрд▓рдПрдПрди 500 рдмрдирд╛рдПрдВ, рдЬрд┐рд╕рдореЗрдВ рдбреАрдПрдЪрд╕реАрдкреА рд╕реЗрд╡рд╛ рдкреНрд░рджрд╛рди рдХреА рдЧрдИ рд╣реИ (рдбреАрдПрдЪрд╕реАрдкреА рд╕рд░реНрд╡рд░ рд╕реНрд╡рдпрдВ рд╡рд┐рддрд░рдг рд╕реНрддрд░ рдкрд░ рд╣реЛрдЧрд╛) рдФрд░ рдЗрд╕реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдмрдВрджрд░рдЧрд╛рд╣реЛрдВ (1-24) рдкрд░ рдЕрдирдЯреИрдЧ рдХрд░ рджреЗрдЧрд╛ рдФрд░ рдЕрдкрд▓рд┐рдВрдХ (25) рдкрд░ рдЯреИрдЧ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛:
create vlan 500 tag 500
config vlan 500 add untagged 1-23
config vlan 500 add tagged 25
DES_2 рдкрд░, IP рдкрддреЗ (172.16.1.2) рдФрд░ рдЧреЗрдЯрд╡реЗ (172.16.1.2) рдХреЛ рдЫреЛрдбрд╝рдХрд░ рд╕рднреА рд╕рдорд╛рди рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рд╣реИрдВред
рдЕрдм рд╡рд┐рддрд░рдг рд╕реНрддрд░ рдкрд░ рдЪрд▓рддреЗ рд╣реИрдВред
рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ
Cat_1 ред
рдпрджрд┐ рд╣рдо рдПрдХ рдХреИрдЯрд▓рд┐рд╕реНрдЯ рд╕реНрд╡рд┐рдЪ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ, рддреЛ VLAN рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЛрдб (
conf t
) рдореЗрдВ рдирд┐рдореНрдирд╛рдиреБрд╕рд╛рд░ рдмрдирд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ:
Vlan < VLAN' >
рдкрд╣рд▓реЗ, VTP рдХреЛ рдкрд╛рд░рджрд░реНрд╢реА рдореЛрдб рдореЗрдВ рдмрджрд▓рдирд╛ рдмреЗрд╣рддрд░ рд╣реИ:
vtp mode transparent
рддреАрди рд╡реАрдПрд▓рдПрдПрди рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рд╣реИ:
рдХреИрдЯ рдиреЛрдб рдФрд░
рдХреЛрд░_1 - рд╡реАрдПрд▓рдПрдПрди 20 рдХреЗ рдмреАрдЪ рд╕рдВрдЪрд╛рд░ рдХреЗ рд▓рд┐рдП рдПрдХреНрд╕реЗрд╕ рдиреЛрдбреНрд╕ - рд╡реАрдПрд▓рдПрдПрди 100 рдХрд╛ рдкреНрд░рдмрдВрдзрди рдФрд░ рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рдкреНрд░рддреНрдпреЗрдХ рд╡рд┐рддрд░рдг рд╕реНрддрд░ рдХреЗ рд▓рд┐рдП рдПрдХ рдПрдХреНрд╕реЗрд╕ рдиреЛрдб рд╣реИ, рдЗрд╕рд▓рд┐рдП рдбреАрдПрдЪрд╕реАрдкреА рд╕реЗрд╡рд╛ рдХреЗ рд▓рд┐рдП рдПрдХ рд╡реАрдПрд▓рдПрдПрди рдмрдирд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ - 500, рдПрдХ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░, рдкреНрд░рддреНрдпреЗрдХ рдбреАрдПрдЪрд╕реАрдкреА рдХреЗ рд╕рд╛рде рдЕрдкрдиреЗ рд╡реАрдПрд▓рдПрдПрди рдкрд░ рдкрд╣реБрдВрдЪ рд╕реНрд╡рд┐рдЪ:
Vlan 100,20,500
VLAN 20 рдХреЛ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдореЗрдВ рдЬреЛрдбрд╝реЗрдВ (gi 0/1) рдЬрд┐рд╕рд╕реЗ рдХрд░реНрдиреЗрд▓ рдЬреБрдбрд╝рд╛ рд╣реБрдЖ рд╣реИред
рд╣рдо рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЛрдб рджрд░реНрдЬ рдХрд░рддреЗ рд╣реИрдВ:
Cat_1#conf t
Gi 0/1 рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди:
Cat_1(config)#int gigabitEthernet 0/1
рд╣рдо 802.1Q рдорд╛рдирдХ рдХреЗ рдЙрдкрдпреЛрдЧ рдХрд╛ рд╕рдВрдХреЗрдд рджреЗрддреЗ рд╣реИрдВ:
Cat_1(config-if)#switchport trunk encapsulation dot1q
рд╣рдо рдкреЛрд░реНрдЯ рдХреЛ рдЯреНрд░рдВрдХ рдореЛрдб рдореЗрдВ рдЕрдиреБрд╡рд╛рдж рдХрд░рддреЗ рд╣реИрдВ:
Cat_1(config-if)#switchport mode trunk
VLAN рдЬреЛрдбрд╝реЗрдВ:
Cat_1(config-if)#switchport trunk allowed vlan 20
рдпрджрд┐ рдкреЛрд░реНрдЯ рдкрд░ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдХреЛрдИ рд╡реАрдПрд▓рдПрдПрди рд╣реИрдВ, рддреЛ рдЖрдкрдХреЛ рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ:
switchport trunk allowed vlan add < VLAN'>
, рдХреНрдпреЛрдВрдХрд┐ рдпрджрд┐ рдЖрдк
add
рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдирд╣реАрдВ рдХрд░рддреЗ
add
