pub:conf-polo-sci
Differenze
Queste sono le differenze tra la revisione selezionata e la versione attuale della pagina.
pub:conf-polo-sci [2010/08/13 09:08] – creata - modifica esterna 127.0.0.1 | pub:conf-polo-sci [2023/06/01 13:58] (versione attuale) – eliminata mattia.menestrina@unitn.it | ||
---|---|---|---|
Linea 1: | Linea 1: | ||
- | |||
- | ====== Configurazione della struttura L2/L3 per la sede del Polo scientifico di POVO ====== | ||
- | |||
- | |||
- | ==== Schema VLAN e " | ||
- | ^ VLAN_id | ||
- | | **1** | mgmt | 172.17.160.1/ | ||
- | | **2** | wireless | ||
- | | **3** | pub | 193.205.196.1/ | ||
- | | **4** | priv_aule | ||
- | | **5** | priv_doc | ||
- | | **6** | priv_guest | ||
- | | **9** | priv_dott | ||
- | | **44** | ||
- | | **117** | ||
- | | **100** | ||
- | | **130** | ||
- | | **162** | ||
- | | **700** | ||
- | |||
- | |||
- | ==== Configurazione Apparati Layer 2 ==== | ||
- | * Versione IOS | ||
- | * Tabella hostname - etichette | ||
- | * Apparati in stack | ||
- | * VLAN | ||
- | * RSTP+ | ||
- | * QoS fonia | ||
- | * DHCP Snooping + ARP Inspection (da decidere ancora) | ||
- | * 802.1x (da decidere ancora) | ||
- | * Config Generale | ||
- | * Config per apparato | ||
- | |||
- | == Versione IOS == | ||
- | Tutti gli apparati devono essere allineati all' | ||
- | |||
- | == Hostname Apparati == | ||
- | Una volta messi in stack gli apparati hanno un solo hostname logico per stack, in pratica un hostname ( e relativo ip ) per armadio.\\ | ||
- | ** REGOLA GENERALE: L2-SCI-[ARMADIO] **\\ | ||
- | Etichettatura visibile di tutti gli apparati, le etichette per ogni apparato devono seguire questo standard: | ||
- | [Hostname dello stack]-[numero apparato in stack], ad esempio per gli apparati nell' | ||
- | |||
- | ^Num^PIANO^TIPO^LOCALE^POSIZIONE^HOSTNAME^IP^ | ||
- | | 0 | interrato | L3 | - | Centro Stella | L3-POVO1 | 172.17.160.1 | | ||
- | | 1 | interrato | L2 di piano | S/11.1(CS) | Centro Stella | L2-SCI-0A | 172.17.160.2 | | ||
- | | 2 | interrato | L2 di piano | S/11.1(CS) | Centro Stella | L2-SCI-0B | 172.17.160.3 | | ||
- | | 3 | interrato | L2 aule | - | Centro Stella | L2-SCI-0C | 172.17.160.4 | | ||
- | | 4 | interrato | L2 aule | - | Centro Stella | L2-SCI-0D | 172.17.160.5 | | ||
- | | 5 | piano 1 | L2 di piano | - | zona AULE | L2-SCI-1A | 172.17.160.6 | | ||
- | | 6 | piano 1 | L2 di piano | - | zona AULE | L2-SCI-1B | 172.17.160.7 | | ||
- | | 7 | piano 2 | L2 di piano | - | zona DISI | L2-SCI-2A | 172.17.160.8 | | ||
- | | 8 | piano 2 | L2 di piano | - | zona DISI | L2-SCI-2B | 172.17.160.9 | | ||
- | | 9 | interrato | L2 Biblio | - | zona Biblio | L2-SCI-0E | 172.17.160.10 | | ||
- | | 10 | interrato | L2 Biblio | - | zona Biblio | L2-SCI-0F | 172.17.160.11 | | ||
- | |||
- | == Stack == | ||
- | Configurazione degli apparati in Stack ad anello, con priorità e numerazione crescente dall' | ||
- | |||
- | == VLAN == | ||
- | VTP configurato in modalità transparent con domain sci-povo1.\\ | ||
- | Le VLAN vanno portate tutte su ogni apparato, ad esclusione delle ultime 3 che vanno definite solo sul layer 3. | ||
- | |||
- | == RSTP+ == | ||
- | Spanning tree configurato in modalità rapid, tutte le porte di accesso in portfast. Feature bpduguard abilitata con shutdown della porta automatico e relativo recovery ogni 5 minuti. | ||
- | |||
- | == QoS Fonia == | ||
- | Per ora da non implementare. | ||
- | |||
- | == DHCP Snooping + ARP Inspection == | ||
- | Per ora da non implementare. | ||
- | |||
- | == 802.1x == | ||
- | Per ora da non implementare. | ||
- | |||
- | == Config Generale == | ||
- | |||
- | < | ||
- | vtp domain sci-povo1 | ||
- | vtp mode transparent | ||
- | |||
- | vlan 3 | ||
- | name pub | ||
- | ! | ||
- | vlan 4 | ||
- | name priv_aule | ||
- | ! | ||
- | vlan 5 | ||
- | name priv_doc | ||
- | ! | ||
- | vlan 6 | ||
- | name priv_guest | ||
- | ! | ||
- | vlan 9 | ||
- | name priv_dott | ||
- | ! | ||
- | vlan 44 | ||
- | name voip_sip | ||
- | ! | ||
- | vlan 117 | ||
- | name ap_mgmt | ||
- | ! | ||
- | |||
- | errdisable recovery cause bpduguard | ||
- | errdisable recovery interval 300 | ||
- | |||
- | spanning-tree mode rapid-pvst | ||
- | spanning-tree portfast bpduguard default | ||
- | spanning-tree pathcost method long | ||
- | |||
- | no ip http server | ||
- | no ip http secure-server | ||
- | |||
- | logging source-interface Vlan1 | ||
- | logging trap debugging | ||
- | logging facility local5 | ||
- | logging 192.168.193.99 | ||
- | |||
- | ip name-server 193.205.206.23 | ||
- | |||
- | service timestamps debug datetime localtime show-timezone | ||
- | service timestamps log datetime localtime show-timezone | ||
- | |||
- | clock timezone MET 1 | ||
- | clock summer-time MEST recurring | ||
- | |||
- | ntp server 172.16.206.1 | ||
- | </ | ||
- | |||
- | Porte di accesso: | ||
- | < | ||
- | interface Gig X/0/Y | ||
- | | ||
- | | ||
- | | ||
- | ! | ||
- | </ | ||
- | |||
- | Porte di Uplink: | ||
- | < | ||
- | int diec-Gig X/0/Y | ||
- | | ||
- | | ||
- | | ||
- | | ||
- | ! | ||
- | </ | ||
- | |||
- | Porte Telefoni **DA VERIFICARE COME FUNZIONA QOS E TRUNKING CON I POLYCOM**: | ||
- | < | ||
- | interface Gig X/0/Y | ||
- | | ||
- | | ||
- | | ||
- | | ||
- | </ | ||
- | |||
- | Porte Access Point: | ||
- | < | ||
- | interface Gig X/0/Y | ||
- | | ||
- | | ||
- | | ||
- | | ||
- | ! | ||
- | </ | ||
- | |||
- | |||
- | ==== Configurazione 4510 Layer 3 ==== | ||
- | |||
- | Configurazione base come root bridge L2 ed L3 con OSPF: | ||
- | |||
- | < | ||
- | |||
- | hostname L3-POVO1 | ||
- | |||
- | vtp domain sci-povo1 | ||
- | vtp mode transparent | ||
- | |||
- | vlan 3 | ||
- | name pub | ||
- | ! | ||
- | vlan 4 | ||
- | name priv_aule | ||
- | ! | ||
- | vlan 5 | ||
- | name priv_doc | ||
- | ! | ||
- | vlan 9 | ||
- | name priv_dott | ||
- | ! | ||
- | vlan 44 | ||
- | name voip_sip | ||
- | ! | ||
- | vlan 117 | ||
- | name ap_mgmt | ||
- | ! | ||
- | |||
- | port-channel load-balance src-dst-ip | ||
- | |||
- | spanning-tree mode pvst | ||
- | spanning-tree pathcost method long | ||
- | spanning-tree vlan 1-4094 root | ||
- | |||
- | |||
- | no ip http server | ||
- | no ip http secure-server | ||
- | |||
- | logging source-interface Vlan1 | ||
- | logging trap debugging | ||
- | logging facility local5 | ||
- | logging 192.168.193.99 | ||
- | |||
- | ip name-server 193.205.206.23 | ||
- | |||
- | service timestamps debug datetime localtime show-timezone | ||
- | service timestamps log datetime localtime show-timezone | ||
- | |||
- | clock timezone MET 1 | ||
- | clock summer-time MEST recurring | ||
- | ntp server 172.16.206.1 | ||
- | |||
- | </ | ||
- | |||
- | **mancano interfacce 10g in trunk e qos ** | ||
- | |||
- | Configurazione interfacce L3 e routing:\\ | ||
- | La prima interfaccia del modulo in rame configurata per la connettivita verso Trento, interfaccia otticha a 1gb (da un twin-g dei supervisor) verso povo. | ||
- | < | ||
- | |||
- | interface Vlan1 | ||
- | | ||
- | ip address 172.17.X.1 255.255.255.0 | ||
- | end | ||
- | |||
- | interface Vlan3 | ||
- | | ||
- | ip address 193.205.X.1 255.255.255.128 | ||
- | ip helper-address 193.205.194.23 | ||
- | end | ||
- | |||
- | interface Vlan4 | ||
- | | ||
- | ip address 192.168.X.1 255.255.255.0 | ||
- | ip helper-address 193.205.194.23 | ||
- | end | ||
- | |||
- | interface Vlan5 | ||
- | | ||
- | ip address 192.168.X.1 255.255.255.0 | ||
- | ip helper-address 193.205.194.23 | ||
- | end | ||
- | |||
- | interface Vlan9 | ||
- | | ||
- | ip address 192.168.X.1 255.255.255.128 | ||
- | ip helper-address 193.205.194.23 | ||
- | end | ||
- | |||
- | interface Vlan44 | ||
- | | ||
- | ip address 10.44.X.1 255.255.255.0 | ||
- | ip helper-address 192.168.144.2 | ||
- | end | ||
- | |||
- | interface Vlan117 | ||
- | | ||
- | ip address 172.17.X.1 255.255.255.0 | ||
- | ip helper-address 193.205.194.23 | ||
- | end | ||
- | |||
- | |||
- | ip routing | ||
- | |||
- | interface Gig X/0/Z | ||
- | no switchport | ||
- | | ||
- | ip address 172.16.16.X 255.255.255.252 | ||
- | ip ospf hello-interval 3 | ||
- | end | ||
- | |||
- | interface Gig X/0/K | ||
- | no switchport | ||
- | | ||
- | ip address 172.16.16.X 255.255.255.252 | ||
- | ip ospf hello-interval 3 | ||
- | end | ||
- | |||
- | router ospf 2 | ||
- | | ||
- | | ||
- | | ||
- | no passive-interface interface Gig X/0/Y /* punto punto con Trento */ | ||
- | no passive-interface interface Gig X/0/K /* punto punto con Scienze */ | ||
- | | ||
- | ! | ||
- | </ | ||
- | |||
- | Access list per accessi telnet/ssh: | ||
- | < | ||
- | access-list 44 permit 192.168.0.0 0.0.255.255 | ||
- | access-list 44 permit 172.16.0.0 0.0.255.255 | ||
- | access-list 44 permit 193.205.206.0 0.0.0.255 | ||
- | access-list 44 permit 172.18.1.0 0.0.0.255 | ||
- | access-list 44 permit 10.31.0.0 0.0.255.255 | ||
- | access-list 44 permit 172.17.0.0 0.0.255.255 | ||
- | access-list 44 permit 172.18.16.0 0.0.0.255 | ||
- | access-list 44 permit 172.31.206.0 0.0.0.255 | ||
- | access-list 44 deny any log | ||
- | |||
- | .... | ||
- | |||
- | line vty 0 4 | ||
- | | ||
- | | ||
- | | ||
- | login local | ||
- | </ | ||
- | |||
- | == MULTICAST == | ||
- | Momentaneamente il multicast e' configurato in routing solo per i gruppi privati ( 239.0.0.0/8 ), appena possibile verra' implementato anche per i gruppi pubblici ( 224.0.0.0/4 excl. 239.0.0.0/8 ) tramite peering e RP sul Garr. | ||
- | |||
- | La configurazione attuale e' : | ||
- | < | ||
- | ip pim rp-address 172.17.206.1 Multicast-Local override | ||
- | ! | ||
- | ip access-list standard Multicast-Local | ||
- | | ||
- | | ||
- | ! | ||
- | no ip pim dm-fallback | ||
- | </ | ||
- | |||
- | su TUTTE le interfacce L3 (int vlan e/o no switchport) va attivato il multicast con: | ||
- | < | ||
- | int vlan xy | ||
- | ip pim sparse-mode | ||
- | </ | ||
- | |||
- | |||
- | |||
- | Mancano: | ||
- | * snmp | ||
- | * utenze | ||
- | * QoS | ||
- | * conf. failover supervisor | ||
- | |||
- | |||
- | |||
- | == HOSTNAME == | ||
- | |||
- | L3-SCIE, L2-SCIE-P[I, | ||
- | \\ REGOLA GENERALE: L2-SCIE-[PIANO]-[POSIZIONE IN PIANTA NEL PALAZZO]-[POE? | ||
- | |||
- | == TABELLA COMPLETA == | ||
- | |||
- | ^Num^PIANO^TIPO^LOCALE^POSIZIONE^HOSTNAME^IP^ | ||
- | |1|interrato|L3|S/ | ||
- | |2|interrato|L2 24P POE|S/ | ||
- | |3|interrato|L2 24P POE|S/ | ||
- | |4|interrato|L2 48P|S/ | ||
- | |5|interrato|L2 24P|S/ | ||
- | |6|interrato|L2 24P|S/ | ||
- | |7|interrato|L2 24P|S/ | ||
- | |8|interrato|L2 24P|S/ | ||
- | |9|interrato|L2 48P|S/ | ||
- | |10|rialzato|L2 24P POE|R/ | ||
- | |11|rialzato|L2 24P POE|R/ | ||
- | |12|rialzato|L2 48P|R/ | ||
- | |13|rialzato|L2 24P POE|R/ | ||
- | |14|rialzato|L2 24P POE|R/ | ||
- | |15|rialzato|L2 48P|R/ | ||
- | |16|rialzato|L2 24P POE|R/ | ||
- | |17|rialzato|L2 24P POE|R/ | ||
- | |18|rialzato|L2 48P|R/ | ||
- | |19|rialzato|L2 48P|R/ | ||
- | |20|rialzato|L2 48P|R/ | ||
- | ^21^Piano 1|L2 24P POE|1P/ | ||
- | ^22^Piano 1|L2 24P POE|1P/ | ||
- | ^23^Piano 1|L2 24P 10/ | ||
- | ^24^Piano 1|L2 24P 10/ | ||
- | ^25^Piano 1|L2 24P POE|1P/ | ||
- | ^26^Piano 1|L2 24P POE|1P/ | ||
- | ^27^Piano 1|L2 48P 10/ | ||
- | ^28^Piano 2|L2 24P POE|2P/ | ||
- | ^29^Piano 2|L2 24P POE|2P/ | ||
- | ^30^Piano 2|L2 24P POE|2P/ | ||
- | ^31^Piano 2|L2 24P 10/ | ||
- | ^32^Piano 2|L2 24P 10/ | ||
- | ^33^Piano 2|L2 48P 10/ | ||
- | ^34^Piano 2|L2 48P 10/ | ||
- | ^35^Piano 2|L2 24P 10/ | ||
- | ^36^Piano 2|L2 24P POE|2P/ | ||
- | ^37^Piano 2|L2 24P POE|2P/ | ||
- | ^38^Piano 2|L2 24P POE|2P/ | ||
- | ^39^Piano 2|L2 24P 10/ | ||
- | ^40^Piano 2|L2 48P 10/ | ||
- | ^41^Piano 2|L2 48P 10/ | ||
- | ^42^Piano 2|L2 24P 10/ | ||
- | ^43^Piano 2|L2 48P 10/ | ||
pub/conf-polo-sci.1281690519.txt.gz · Ultima modifica: 2010/08/13 09:08 da 127.0.0.1