Hello,
Tu auras 1 interface connectée avec IP publique entre router ISP et ASR sur le même range IP. ça sera donc ton interface WAN (Internet).
Ensuite sur ton ASR, tu auras ta deuxième interface LAN (Réseau interne).
Cette dernière te servira de passerelle pour sortir du réseau interne vers internet.
Tu vas donc faire une sous interface avec un VLAN taggé afin que tu puisses avoir plusieurs autres réseaux à l'avenir, si besoin:
cette interface LAN ressemblera à :
Les interfaces et les IP sont à corriger/editer suivant ton propre contexte.
interface gigabitethernet 1/1/1
no shut
no ip address
interface gigabitethernet 1/1/1.10
encapsulation dot1q 10
ip addr 10.0.0.1 255.0.0.0
la route pour sortir vers l'internet :
ip route 0.0.0.0 0.0.0.0 x.x.x.x (IP router ISP)
Ensuite, il te faudra créer ton VLAN 10 sur tes 2 2960X et assigner une config semblable à ce qui suit pour tes 4 PC + copieur :
créer le vlan:
conf t
vlan 10
name LAN_Interne
assigner le vlan sur tes ports PC + copieur (5 interfaces)
interface GigabitEthernet1/1
description PC1
switchport access vlan 10
switchport mode access
spanning-tree portfast edge
spanning-tree bpduguard enable
ensuite, sur les 2 ports fibre de tes 2960x:
interface GigabitEthernet1/1
description trunk_2960x
switchport trunk encapsulation dot1q
switchport trunk allowed vlan add 10
switchport mode trunk
spanning-tree portfast network
Après, il te faudra faire du NAT pour que ton VLAN interne puisse aller sur internet (ça se configure sur ton ASR)
Il te faudra aussi mettre un serveur DHCP pour assigner les addresses automatiquement, mais vu le nombre de poste d'après ton contexte tu peux faire statique..
Pour le NAT je te laisse regarder ceci:
https://www.cisco.com/c/en/us/td/do [...] 7144FCAD1B
à partir de "Using NAT to Allow Internal Users Access to the Internet"