{"id":3273,"date":"2016-12-06T11:06:43","date_gmt":"2016-12-06T10:06:43","guid":{"rendered":"http:\/\/vm.piszki.pl\/?p=3273"},"modified":"2016-12-06T11:19:44","modified_gmt":"2016-12-06T10:19:44","slug":"organizacja-sieci-w-moim-labie-na-przykladzie-dd-wrt-i-cisco-sg300-10","status":"publish","type":"post","link":"https:\/\/vm.piszki.pl\/?p=3273","title":{"rendered":"Organizacja sieci w moim Labie na przyk\u0142adzie DD-WRT i Cisco SG300-10"},"content":{"rendered":"<p align=\"justify\">Buduj\u0105c w domu \u015brodowisko testowe cz\u0119sto zaczynamy od bardzo podstawowej konfiguracji. Niewielki komputer, NAS i router od dostawcy Internetu s\u0105 ca\u0142kowicie wystarczaj\u0105ce. Z czasem gdy wiedza i umiej\u0119tno\u015bci rosn\u0105, rosn\u0105 te\u017c wymagania jakie stawiamy przed takim \u015brodowiskiem. Jak wiemy, zabawy z wirtualizacj\u0105 pr\u0119dzej czy p\u00f3\u017aniej doprowadz\u0105 nas do punktu w kt\u00f3rym stwierdzamy, \u017ce kilka tagowanych VLAN to jest to co chcieliby\u015bmy mie\u0107. W tym po\u015bcie przedstawi\u0119 jak\u0105 mia\u0142em wyj\u015bciow\u0105 konfiguracj\u0119 i jak j\u0105 rozbudowa\u0142em z zachowanie istniej\u0105cej funkcjonalno\u015bci. Idea jaka mi przy\u015bwieca\u0142a to g\u0142\u00f3wnie pozbycie si\u0119 routera ISP jako g\u0142\u00f3wnego urz\u0105dzenia w sieci (kto ma UPC ten wiec o co chodzi) i wprowadzenie sieci tagowanych (VLAN X) z zachowaniem istniej\u0105cej, nietagowanej sieci (VLAN 1). Opisana przeze mnie konfiguracja dotyczy konkretnego sprz\u0119tu, mo\u017cna j\u0105 jednak z powodzeniem zastosowa\u0107 ze sprz\u0119tem innych dostawc\u00f3w (np. TP-Link + Netgear).<\/p>\n<p align=\"justify\"><a href=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/C50-2008-call02-ro.jpg\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; display: block; padding-right: 0px; margin-right: auto; border: 0px;\" title=\"C50-2008-call02-ro\" src=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/C50-2008-call02-ro_thumb.jpg\" alt=\"C50-2008-call02-ro\" width=\"240\" height=\"89\" border=\"0\" \/><\/a><br \/>\n<!--more--><\/p>\n<p align=\"justify\">Mam w pe\u0142ni funkcjonalny Lab z ESXi i vCenter, w ca\u0142o\u015bci zbudowany w oparciu o sie\u0107 typu access (VLAN 1). Dlatego nie mog\u0142em ca\u0142kowicie pozby\u0107 si\u0119 tej sieci (readresacja nie wchodzi w gr\u0119), szczeg\u00f3lnie \u017ce ca\u0142a moja domowa infrastruktura jest zintegrowana z us\u0142ugami tam uruchomionymi (np. serwer DNS). Wyj\u015bciowa konfiguracja sk\u0142ada\u0142a si\u0119 z routera UPC i nie zarz\u0105dzanego switcha L2.<\/p>\n<p><a href=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan01.png\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; display: block; padding-right: 0px; margin-right: auto; border: 0px;\" title=\"lan01\" src=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan01_thumb.png\" alt=\"lan01\" width=\"283\" height=\"196\" border=\"0\" \/><\/a><\/p>\n<p align=\"justify\">W docelowej konfiguracji chcia\u0142em mie\u0107 switch L3 z pe\u0142n\u0105 obs\u0142ug\u0105 VLAN i routingu pomi\u0119dzy nimi. Po d\u0142ugim zastanawianiu si\u0119 co zrobi\u0107 i marudzeniu nad cen\u0105 sprz\u0119tu zdecydowa\u0142em si\u0119 na zakup switcha Cisco SG-300-10. Tylko lub a\u017c 10 port\u00f3w ale za to sprz\u0119t z najwy\u017cszej p\u00f3\u0142ki i bez \u017cadnych kompromis\u00f3w (wreszcie). Dodatkowym celem jak wspomnia\u0142em by\u0142a ch\u0119\u0107 wyeliminowania z zawansowanej konfiguracji routera ISP. W sprz\u0119cie UPC da si\u0119 zrobi\u0107 bardzo ma\u0142o lub prawie nic a do w\u0142\u0105czenia w obieg switcha L3 potrzeba troch\u0119 wi\u0119cej ni\u017c tylko przekazywania port\u00f3w. Musia\u0142em wi\u0119c wprowadzi\u0107 dodatkowy element, stary router D-Link DIR-300 z zainstalowanym DD-WRT funkcjonuj\u0105cy jako Gateway pomi\u0119dzy routerem ISP a switchem L3. Ca\u0142o\u015b\u0107 prezentuje si\u0119 tak:<\/p>\n<p><a href=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan02.png\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; display: block; padding-right: 0px; margin-right: auto; border: 0px;\" title=\"lan02\" src=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan02_thumb.png\" alt=\"lan02\" width=\"371\" height=\"186\" border=\"0\" \/><\/a><\/p>\n<p align=\"justify\">Teraz poka\u017c\u0119 jak to wszystko skonfigurowa\u0107, ja robi\u0142em r\u00f3wnoleg\u0142\u0105 konfiguracj\u0119 obok istniej\u0105cej dlatego zaczniemy od przygotowania DD-WRT (mo\u017cna si\u0119 podpina\u0107 osobnym WiFi i wszystko spokojnie konfigurowa\u0107). Jako \u017ce wyj\u015bciowa adresacja u mnie to 192.168.0.0 to dodatkowe VLAN b\u0119d\u0105 funkcjonowa\u0142y jako sie\u0107 192.168.10.0 (Tag 10), 192.168.20.0 (Tag 20) i tak dalej do 90. Dziewi\u0119\u0107 dodatkowych sieci to ju\u017c powa\u017cny zas\u00f3b w Labie. Logujemy si\u0119 do DD-WRT i konfigurujemy podstawowe parametry routera. Adres WAN jest sta\u0142ym adresem IP z nowej podsieci routera ISP (UPC) 192.168.1.0<\/p>\n<p><a href=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan1.png\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; display: block; padding-right: 0px; margin-right: auto; border-width: 0px;\" title=\"lan1\" src=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan1_thumb.png\" alt=\"lan1\" width=\"456\" height=\"448\" border=\"0\" \/><\/a><\/p>\n<p align=\"justify\">Adres bramy dla sieci LAN to stary adres routera ISP\/UPC z sieci 192.168.0.0, dodatkowo uruchamiamy serwer DHCP z kt\u00f3rego switch Cisco pobie\u017ce sw\u00f3j adres IP.<\/p>\n<p><a href=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan2.png\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; display: block; padding-right: 0px; margin-right: auto; border-width: 0px;\" title=\"lan2\" src=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan2_thumb.png\" alt=\"lan2\" width=\"452\" height=\"458\" border=\"0\" \/><\/a><\/p>\n<p align=\"justify\">I teraz najwa\u017cniejsze, aby funkcjonuj\u0105ce w sieci wewn\u0119trznej urz\u0105dzenia mia\u0142y dost\u0119p do Internetu (sieci zewn\u0119trznej) musimy skonfigurowa\u0107 dodatkow\u0105 tras\u0119 statyczn\u0105 (podstawowa obs\u0142uguje 192.168.0.0) dla sieci innych ni\u017c wewn\u0119trzne prowadz\u0105c\u0105 do routera ISP. Gateway to nowy adres 192.168.1.1 jaki dostanie Router ISP (UPC) po migracji (opisanej na ko\u0144cu).<\/p>\n<p><a href=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan3.png\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; display: block; padding-right: 0px; margin-right: auto; border-width: 0px;\" title=\"lan3\" src=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan3_thumb.png\" alt=\"lan3\" width=\"433\" height=\"381\" border=\"0\" \/><\/a><\/p>\n<p align=\"justify\">Dodatkowo dla ka\u017cdej sieci tagowanej musimy zrobi\u0107 osobn\u0105 tras\u0119 statyczn\u0105 wskazuj\u0105c\u0105 adres Cisco nie tagowanego portu do kt\u00f3rego jest podpi\u0119ty gateway (D-Link). Bez tego ruch z sieci zewn\u0119trznej nie wr\u00f3ci do wewn\u0119trznych tagowanych.<\/p>\n<p><a href=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan4.png\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; display: block; padding-right: 0px; margin-right: auto; border-width: 0px;\" title=\"lan4\" src=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan4_thumb.png\" alt=\"lan4\" width=\"413\" height=\"365\" border=\"0\" \/><\/a><\/p>\n<p>Pe\u0142na tablica wygl\u0105da tak.<\/p>\n<p><a href=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan5.png\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; display: block; padding-right: 0px; margin-right: auto; border-width: 0px;\" title=\"lan5\" src=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan5_thumb.png\" alt=\"lan5\" width=\"412\" height=\"165\" border=\"0\" \/><\/a><\/p>\n<p align=\"justify\">Oczywi\u015bcie dla us\u0142ug takich jak przekierowanie port\u00f3w konfiguracj\u0119 robimy ju\u017c na poziomie DD-WRT (Gateway), na poziomie ISP (Router) takie przekierowanie nale\u017cy usun\u0105\u0107 (nie tylko nie b\u0119dzie dzia\u0142a\u0107, ale jeszcze zablokuje komunikacj\u0119).<\/p>\n<p><a href=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan6.png\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; display: block; padding-right: 0px; margin-right: auto; border-width: 0px;\" title=\"lan6\" src=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan6_thumb.png\" alt=\"lan6\" width=\"405\" height=\"108\" border=\"0\" \/><\/a><\/p>\n<p align=\"justify\">I to wszystko, wi\u0119cej zaawansowanej konfiguracji na DD-WRT robi\u0107 nie musimy. Przejdziemy teraz do Cisco kt\u00f3re pod\u0142\u0105czamy do DD-WRT, Cisco pobiera adres z DHCP, logujemy si\u0119 loginem cisco i has\u0142em cisco. W pierwszym kroku musimy prze\u0142\u0105czy\u0107 switch z trybu L2 na L3, switch zostanie zrestartowany a dotychczasowa konfiguracja zamazana. Nale\u017c te\u017c pami\u0119ta\u0107, \u017ce adres IP kt\u00f3ry switch pobra\u0142 z DHCP stanie si\u0119 jego g\u0142\u00f3wnym adresem (sta\u0142ym). Jego p\u00f3\u017aniejsza zmiana jest mo\u017cliwa jedynie z poziomu konsoli dost\u0119pnej przez kabel szeregowy (nie zrobimy tego przez web lub ssh). Dla u\u0142atwienia sobie pracy mo\u017cecie np. pomanipulowa\u0107 pul\u0105 adres\u00f3w DHCP.<\/p>\n<p><a href=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan7.png\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; display: block; padding-right: 0px; margin-right: auto; border: 0px;\" title=\"lan7\" src=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan7_thumb.png\" alt=\"lan7\" width=\"475\" height=\"204\" border=\"0\" \/><\/a><\/p>\n<p align=\"justify\">Opisuj\u0119 tutaj jedynie konfiguracj\u0119 tych parametr\u00f3w jakie s\u0105 zwi\u0105zane z tematem posta, w konfiguracji mo\u017cna jeszcze sporo innych rzeczy zmieni\u0107. W VLAN Management ustawiamy sobie dowolne VLAN, nie zmieniamy domy\u015blnego VLAN 1.<\/p>\n<p><a href=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan8.png\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; display: block; padding-right: 0px; margin-right: auto; border: 0px;\" title=\"lan8\" src=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan8_thumb.png\" alt=\"lan8\" width=\"473\" height=\"213\" border=\"0\" \/><\/a><\/p>\n<p align=\"justify\">Wszystkie porty powinny mie\u0107 ustawione VLAN Mode na Trunk i nie ma tu znaczenia \u017ce b\u0119dziemy miksowa\u0107 ustawienia.<\/p>\n<p><a href=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan9.png\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; display: block; padding-right: 0px; margin-right: auto; border: 0px;\" title=\"lan9\" src=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan9_thumb.png\" alt=\"lan9\" width=\"472\" height=\"244\" border=\"0\" \/><\/a><\/p>\n<p align=\"justify\">W sekcji Port to VLAN przypisuje TAG danego VLAN do portu. Dla VLAN 1 Membership type pozostawiamy jako Untagged.<\/p>\n<p><a href=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan10.png\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; display: block; padding-right: 0px; margin-right: auto; border: 0px;\" title=\"lan10\" src=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan10_thumb.png\" alt=\"lan10\" width=\"473\" height=\"327\" border=\"0\" \/><\/a><\/p>\n<p align=\"justify\">Dla ka\u017cdego kolejnego VLAN ID ustawiamy Membership Type jako Tagged z pomini\u0119ciem portu 1 do kt\u00f3rego b\u0119dzie podpi\u0119ty Gateway (D-Link DIR-300).<\/p>\n<p><a href=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan11.png\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; display: block; padding-right: 0px; margin-right: auto; border: 0px;\" title=\"lan11\" src=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan11_thumb.png\" alt=\"lan11\" width=\"472\" height=\"305\" border=\"0\" \/><\/a><\/p>\n<p align=\"justify\">Tak powinna wygl\u0105da\u0107 tablica Port VLAN Membership.<\/p>\n<p><a href=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan12.png\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; display: block; padding-right: 0px; margin-right: auto; border: 0px;\" title=\"lan12\" src=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan12_thumb.png\" alt=\"lan12\" width=\"476\" height=\"228\" border=\"0\" \/><\/a><\/p>\n<p align=\"justify\">W sekcji IPv4 Interfaces nadajemy adresy IP dla poszczeg\u00f3lnych VLAN, adresy te b\u0119d\u0105 funkcjonowa\u0142y jako bramy w ramach danej sieci. Dla VLAN1 adresu tutaj nie ustawimy (konsola).<\/p>\n<p><a href=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan13.png\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; display: block; padding-right: 0px; margin-right: auto; border: 0px;\" title=\"lan13\" src=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan13_thumb.png\" alt=\"lan13\" width=\"476\" height=\"236\" border=\"0\" \/><\/a><\/p>\n<p align=\"justify\">W ostatnim kroku ustawiamy routing, Next Hop Router to adres wewn\u0119trzny DD-WRT (D-Link). Pozosta\u0142e sieci zawijane s\u0105 wewn\u0119trznie.<\/p>\n<p><a href=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan14.png\"><img loading=\"lazy\" decoding=\"async\" style=\"background-image: none; float: none; padding-top: 0px; padding-left: 0px; margin-left: auto; display: block; padding-right: 0px; margin-right: auto; border: 0px;\" title=\"lan14\" src=\"https:\/\/vm.piszki.pl\/wp-content\/uploads\/2016\/12\/lan14_thumb.png\" alt=\"lan14\" width=\"474\" height=\"178\" border=\"0\" \/><\/a><\/p>\n<p align=\"justify\">W tym momencie mo\u017cemy konfiguracj\u0119 Cisco zapisa\u0107 i aktywowa\u0107. Sam proces prze\u0142\u0105czenia starej konfiguracji sieciowej na now\u0105 jest niezwykle prosty. Readresujemy sie\u0107 LAN w routerze ISP (UPC) na 192.168.1.1 (usuwamy wszystkie przekierowania port\u00f3w, adres WAN DD-WRT dodajemy do DMZ w Routerze ISP). Pod\u0142\u0105czamy DD-WRT (port WAN) do Routera ISP a wszystkie urz\u0105dzenia (np. ESXi) przepinamy do Cisco. Wszystko powinno dzia\u0142a\u0107 bez problem\u00f3w po staremu w sieci dost\u0119powej 192.168.0.0 i dodatkowo mo\u017cemy pingn\u0105\u0107 bramy sieci VLAN.<\/p>\n<div style='text-align:left' class='yasr-auto-insert-visitor'><\/div>","protected":false},"excerpt":{"rendered":"<p>Buduj\u0105c w domu \u015brodowisko testowe cz\u0119sto zaczynamy od bardzo podstawowej konfiguracji. Niewielki komputer, NAS i router od dostawcy Internetu s\u0105 ca\u0142kowicie wystarczaj\u0105ce. Z czasem gdy wiedza i umiej\u0119tno\u015bci rosn\u0105, rosn\u0105 te\u017c wymagania jakie stawiamy przed takim \u015brodowiskiem. Jak wiemy, zabawy &hellip; <a href=\"https:\/\/vm.piszki.pl\/?p=3273\">Continue reading <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"yasr_overall_rating":0,"yasr_post_is_review":"","yasr_auto_insert_disabled":"","yasr_review_type":"","footnotes":""},"categories":[6,45],"tags":[111,112,113,110,114],"class_list":["post-3273","post","type-post","status-publish","format-standard","hentry","category-lab","category-poradniki","tag-cisco","tag-d-link","tag-dd-wrt","tag-sg-300-pp","tag-vlan"],"yasr_visitor_votes":{"stars_attributes":{"read_only":false,"span_bottom":false},"number_of_votes":0,"sum_votes":0},"_links":{"self":[{"href":"https:\/\/vm.piszki.pl\/index.php?rest_route=\/wp\/v2\/posts\/3273"}],"collection":[{"href":"https:\/\/vm.piszki.pl\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vm.piszki.pl\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vm.piszki.pl\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vm.piszki.pl\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=3273"}],"version-history":[{"count":5,"href":"https:\/\/vm.piszki.pl\/index.php?rest_route=\/wp\/v2\/posts\/3273\/revisions"}],"predecessor-version":[{"id":3285,"href":"https:\/\/vm.piszki.pl\/index.php?rest_route=\/wp\/v2\/posts\/3273\/revisions\/3285"}],"wp:attachment":[{"href":"https:\/\/vm.piszki.pl\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=3273"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vm.piszki.pl\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=3273"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vm.piszki.pl\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=3273"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}