Собственно что мы имеем:
1. Группу коммутаторов CISCO 2950, один коммутатор 2690
2. Маршрутизатор CISCO 2600 (для прохода данных)
Как выглядит схема подключения?
Вход представлен коммутатором CISCO Metro Ethernet XXX, через который подходит один кабель
Также имеется 2 VLAN-а:
(172.27.27.0) 27 - Data - собственно проходят данные
(172.27.127.0) 127 - Voice - голос
172.27.27.254 - адрес шлюза данных
Учтите, что выделенные VLAN-ы будут иметь другую нумерацию, но будут находится в подсети 172.27.0.0!
Делаем:
На вход выделяем один коммутатор (желательно). В моем случае это был 2960. Дальше него стоит группа обособленных коммутаторов 2950.
0. Приходящий кабель - соединяем с коммутатором, на 1 порт (он будет у нас транком, с доступом в 27 и 127 VLAN соответственно)
1. Кабель уходящий на интерфейс fa0/0 маршрутизатора 2600 - будет у нас транком по которому мы будем делать проход данных по 27 VLAN-у. Для этого втыкаем его в fa0/22 на коммутаторе, который позже настроим.
2. Кабель из интерфейса маршрутизатора 2600 (fa0/1), втыкаем в сетевой коммутатор (участник сети).
3. Один кабель из коммутатора (предпоследний fa0/23) соединяем с одним сетевым коммутатором 2950
Приступаем:
Думаю ненадо говорить про первоначальную настройку коммутатора (представим что вы уже создали vlan 1, присвоили пароли)
Делаем проход голоса, и проход данных в маршрутизатор 2600:
На коммутаторе 2960:
0. Создаем VLAN 127
vlan 127
ip address 172.27.127.253 255.255.255.0
no ip route-cache
1. Можете назначить акцесс листы на доступ к коммутатору
2. На интерфейсе fa0/22 (который уходит в 2600) делаем доступ на 27 VLAN:
description data-flow
switchport access vlan 27
3. Настраиваем интерфейс на входе:
interface FastEthernet0/1
switchport trunk allowed vlan 27,127
switchport mode trunk
4. Теперь оставшийся какой нибудь порт пробуем сделать транком для прохода 1 и 27 vlan:
switchport trunk allowed vlan 1,127
switchport mode trunk
switchport voice vlan 127
spanning-tree portfast
и пробуем воткнуть туда IP телефон. IP телефон должен быть поставлен из правительства. Он должен суметь скачать свою прошивку, и зарегистрироваться на SIP сервере.
Далее на всех портах под которыми будут телефоны надо сделать аналогичное:
switchport trunk allowed vlan 1,127
switchport mode trunk
switchport voice vlan 127
spanning-tree portfast
А на транковых интерфейсах 2950:
switchport trunk allowed vlan 1,127
switchport mode trunk
Делаем проход данных
1. Коннектимся к CISCO2600
2. Размечиваем интерфейсы. Как я говорил приходящий из 22 порта 2690 кабель должен быть соединен с fa0/0, а fa0/1 должен идти в сеть.
3. Делаем такие настройки:
fa0/0 - outside
fa0/1 - inside
На входящем интерфейсе:
interface FastEthernet0/0
ip address 172.27.27.1 255.255.255.0 # из 27 VLAN-a
ip nat outside
duplex auto
speed auto
no mop enabled
На интерфейсе который уходит в сеть, присваиваем IP из своей подсети
interface FastEthernet0/1
ip address 10.186.187.254 255.255.0.0
ip nat inside
speed auto
half-duplex
no mop enabled
делаем маршрут
ip route 0.0.0.0 0.0.0.0 172.27.27.254
делаем типичные правила для NAT
access-list 1 permit 10.186.0.0 0.0.255.255
ip nat inside source list 1 interface FastEthernet0/0 overload
Теперь пробуем через 10.186.187.254 открыть какой нибудь узел.
Если че непонятно - задавайте в комментах.