LABORATORI DE XARXA

CONFIGURACIÓ D'UN SERVIDOR DHCP

CONFIGURACIÓ DE VLANs

ADREÇAMENT FIXAT PER MAC EN EL DHCP

INSTAL·LACIÓ DE SO LLIURE

EINES DE XARXA PER LA PASAREL·LA DE LA XARXA

ADREÇAMENT INTERN

Hem fet un adreçament de IPS en la que el servidor DHCP es basa en les subxarxes que hem creat amb aquesta ip —-> 10.24.0.0/23

Per el switch l’hi hem possat la ip de ——>10.24.4.130/26

4 VLANs configurades:

La primera vlan es diu SERV10 perque es fara servir per a servidors —-> 10.24.2.1/23

La segona vlan es diu MANAGE20 perque es fara servir per gestionar el switch i la xarxa configurant-ho a l’enrutador  ——-> 10.24.4.1/25

La tercera vlan es diu LAB30 perque es fara servir com a laboratori de proves ———> 10.24.4.129/26

La quarta vlan es diu CLIENT40 perque es fara servir com a client  ——–>  10.24.4.193/28

MAPA DE XARXA LOGIC

CONFIGURACIÓ DE LA PASAREL·LA DE XARXA

Primer hem d’entrar a l’archiu etc/network/interfaces i configurar les targetes de xarxa.

# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

source /etc/network/interfaces.d/*

# The loopback network interface
auto lo
iface lo inet loopback

#—Interfaces fisicas—

# Tarjeta conexion clase

auto enp1s0
iface enp1s0 inet static
address 172.25.203.12
netmask 255.255.0.0
gateway 172.25.130.254
dns-nameservers 172.25.130.254

# Tarjeta VLAN

auto enp2s0
iface enp2s0 inet manual

# VLANs sobre enp3s0

#VLAN 10

auto enp2s0.10
iface enp2s0.10 inet static
address 10.4.0.1
netmask 255.255.255.128
vlan-raw-device enp2s0

#VLAN 20

auto enp2s0.20
iface enp2s0.20 inet static
address 10.4.0.129
netmask 255.255.255.192
vlan-raw-device enp2s0

#VLAN 30

auto enp2s0.30
iface enp2s0.30 inet static
address 10.4.0.193
netmask 255.255.255.224
vlan-raw-device enp2s0

#VLAN 40

auto enp2s0.40
iface enp2s0.40 inet static
address 10.4.0.225
netmask 255.255.255.240
vlan-raw-device enp2s0

He instalat ip tables per configurar la pasarela..

Per a que sempre que l’ordinador s’encengui estigui tot preparat, he configurt la pasarel·la i l’enrutament estgui automatizat he instal·lat i configurat l’iptables persistent aixó significa que la tasca de CONFIGURACIÓ AUTOMATIZADA D’ENRUTAMENT també esta feta. 

PROVES DE SERVEI

Per fer les proves de servei he fet servir la comanda ”ping 8.8.8.8 on es veu que hi ha una perdida del 0% de paquets i la de traceroute on es veuen els salts que es fan fins a arribar a internet.

CONFIGURACIÓ AUTOMATICA ENRUTAMENT

Per activar la WAN he fet servir la comanda iptables -t nat -A POSTROUTING -o enp1s0 -j MASQUERADE 

Per permitir el trafic LAN a l’internet i respostes de volta he fet servir aquestes dues comanda 

iptables -A FORWARD -i enp2s0 -o enp1s0 -j ACCEPT
iptables -A FORWARD -i enp1s0 -o enp2s0 -m state –state ESTABLISHED,RELATED -j ACCEPT

He configurat el reenviament de paquets editant l’archiu /proc/sys/net/ipv4/ip_forward i activant el net.ipv4.ip_forward=1

Finalment, quan el servidor dhcp estigui disponible ja podrem posar en practica aquesta pasarel·la.