, рддреЛ рдореМрдЬреВрджрд╛ рд╡реАрдПрд▓рдПрдПрди рдЧрд╛рдпрдм рд╣реЛ рдЬрд╛рдПрдВрдЧреЗред
рдЙрд╕реА рдХрдорд╛рдВрдб рдХреЗ рд╕рд╛рде рд╣рдо gi 0/2 рдкрд░ VLANs 100, 500 рдЬреЛрдбрд╝рддреЗ рд╣реИрдВ рдЬрд┐рд╕рд╕реЗ
DES_1 рдЬреБрдбрд╝рд╛ рд╣реБрдЖ рд╣реИред
рдПрдХ рд╕рд╛рде рдХрдИ рдЗрдВрдЯрд░рдлреЗрд╕ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдк рдпрд╣ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:
Cat_1(config)#int range gigabitEthernet 0/2-3
рдкрд╣реБрдБрдЪ рд╕реНрддрд░ рдХреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдиреЗрдЯрд╡рд░реНрдХ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВ:
Cat_1(config)#int Vlan100
Cat_1(config-if)#ip address 172.16.0.1 255.255.255.0
Cat_1 рдХреЗ рд▓рд┐рдП IP
рд╕реЗрдЯ рдХрд░реЗрдВ :
Cat_1(config)#int Vlan20
Cat_1(config-if)#ip address 10.10.0.2 255.255.255.248
рд╣рдо Cat_2 рдХреЛ рдЙрд╕реА рддрд░рд╣ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░
рдХрд░рддреЗ рд╣реИрдВ , рдХреЗрд╡рд▓ VLANs 100 рдФрд░ 20 рдореЗрдВ рдкрддреЗ рдмрджрд▓рддреЗ рд╣реИрдВред VLAN 100 - 172.16.1.1 255.255.255.0, VLAN 20 - 10.20.0.2 255.255.255.248
рд╣рдо Core_1 рдкрд░ VLANs 10 рдФрд░ 20 рдмрдирд╛рддреЗ рд╣реИрдВ, 10 рдХреЛ gi 0/1 рдореЗрдВ рдЬреЛрдбрд╝рддреЗ рд╣реИрдВ, рдЬрд╣рд╛рдВ
Core_2 рдФрд░ 20 рдХреЛ gi 0/2 рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рд╕реЗ рдЬреЛрдбрд╝рд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕рд╕реЗ рд╡рд┐рддрд░рдг рд╕реНрддрд░ рдиреЛрдб рдЬреБрдбрд╝рд╛ рд╣реЛрддрд╛ рд╣реИ, IP рдкрддреЗ рд╕реЗрдЯ рдХрд░реЗрдВ: VLAN 10 - 10.0.0 255.255.255.248 , рд╡реАрдПрд▓рдПрдПрди 20 - 10.10.0.1 255.255.255.248ред
рд╣рдо рдХреЛрд░ 2 рдкрд░ рд╡реАрдПрд▓рдПрдПрди 10 рдФрд░ 20
рднреА рдмрдирд╛рддреЗ рд╣реИрдВ, 10 рдХреЛ рдЬреАрдЖрдИ 0/1 рдореЗрдВ рдЬреЛрдбрд╝рддреЗ рд╣реИрдВ, рдЬрд╣рд╛рдВ
рдХреЛрд░_1 рдФрд░ 20
рдЬреАрдЖрдИ 0/2 рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рд╕реЗ рдЬреБрдбрд╝реЗ рд╣реЛрддреЗ рд╣реИрдВ, рдЬрд┐рд╕рд╕реЗ
рдХреИрдЯ 2 рдХрдиреЗрдХреНрдЯ рд╣реЛрддрд╛ рд╣реИ, рдЖрдИрдкреА рдкрддреЗ рд╕реЗрдЯ рдХрд░реЗрдВ: рд╡реАрдПрд▓рдПрдПрди 10 -
10.0.0 255.25.255.255.248 , рд╡реАрдПрд▓рдПрдПрди 20 - 10.20.0.1 255.255.255.248ред
рдбреАрдПрдЪрд╕реАрдкреА - рдбрд╛рдпрдиреЗрдорд┐рдХ рд╣реЛрд╕реНрдЯ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдкреНрд░реЛрдЯреЛрдХреЙрд▓
рдбреАрдПрдЪрд╕реАрдкреА рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рдореЗрдЬрдмрд╛рди рдкрд░ рдЖрдИрдкреА рдкрддреЗ рдФрд░ рдЕрдиреНрдп рдорд╛рдкрджрдВрдбреЛрдВ рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдХреНрд▓рд╛рдЗрдВрдЯ-рд╕рд░реНрд╡рд░ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╣реИред
рдбреАрдПрдЪрд╕реАрдкреА рд╕реНрддрд░ рд╡рд┐рддрд░рдг рд╕реНрддрд░ рд╣реЛрдЧрд╛ред рдХреНрд▓рд╛рдЗрдВрдЯ VLAN'e 500 рдореЗрдВ, рд╣рдо Cat_1 рдХреЗ рд▓рд┐рдП рдиреЗрдЯрд╡рд░реНрдХ 192.168.0.0 255.255.255.224 рдФрд░
Cat_2 рдХреЗ рд▓рд┐рдП 192.168.1.0 255.255.255.224 рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд╕рд╛рде рдПрдХ рдбреАрдПрдЪрд╕реАрдкреА рдкреВрд▓
рдмрдирд╛рдПрдВрдЧреЗ ред
рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ
Cat_1 ред
рдбреАрдПрдЪрд╕реАрдкреА рдкреВрд▓ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВ:
Cat_1(config)#ip dhcp pool Vlan500
рд╣рдо рдЙрд╕ рдиреЗрдЯрд╡рд░реНрдХ рдХреЛ рдЗрдВрдЧрд┐рдд рдХрд░рддреЗ рд╣реИрдВ рдЬрд┐рд╕рд╕реЗ рдкрддреЗ рдЬрд╛рд░реА рдХрд┐рдП рдЬрд╛рдПрдВрдЧреЗ:
Cat_1(dhcp-config)#network 192.168.0.0 255.255.255.224
DHCP рдХреНрд▓рд╛рдЗрдВрдЯ рдХреЛ рдкреНрд░рд╛рдкреНрдд рд╣реЛрдиреЗ рд╡рд╛рд▓реЗ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдЧреЗрдЯрд╡реЗ рдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВ:
Cat_1(dhcp-config)#default-router 192.168.0.1
рдХреНрд▓рд╛рдЗрдВрдЯ рдбреАрдПрдирдПрд╕ рд╕рд░реНрд╡рд░ рдЕрд╕рд╛рдЗрди рдХрд░реЗрдВ:
Cat_1(dhcp-config)#dns-server <IP_DNS_Server_1> <IP_DNS_server_2>
рдХрд┐рд░рд╛рдпреЗ рдХрд╛ рд╕рдордп рджрд┐рдиреЛрдВ рдореЗрдВ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░реЗрдВ:
Cat_1(dhcp-config)#lease 14
рдЖрдк рдбреЛрдореЗрди рдирд╛рдо рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:
Cat_1(dhcp-config)#domain-name workgroup_1
рдЙрд╕рдХреЗ рдмрд╛рдж, рд╣рдо рдбреАрдПрдЪрд╕реАрдкреА рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЛрдб рд╕реЗ рдмрд╛рд╣рд░ рдирд┐рдХрд▓рддреЗ рд╣реИрдВ рдФрд░ рдбреАрдПрдЪрд╕реАрдкреА рдкреВрд▓ рд╕реЗ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдЧреЗрдЯрд╡реЗ рдХреЗ рдЖрдИрдкреА рдкрддреЗ рдХреЛ рдмрд╛рд╣рд░ рдХрд░рддреЗ рд╣реИрдВ:
Cat_1(dhcp-config)#ex
Cat_1(config)#ip dhcp excluded-address 192.168.0.1
рдПрдХ рддрд╛рд░реНрдХрд┐рдХ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдмрдирд╛рдПрдВ рдЬреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдЧреЗрдЯрд╡реЗ рд╣реЛрдЧрд╛ред
рд╕реНрд╡рдпрдВ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдмрдирд╛рдПрдБ:
Cat_1(config)#int Vlan500
IP рдкрддрд╛ рд▓рдЧрд╛рдПрдВ:
Cat_1(config-if)# ip address 192.168.0.1 255.255.255.224
Cat_2 рдХреЗ рд▓рд┐рдП, рд╣рдо рдЗрд╕реЗ рдЕрдиреБрд░реВрдк рдХрд░рддреЗ рд╣реИрдВ, рд╡реАрдПрд▓рдПрдПрди 500 рдореЗрдВ 192.168.1.0 255.255.255.224 рдиреЗрдЯрд╡рд░реНрдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП
рдЙрд╕рдХреЗ рдмрд╛рдж, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛
DES_1 рдФрд░
DES_2 рдХреЛ рдбреАрдПрдЪрд╕реАрдкреА рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдкрддреЗ рдкреНрд░рд╛рдкреНрдд рд╣реЛрдВрдЧреЗред
OSPF - рдкрд╣рд▓реЗ рд╕рдмрд╕реЗ рдЫреЛрдЯрд╛ рд░рд╛рд╕реНрддрд╛ рдЦреЛрд▓реЗрдВ
рдУрдПрд╕рдкреАрдПрдл рдЪреИрдирд▓реЛрдВ рдХреА рд╕реНрдерд┐рддрд┐ рдХреЛ рдзреНрдпрд╛рди рдореЗрдВ рд░рдЦрддреЗ рд╣реБрдП рдПрдХ рд╕реБрд╡рд┐рдзрд╛рдЬрдирдХ рдЧрддрд┐рд╢реАрд▓ рдорд╛рд░реНрдЧ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╣реИред рдпрд╣ рдЖрдкрдХреЛ рдПрдХ рдкреВрд░реНрдг рдиреЗрдЯрд╡рд░реНрдХ рдЖрд░реЗрдЦ рддреИрдпрд╛рд░ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ, рдФрд░ рдлрд┐рд░ рдЗрд╕рдХреЗ рдЖрдзрд╛рд░ рдкрд░ рдЗрд╖реНрдЯрддрдо рдорд╛рд░реНрдЧ рдХрд╛ рдЪрдпрди рдХрд░рддрд╛ рд╣реИред рдСрдкрд░реЗрд╢рди рдиреЗрдЯрд╡рд░реНрдХ рдХрдиреЗрдХреНрд╢рди рдпрд╛ рдЪреИрдирд▓реЛрдВ рдХреА рд╕реНрдерд┐рддрд┐ рдкрд░ рдбреЗрдЯрд╛ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдкрд░ рдЖрдзрд╛рд░рд┐рдд рд╣реИред рд╡рд┐рд╕реНрддреГрдд рд╡рд┐рд╡рд░рдг
рд╡рд┐рдХрд┐рдкреАрдбрд┐рдпрд╛ рдкрд░
рд╣реИ ред рд╣рдо рдЗрд╕ рд╡рд┐рд╢реЗрд╖ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВрдЧреЗред
рдПрдХ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рдореЗрдВ, рдкреНрд░рддреНрдпреЗрдХ рдХреЛрд░ рдореЗрдВ рдХреНрд╖реЗрддреНрд░ 0 (рдЕрдиреНрдп рдХрд░реНрдиреЗрд▓ рдХреЗ рд╕рд╛рде рд╕рдВрдЪрд╛рд░ рдХреЗ рд▓рд┐рдП) рдФрд░ рдХрдИ рдЕрдиреНрдп рдХреНрд╖реЗрддреНрд░ рд╢рд╛рдорд┐рд▓ рд╣реИрдВ, рдЬрд┐рд╕рдореЗрдВ рд╡рд┐рддрд░рдг рд╕реНрддрд░ рдХреЗ рдиреЛрдбреНрд╕ рд╢рд╛рдорд┐рд▓ рд╣реИрдВред рдПрдХ рдХреНрд╖реЗрддреНрд░ рдХреЗ рднреАрддрд░ рдЗрди рдиреЛрдбреНрд╕ рдХреЛ рдЖрд╕рд╛рдиреА рд╕реЗ рдЫрд▓реНрд▓реЗ рдореЗрдВ рд╕рдВрдпреЛрдЬрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдПрдХ рдЖрд░рдХреНрд╖рд┐рдд рдФрд░ рдЗрд╖реНрдЯрддрдо рдорд╛рд░реНрдЧ рд╣реЛрдЧрд╛ред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдпрд╣ рдЗрд╕ рддрд░рд╣ рджрд┐рдЦ рд╕рдХрддрд╛ рд╣реИ:

рд╣рдорд╛рд░реЗ рдиреЗрдЯрд╡рд░реНрдХ рдореЗрдВ рдЬреЛрдиреЛрдВ рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░реЗрдВ:
Core_1 рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдирд╛ред
рд░реВрдЯрд┐рдВрдЧ рдЪрд╛рд▓реВ рдХрд░реЗрдВ:
Core_1(config)# ip routing
Core_1(config)# ip classless
Core_1(config)# ip subnet-zero
рд╣рдо OSPF рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рд╕рдХреНрд╖рдо рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рдкреНрд░реЙрд╕реЗрд╕-рдЖрдИрдбреА рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рддреЗ рд╣реИрдВ (рд╣рдорд╛рд░реЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рд░реВрдк рд╕реЗ - 111):
Core_1(config)#router ospf 111
рд╣рдо рдЙрди рдкреНрд░рддреНрдпреЗрдХ рдХреНрд╖реЗрддреНрд░реЛрдВ рдХреЗ рд▓рд┐рдП рдиреЗрдЯрд╡рд░реНрдХ рдХрд╛ рд╕рдВрдХреЗрдд рджреЗрдВрдЧреЗ рдЬреЛ
Core_1 рдХреЗ рдЕрдВрддрд░реНрдЧрдд рдЖрддрд╛ рд╣реИ (рдорд╛рд╕реНрдХ рд╡реНрдпреБрддреНрдХреНрд░рдо рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ):
Core_1 (config-router)# network 10.0.0.0 0.0.0.7 area 0
Core_1 (config-router)# network 10.10.0.0 0.0.0.7 area 10
рдЖрдорддреМрд░ рдкрд░, рд░рд╛рдЙрдЯрд░-рдЖрдИрдбреА (рд░рд╛рдЙрдЯрд░ рдЖрдИрдбреА) рднреА рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рджрд░реНрдЬ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬреЛ рдЗрд╕ рд░рд╛рдЙрдЯрд░ рдХреЗ рдЖрдИрдкреА рдкрддреЗ рдХреЛ рджрд░реНрд╢рд╛рддрд╛ рд╣реИред рдпрджрд┐ рдРрд╕рд╛ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рд░рд╛рдЙрдЯрд░-рдЖрдИрдбреА рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдЪреБрдирд╛ рдЬрд╛рдПрдЧрд╛ред
Core_2 рдкрд░, рд╣рдо
Core_1 рдХреА рддрд░рд╣ рд╣реА рд╕рдм рдХреБрдЫ рдХрд░рддреЗ рд╣реИрдВред
рдХреИрдЯ рез рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рддреЗ
рд╕рдордп, рд╣рдо рдЖрдИрдбреА резрезрез рдХреЗ рд╕рд╛рде рд░реВрдЯрд┐рдВрдЧ рдФрд░ ospf рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЛ рднреА
рд╕рдХреНрд╖рдо рдХрд░рддреЗ рд╣реИрдВред рд╣рдо резреж.резреж.реж.режрел 255.255.255.248 рдиреЗрдЯрд╡рд░реНрдХ 10 рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рддреЗ рд╣реИрдВ:
Cat_1(config)# ip routing
Cat_1(config)# ip classless
Cat_1(config)# ip subnet-zero
Cat_1(config)#router ospf 111
Cat_1(config-router)# network 10.10.0.0 0.0.0.7 area 10
рдЖрдкрдХреЛ рдЗрд╕ ospf рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдВ DHCP рдХреЗ рд▓рд┐рдП рдиреЗрдЯрд╡рд░реНрдХ рдкреБрдирд░реНрд╡рд┐рддрд░рдг (рдпрд╣ int Vlan500 рдореЗрдВ рд╣реИ) рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред рдпрд╣ рдХрдорд╛рдВрдб рджреНрд╡рд╛рд░рд╛ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ:
Cat_1(config-router)# redistribute connected metric 5 metric-type 1 subnets
5 рдкреБрдирд░реНрд╡рд┐рддрд░рд┐рдд рдорд╛рд░реНрдЧ рдХреЗ рд▓рд┐рдП рдореАрдЯреНрд░рд┐рдХ рд╣реИ
1 рдмрд╛рд╣рд░реА рдореАрдЯреНрд░рд┐рдХ рдХрд╛ рдкреНрд░рдХрд╛рд░ рд╣реИ - рдУрдПрд╕рдкреАрдПрдл
рдЗрд╕ рдЖрджреЗрд╢ рдХреЗ рдмрд╛рдж, рдХреИрдЯ 1
рд╡реАрдПрд▓рдПрдПрди рдореЗрдВ рд╕рднреА рдиреЗрдЯрд╡рд░реНрдХ ospf рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╕реБрд▓рдн рд╣реЛрдВрдЧреЗред
рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдбреАрдПрдЪрд╕реАрдкреА рдиреЗрдЯрд╡рд░реНрдХ рдХрд╛ рдкреБрдирд░реНрд╡рд┐рддрд░рдг рдорд╛рд░реНрдЧ-рдорд╛рдирдЪрд┐рддреНрд░ рдФрд░ рдкрд╣реБрдВрдЪ-рд╕реВрдЪреА рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рднреА рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рдпрд╛ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдиреЗрдЯрд╡рд░реНрдХ xxxx xxxx рдХреНрд╖реЗрддреНрд░ x рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рдпрд╣ рд╕рдм рдЗрд╕ рдмрд╛рдд рдкрд░ рдирд┐рд░реНрднрд░ рдХрд░рддрд╛ рд╣реИ рдХрд┐ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рд░реВрдЯрд┐рдВрдЧ рдореЗрдВ рдХреИрд╕реЗ рдФрд░ рдХреНрдпрд╛ рдШреЛрд╖рдгрд╛ рдХреА рдЬрд╛рдиреА рдЪрд╛рд╣рд┐рдПред
Cat_2 рд╕рдорд╛рди рд░реВрдк
рд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдХреЗрд╡рд▓ 10 рдХреНрд╖реЗрддреНрд░ рдореЗрдВ рдЖрдкрдХреЛ рдиреЗрдЯрд╡рд░реНрдХ 10.20.0.0 0.0.0.7 рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ
рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ, рдЕрдм рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рдПрдХ рдХрд╛рд░реНрдпрд╢реАрд▓ рдиреЗрдЯрд╡рд░реНрдХ рд╣реИ рдЬрд┐рд╕рдореЗрдВ рд╡рд┐рднрд┐рдиреНрди рдПрдХреНрд╕реЗрд╕ рд╕реНрддрд░ рд╕реНрд╡рд┐рдЪ рдХреЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЯреНрд░реИрдлрд╝рд┐рдХ рдХрд╛ рдЖрджрд╛рди-рдкреНрд░рджрд╛рди рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
рдПрд╕рдЯреАрдкреА - рд╕реНрдкреИрдирд┐рдВрдЧ рдЯреНрд░реА рдкреНрд░реЛрдЯреЛрдХреЙрд▓
рдПрд╕рдЯреАрдкреА рдПрдХ рдлреИрд▓реЗ рд╣реБрдП рдкреЗрдбрд╝ рдХрд╛ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╣реИ рдЬрд┐рд╕реЗ рдЕрдирд╛рд╡рд╢реНрдпрдХ рдЯреНрд░реИрдлрд┐рдХ рдЪрдХреНрд░ рд╕реЗ рдЫреБрдЯрдХрд╛рд░рд╛ рдкрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдбрд┐рдЬрд╝рд╛рдЗрди рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдПрд▓ 2 рдкрд░ рднрдВрдбрд╛рд░ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдирд┐рдореНрдирд╛рдиреБрд╕рд╛рд░ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ:
- рд░реВрдЯ рдмреНрд░рд┐рдЬ рдХрд╛ рдЪрдпрди рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ
- рд╕рднреА рдЧреИрд░-рд░реВрдЯ рдиреЛрдб рд░реВрдЯ рдмреНрд░рд┐рдЬ рдХреЗ рд▓рд┐рдП рдЗрд╖реНрдЯрддрдо рдкрде рдХреА рдЧрдгрдирд╛ рдХрд░рддреЗ рд╣реИрдВ, рдФрд░ рдкреЛрд░реНрдЯ (рдЬрд┐рд╕рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдпрд╣ рдкрде рдЧреБрдЬрд░рддрд╛ рд╣реИ) рд░реВрдЯ рдкреЛрд░реНрдЯ рдмрди рдЬрд╛рддрд╛ рд╣реИ
- рдпрджрд┐ рд░реВрдЯ рдмреНрд░рд┐рдЬ рдХрд╛ рд░рд╛рд╕реНрддрд╛ рдХреБрдЫ рдиреЛрдб рд╕реЗ рд╣реЛрдХрд░ рдЧреБрдЬрд░рддрд╛ рд╣реИ, рддреЛ рдРрд╕рд╛ рдиреЗрдЯрд╡рд░реНрдХ рдиреЛрдб рдирд╛рдорд┐рдд рдмреНрд░рд┐рдЬ рдФрд░ рдкреЛрд░реНрдЯ рдХреНрд░рдорд╢рдГ рдирд╛рдорд┐рдд рдкреЛрд░реНрдЯ рдмрди рдЬрд╛рддрд╛ рд╣реИ
- stp рдЯреНрд░реА рдореЗрдВ рднрд╛рдЧ рд▓реЗрдиреЗ рд╡рд╛рд▓реЗ рдФрд░ рд░реВрдЯ рдпрд╛ рдирд╛рдорд┐рдд рдирд╣реАрдВ рд╣реЛрдиреЗ рд╕реЗ рдмреНрд▓реЙрдХ рд╣реЛ рдЬрд╛рддреЗ рд╣реИрдВ
рд╣рдо рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдлреЙрд░реНрдо рдХреА рдПрдХ рдЕрдВрдЧреВрдареА рдмрдирд╛рддреЗ рд╣реИрдВ:
Cat_3 рдФрд░
Cat_2 рдПрдХ рд╣реА рдХреНрд╖реЗрддреНрд░ рдореЗрдВ рд╣реИрдВ, VLAN 20 рдкрд░ рдХрд╛рдо рдХрд░ рд░рд╣реЗ рд╣реИрдВ рдФрд░ L2 рдкрд░ рд░рд┐рдЬрд░реНрд╡ рдХреЗ рд▓рд┐рдП рдПрдХ рджреВрд╕рд░реЗ рд╕реЗ рд╕реАрдзреЗ рдЬреБрдбрд╝реЗ рд╣реБрдП рд╣реИрдВред
Core_2 ,
Cat_2 рдФрд░
Cat_3 рдкрд░, рддреЗрдЬреА рд╕реЗ pvst
рд╕рдХреНрд╖рдо рдХрд░реЗрдВ ред рд░реИрдкрд┐рдб-рдкреНрд░рддрд┐-рд╡реАрдПрд▓рдПрдПрди-рд╕реНрдкреИрдирд┐рдВрдЧ рдЯреНрд░реА рдЖрдкрдХреЛ рдкреНрд░рддреНрдпреЗрдХ рд╡реАрдПрд▓рдПрдПрди рдХреЗ рд▓рд┐рдП рдЕрд▓рдЧ рд╕реЗ рдПрдХ рдкреЗрдбрд╝ рдмрдирд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред
Cat_1(config)#spanning-tree mode rapid-pvst
рд╣рдо рд╕рдВрдХреЗрдд рджреЗрддреЗ рд╣реИрдВ рдХрд┐ рд╕рднреА рдореМрдЬреВрджрд╛ рд╡реАрдПрд▓рдПрдПрди рдХреЛ рдЗрд╕ рдиреЛрдб рдХреА рдкреНрд░рд╛рдердорд┐рдХрддрд╛ рдХреЗ рд╕рд╛рде рдПрд╕рдЯреАрдкреА рдореЗрдВ рднрд╛рдЧ рд▓реЗрдирд╛ рдЪрд╛рд╣рд┐рдПред
Core_2 рдХреЛ рд░реВрдЯ рдмреНрд░рд┐рдЬ рд╣реЛрдиреЗ рдХреЗ рд▓рд┐рдП, рдЗрд╕реЗ
Cat_3 рдФрд░
Cat_2 рдХреА рддреБрд▓рдирд╛ рдореЗрдВ рдкреНрд░рд╛рдердорд┐рдХрддрд╛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рдЬреЛ рдмрджрд▓реЗ рдореЗрдВ рдПрдХ рд╣реА рдкреНрд░рд╛рдердорд┐рдХрддрд╛ рд╣реЛ рд╕рдХрддреА рд╣реИред
Core_2 :
Core_2(config)#spanning-tree vlan 1-4094 priority 4096
Cat_3 :
Cat_3(config)#spanning-tree vlan 1-4094 priority 8192
Cat_2 :
Cat_2(config)#spanning-tree vlan 1-4094 priority 8192
рдЙрд╕рдХреЗ рдмрд╛рдж,
Core_2 рд░реВрдЯ рдмреНрд░рд┐рдЬ рдмрди рдЬрд╛рдПрдЧрд╛, рдФрд░
VL_ 20 рд╕реЗ
Core_2 рдкрд░ рдпрд╛рддрд╛рдпрд╛рдд рд╕рдВрдЪрд╛рд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП
Cat_3 рдпрд╛
Cat_2 рдмрдВрджрд░рдЧрд╛рд╣реЛрдВ рдореЗрдВ
рд╕реЗ рдПрдХ рдХреЛ рдЕрд╡рд░реБрджреНрдз рдХрд░ рджрд┐рдпрд╛
рдЬрд╛рдПрдЧрд╛ ред рдпрджрд┐ рдЖрдкрдХреЛ рдпрд╣ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ рдХрд┐ рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╡реАрдПрд▓рдПрдПрди рдПрд╕рдЯреАрдкреА рдореЗрдВ рднрд╛рдЧ рдирд╣реАрдВ рд▓реЗрддрд╛ рд╣реИ, рддреЛ рдпрд╣ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдХрдорд╛рдВрдб рдХреЗ рд╕рд╛рде рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ:
no spanning-tree vlan <_VLAN'>
рдпрд╣ рдзреНрдпрд╛рди рджрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП рдХрд┐ рд╕рд┐рд╕реНрдХреЛ рдФрд░ рдбреА-рд▓рд┐рдВрдХ рдмреАрдкреАрдбреАрдпреВ рдкреИрдХреЗрдЬ рдЬрд┐рд╕рдХреЗ рд╕рд╛рде рдПрд╕рдЯреАрдкреА рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдПрдХ-рджреВрд╕рд░реЗ рдХреЗ рд╕рд╛рде рд╕рдВрдЧрдд рдирд╣реАрдВ рд╣реИрдВ, рдЗрд╕рд▓рд┐рдП рдЗрди рджреЛ рдирд┐рд░реНрдорд╛рддрд╛рдУрдВ рдХреЗ рдЙрдкрдХрд░рдг рдХреЗ рдмреАрдЪ рдПрд╕рдЯреАрдкреА рдХрд╛ рдирд┐рд░реНрдорд╛рдг рдХрд░рдирд╛ рдмрд╣реБрдд рдореБрд╢реНрдХрд┐рд▓ рд╣реЛрдЧрд╛ред
рдПрд╕рдПрдирдПрдордкреА - рд╕рд░рд▓ рдиреЗрдЯрд╡рд░реНрдХ рдкреНрд░рдмрдВрдзрди рдкреНрд░реЛрдЯреЛрдХреЙрд▓
рдПрд╕рдПрдирдПрдордкреА рдПрдХ рд╕рд░рд▓ рдиреЗрдЯрд╡рд░реНрдХ рдкреНрд░рдмрдВрдзрди рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╣реИред рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП, рдЙрдкрдХрд░рдг рдХреЗ рд╕рдВрдЪрд╛рд▓рди рдкрд░ рдЖрдВрдХрдбрд╝реЗ рдЖрдорддреМрд░ рдкрд░ рдПрдХрддреНрд░ рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВ, рдФрд░ рдЗрд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдЕрдХреНрд╕рд░ рдЗрд╕ рдЙрдкрдХрд░рдг рдкрд░ рдХрд┐рд╕реА рднреА рд╕рдВрдЪрд╛рд▓рди рдХреЗ рдкреНрд░рджрд░реНрд╢рди рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред
рд╕рднреА рд╕реНрддрд░реЛрдВ рдХреЗ рдиреЛрдбреНрд╕ рдкрд░, рд╣рдо рдПрдХ рд╕рдореБрджрд╛рдп рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рддреЗ рд╣реИрдВ рдЬреЛ рдЗрд╕ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкрдврд╝рдиреЗ рдпрд╛ рд▓рд┐рдЦрдиреЗ рдкрд░ рдПрдХ рдиреЛрдб рддрдХ рдкрд╣реБрдВрдЪ рдХреЛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рддрд╛ рд╣реИ, рдмрд╢рд░реНрддреЗ рдХрд┐ рдпрд╣ рд╕рдореБрджрд╛рдп рд╕реНрд░реЛрдд рдФрд░ рдкреНрд░рд╛рдкреНрддрдХрд░реНрддрд╛ рд╕реЗ рдореЗрд▓ рдЦрд╛рддрд╛ рд╣реЛред
рд╕рд┐рд╕реНрдХреЛ рдкрд░:
рдкрдврд╝реЗрдВ -
snmp-server community <_snmp_community> RO
рд▓рд┐рдЦреЛ -
snmp-server community <_snmp_community> RW
рдирд╛рдо snmp_community рдХреЗрд╕ рд╕рдВрд╡реЗрджреА рд╣реИред
рдХрд░реНрдиреЗрд▓ рдФрд░ рд╡рд┐рддрд░рдг рдХреЗ рд╕рднреА рдиреЛрдбреНрд╕ рдкрд░, рд╣рдо рдЗрди рдЖрджреЗрд╢реЛрдВ рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рддреЗ рд╣реИрдВ:
Core_1(config)# snmp-server community CISCO_READ RO
Core_1(config)# snmp-server community CISCO_WRITE RW
рдбреА-рд▓рд┐рдВрдХ рдкрд░:
рд╕рднреА рдЪреВрдХ рд╣рдЯрд╛рдПрдВ:
delete snmp community public
delete snmp community private
delete snmp user initial
delete snmp group initial
delete snmp view restricted all
delete snmp view CommunityView all
рдкрдврд╝реЗрдВ - DLINK_READ рдФрд░ рд▓рд┐рдЦрдиреЗ рдкрд░ рдПрдХ рд╕рдореБрджрд╛рдп рдмрдирд╛рдПрдВ - DLINK_WRITE:
create snmp view CommunityView 1 view_type included
create snmp group DLINK_READ v1 read_view CommunityView notify_view CommunityView
create snmp group DLINK_READ v2c read_view CommunityView notify_view CommunityView
create snmp group DLINK_WRITE v1 read_view CommunityView write_view CommunityView notify_view CommunityView
create snmp group DLINK_WRITE v2c read_view CommunityView write_view CommunityView notify_view CommunityView
create snmp community DLINK_READ view CommunityView read_only
create snmp community DLINK_WRITE view CommunityView read_write
рдПрд╕реАрдПрд▓ - рдЕрднрд┐рдЧрдо рдирд┐рдпрдВрддреНрд░рдг рд╕реВрдЪреА
рдПрдХреНрд╕реЗрд╕ рдХрдВрдЯреНрд░реЛрд▓ рд▓рд┐рд╕реНрдЯ рдРрд╕реА рд╕реНрдерд┐рддрд┐рдпрд╛рдВ рд╣реИрдВ, рдЬреЛ рдХрд┐рд╕реА рднреА рдСрдкрд░реЗрд╢рди рдХреЛ рдХрд░рддреЗ рд╕рдордп рдЪреЗрдХ рдХреА рдЬрд╛рддреА рд╣реИрдВред
рдПрд╕реАрдПрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрдИ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдФрд░ рдиреЗрдЯрд╡рд░реНрдХ рддрдВрддреНрд░ рдХреЗ рд╕рд╛рде рд╕рдВрдпреЛрдЬрди рдореЗрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЗрдВрдЯрд░рдлреЗрд╕ рдФрд░ рдПрдирдЯреАрдкреА, рдУрдПрд╕рдкреАрдПрдл рдФрд░ рдЕрдиреНрдп рдкрд░ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЛ рдлрд╝рд┐рд▓реНрдЯрд░ рдХрд░рдирд╛ред
рдЪрд▓рд┐рдП
Cat_2 рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ
Cat_1 рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдиреЗрдЯрд╡рд░реНрдХ (192.168.0.0 255.255.255.224) рддрдХ рдкрд╣реБрдВрдЪ рдХреЛ
рдЕрд╡рд░реБрджреНрдз рдХрд░рдиреЗ рдХрд╛ рдирд┐рдпрдо рдмрдирд╛рддреЗ рд╣реИрдВ, рдЬреЛ VLAN 500 рдореЗрдВ рд╕реНрдерд┐рдд рд╣реИ:
Cat_2(config)#ip access-list extended Access_denided_IN
Cat_2(config)#deny ip 192.168.0.0 0.0.0.31 any
Cat_2(config)#deny udp 192.168.0.0 0.0.0.31 any
рдЬреИрд╕рд╛ рдХрд┐ рдЖрдк рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ, рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рдкрд╣реБрдВрдЪ рд╕реВрдЪреА рдореБрдЦреМрдЯрд╛ рдЙрд▓рдЯрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреА рд╣реИред
рдПрдХреНрд╕реЗрд╕ рд╕реВрдЪреА рдмрдирд╛рдиреЗ рдХреЗ рдмрд╛рдж, рдЖрдкрдХреЛ рдЗрд╕реЗ рд╡рд╛рдВрдЫрд┐рдд рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдкрд░ рд▓рд╛рдЧреВ рдХрд░рдирд╛ рд╣реЛрдЧрд╛:
Cat_2(config)#int Vlan500
Cat_2(config-if)# ip access-group Access_denided_IN in
рдЗрд╕ рдкреНрд░рдХрд╛рд░, int vlan500
Cat_2 рдкрд░ рдХрд┐рд╕реА рднреА рдкрддреЗ рдкрд░ 192.168.0.0 255.255.255.224 рдЖрдиреЗ рд╡рд╛рд▓реЗ рдЖрдИрдкреА рдФрд░ udp рдЯреНрд░реИрдлрд┐рдХ рдкрд░ рдкреНрд░рддрд┐рдмрдВрдз рд▓рдЧрд╛ рджрд┐рдпрд╛ред
NTP - рдиреЗрдЯрд╡рд░реНрдХ рдЯрд╛рдЗрдо рдкреНрд░реЛрдЯреЛрдХреЙрд▓
рд╕рд┐рд╕реНрдХреЛ:
рдмрд╛рд╣рд░реА рд╕рд░реНрд╡рд░ рдХреЗ рд╕рд╛рде рдиреЛрдб рдХреЗ рдЖрдВрддрд░рд┐рдХ рд╕рдордп рдХреЛ рд╕рд┐рдВрдХреНрд░рдирд╛рдЗрдЬрд╝ рдХрд░рдирд╛ (рдЖрдк рдХрдИ рд╕рд░реНрд╡рд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ):
ntp server <IP NTP >
рд╕рдордп рдХреНрд╖реЗрддреНрд░ рд╕рдВрдХреЗрдд (GMT +3):
clock timezone MSK 3
рдбреЗрд▓рд╛рдЗрдЯ рд╕реЗрд╡рд┐рдВрдЧ рдЯрд╛рдЗрдо рдХреА рд╢реБрд░реБрдЖрдд рдФрд░ рд╕рдорд╛рдкреНрддрд┐ рддрд┐рдерд┐:
clock summer-time MSK recurring last Sun Mar 2:00 last Sun Oct 3:00
рдЗрди рдЖрджреЗрд╢реЛрдВ рдХреЛ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд╕рднреА рдиреЛрдбреНрд╕ рдкрд░ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП, рдпрд╛ рдХрд░реНрдиреЗрд▓ рд░рд╛рдЙрдЯрд░ рдкрд░ ntp рдорд╛рд╕реНрдЯрд░ рдХреЛ рдЗрдВрдЧрд┐рдд рдХрд░реЗрдВ рдФрд░ рдЗрд╕рдХреЗ рд╕рд╛рде рд╢реЗрд╖ рдиреЛрдбреНрд╕ рдХреЛ рд╕рд┐рдВрдХреНрд░рдирд╛рдЗрдЬрд╝ рдХрд░реЗрдВред
рдЖрдк рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рд╕рдордп рднреА рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:
clock set 18:00:00 20 Feb 2011
рд▓реЗрдХрд┐рди рдпрд╣ рдмрд╣реБрдд рд╣рддреЛрддреНрд╕рд╛рд╣рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ - рдПрдирдЯреАрдкреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рдмреЗрд╣рддрд░ рд╣реИред
рдбреА-рд▓рд┐рдВрдХ:
рд╣рдо рдПрд╕рдПрдирдЯреАрдкреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ - рдПрдирдЯреАрдкреА рдХрд╛ рдПрдХ рд╕рд░рд▓ рд╕рдВрд╕реНрдХрд░рдгред
SNTP рд╕рдХреНрд╖рдо рдХрд░реЗрдВ:
enable sntp
рд╕рдордп рдХреНрд╖реЗрддреНрд░ рд╕рдВрдХреЗрдд (GMT +3):
config time_zone operator + hour 3 min 0
NTP рд╕рд░реНрд╡рд░ рд╕реЗрдЯ рдХрд░реЗрдВ:
config sntp primary <IP NTP _1> secondary <IP NTP _2> poll-interval 600
poll-interval
- SNTP рдЬрд╛рдирдХрд╛рд░реА рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░рдиреЗ рдХреЗ рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЗ рдмреАрдЪ рд╕реЗрдХрдВрдб рдореЗрдВ рд╕рдордп рдЕрдВрддрд░рд╛рд▓ред
рдбреЗрд▓рд╛рдЗрдЯ рд╕реЗрд╡рд┐рдВрдЧ рдЯрд╛рдЗрдо рдХреА рд╢реБрд░реБрдЖрдд рдФрд░ рд╕рдорд╛рдкреНрддрд┐ рддрд┐рдерд┐:
config dst repeating s_week 1 s_day sun s_mth 4 s_time 0:3 e_week last e_day sun e_mth 10 e_time 0:3 offset 60
рд╣рдордиреЗ рддреАрди-рд╕реНрддрд░реАрдп рдиреЗрдЯрд╡рд░реНрдХ рдореЙрдбрд▓ рдФрд░ рдХреБрдЫ рдмреБрдирд┐рдпрд╛рджреА рдкреНрд░реМрджреНрдпреЛрдЧрд┐рдХрд┐рдпреЛрдВ рдХреЗ рд╕рд┐рджреНрдзрд╛рдВрдд рдХреА рдЬрд╛рдВрдЪ рдХреА рдЬреЛ рдЗрд╕ рддрд░рд╣ рдХреЗ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рдЕрдзреНрдпрдпрди рдореЗрдВ рдорджрдж рдХрд░реЗрдВрдЧреЗред