The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Cisco ASA secondary ip"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (Маршрутизация)
Изначальное сообщение [ Отслеживать ]

"Cisco ASA secondary ip"  +/
Сообщение от vova (??) on 10-Окт-12, 09:22 
Ситуация такая:
Есть Cisco ASA 5520, она выделает ДМЗ, локалку и внешнюю сеть (инет, каналы до клиентов)
В общем классическая схема как в учебниках. Но. Внутри локалки сейчас есть адреса из двух сеток: 192.168.111.0 и 192.168.100.0
VLAN’ами эти сети не разделены (это будет делаться позднее). Сейчас мне на ASA на inside интерфейсе нужно принять обе эти сетки.
В роутерах это делается без проблем при помощи secondary ip. У ASA нет такой фичи. Но это ограничение можно вроде как обойти. Сначала пробовал как описано тут:
http://www.ducea.com/2008/05/31/adding-a-secondary-ip-addres.../
не работает.

Потом пытался сделать через trunk:
Порт свича перевел в транк и решил сабинтерфейсами на ASA принять обе сети в одном native влане:

!
interface GigabitEthernet0/3
nameif inside_trunk
security-level 100
no ip address
!
interface GigabitEthernet0/3.1
description LAN 100
vlan 1
nameif inside_100
security-level 100
ip address 192.168.100.100 255.255.255.0
!
interface GigabitEthernet0/3.2
description LAN 111
vlan 1
nameif inside_111
security-level 100
ip address 192.168.111.100 255.255.255.0
!

Но тоже не работает.
Если на свиче сделать новый влан (например 2), то ASA его принимает. А вот с native – нифига. Может вообще так нельзя и остается только делать вланы в сети ?

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Cisco ASA secondary ip"  +/
Сообщение от eek email on 10-Окт-12, 16:08 
Если интерфейсов хватает сделайте без транков и все заработает :)
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Cisco ASA secondary ip"  +/
Сообщение от Vova (??) on 14-Окт-12, 21:06 
> Если интерфейсов хватает сделайте без транков и все заработает :)

В том то и дело, что интерфейса нет. В общем работает как описано в статье по указанной выше ссылке. Только второй адрес не отвечает (ни на ping, ни SSH и т.д.). В статье об этом говориться в конце. Не дочитал сначала.  

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Cisco ASA secondary ip"  +/
Сообщение от sTALK_specTrum on 15-Окт-12, 02:59 
Разнести сети на разные физические порты. На коммутаторе соответственно на двух портах задействовать один и тот же VLAN. Причём как минимум на одном порту этот VLAN должен быть native.
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру