The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"аля switchport access на порту маршрутизатора"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (Маршрутизация)
Изначальное сообщение [ Отслеживать ]

"аля switchport access на порту маршрутизатора"  +/
Сообщение от elser (ok) on 09-Дек-11, 17:23 
есть роутер 1921 с модулем 8egs
в gi0/0 воткнут пров
в gi0/0/0-7 хосты

interface GigabitEthernet0/0
description -=[ ISP ]=-
ip address 123.123.123.187 255.255.255.248
ip nat outside
ip virtual-reassembly in
!
!!! все интерфейсы с gi0/0/0 по gi0/0/7 настроены так:
interface GigabitEthernet0/0/х
switchport access vlan 100
no ip address
!
interface Vlan100
description -=[ LAN ]=-
ip address 10.10.1.1 255.255.255.0
ip nat inside
ip virtual-reassembly in
!
ip nat inside source list 1 interface Vlan100 overload
ip nat inside source static tcp 10.10.1.101 443 123.123.123.187 1001 extendable
ip nat inside source static tcp 10.10.1.102 443 123.123.123.187 1002 extendable
ip route 0.0.0.0 0.0.0.0 123.123.123.185
!
access-list 1 permit 10.10.1.0 0.0.0.255

и тут появляется в сетке еще один хост который кроме как в gi0/1 воткнуть больше некуда
вопрос - как сконфигурить gi0/1 так же как gi0/0/0 - чтобы на нем работала коммутация с vlan 100?

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "аля switchport access на порту маршрутизатора"  +/
Сообщение от VolanD (ok) on 09-Дек-11, 20:08 
>[оверквотинг удален]
> ip nat inside source list 1 interface Vlan100 overload
> ip nat inside source static tcp 10.10.1.101 443 123.123.123.187 1001 extendable
> ip nat inside source static tcp 10.10.1.102 443 123.123.123.187 1002 extendable
> ip route 0.0.0.0 0.0.0.0 123.123.123.185
> !
> access-list 1 permit 10.10.1.0 0.0.0.255
> и тут появляется в сетке еще один хост который кроме как в
> gi0/1 воткнуть больше некуда
> вопрос - как сконфигурить gi0/1 так же как gi0/0/0 - чтобы на
> нем работала коммутация с vlan 100?

Дык вроде же Л3 интерфейс...

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "аля switchport access на порту маршрутизатора"  +/
Сообщение от elser (ok) on 09-Дек-11, 22:56 
> Дык вроде же Л3 интерфейс...

так в том то и дело - как нибудь его как Л2 можно сделать?

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "аля switchport access на порту маршрутизатора"  +/
Сообщение от sm00th1980 (ok) on 10-Дек-11, 13:39 
>> Дык вроде же Л3 интерфейс...
> так в том то и дело - как нибудь его как Л2
> можно сделать?

не уверен до конца - но можно попробовать покурить bridge-group - вроде эта фича позволяет бриджевать L3-интерфейсы между собой

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "аля switchport access на порту маршрутизатора"  +/
Сообщение от elser (ok) on 11-Дек-11, 06:57 
> не уверен до конца - но можно попробовать покурить bridge-group - вроде
> эта фича позволяет бриджевать L3-интерфейсы между собой

спасибо - действительно оно ! ))
вот - если кому понадобится то делается это так:

!
! чтобы иметь возможность создать BVI интерфейс
bridge irb
!
interface GigabitEthernet0/0
description -=[ ISP ]=-
ip address 123.123.123.187 255.255.255.248
ip nat outside
duplex auto
speed auto
!
! L3 интерфейс gi0/1 бриджуем с интерфейсом Vlan100 в группу 1
interface GigabitEthernet0/1
no ip address
duplex auto
speed auto
bridge-group 1
!
! загоняем L2 порты в наш влан
interface GigabitEthernet0/0/x
switchport access vlan 100
no ip address
!
! интерфейс влана бриджуем с gi0/1 в группу 1
interface Vlan100
no ip address
bridge-group 1
!
! создаем для bridge-group 1 виртуальный интерфейс
! вешаем на него адрес в нашем влане
interface BVI1
description -=[ LAN ]=-
ip address 10.10.1.1 255.255.255.0
ip nat inside
ip virtual-reassembly in
!
! раздаем инет натом
ip nat inside source list 1 interface GigabitEthernet0/0 overload
!
! пробрасываем порты на нужные хосты
ip nat inside source static tcp 10.10.1.101 443 123.123.123.187 1001 extendable
ip nat inside source static tcp 10.10.1.102 443 123.123.123.187 1002 extendable
ip route 0.0.0.0 0.0.0.0 123.123.123.185
!
access-list 1 permit 10.10.1.0 0.0.0.255
!
! собственно включаем бриджинг на роутере
bridge 1 protocol ieee
bridge 1 route ip
!
! готово )

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру