Ребята помогите, кто знает, как принят транк вилланов на PIX 515. Всюду смотрел… конкретного описания нет, только всюду говорится, что он поддерживает максимум 25 виланов но где и как настроить этого нет…..
Кто знает, подскажите……..
>Ребята помогите, кто знает, как принят транк вилланов на PIX 515. Всюду
>смотрел… конкретного описания нет, только всюду говорится, что он
>поддерживает максимум 25 виланов но где и как настроить этого нет…..
>
>Кто знает, подскажите……..вот пример для двух интерфейсов:
interface ethernet0 auto
interface ethernet0 vlan2 logical
interface ethernet0 vlan3 logical
!
nameif ethernet0 outside security0
nameif vlan2 xxxxx security0
nameif vlan3 yyyyy security0
!
ip address xxxxx 192.168.1.1 255.255.255.0
ip address yyyyy 192.168.2.1 255.255.255.0
>[оверквотинг удален]
>interface ethernet0 auto
>interface ethernet0 vlan2 logical
>interface ethernet0 vlan3 logical
>!
>nameif ethernet0 outside security0
>nameif vlan2 xxxxx security0
>nameif vlan3 yyyyy security0
>!
>ip address xxxxx 192.168.1.1 255.255.255.0
>ip address yyyyy 192.168.2.1 255.255.255.0УВЫ ТАК НЕ РАБОТАЕТ У НЕГО НЕТ ТАКИХ КОМАНД....
НА НЕМ ВЕРСИЯ IOS 7.2
У МЕНЯ НА СВИЧЕ КАЖДУЙ ПОРТ ОБЬЯВЛЕН КАК ОТДЕЛЬНЫЙ ВИЛАН И ЧЕРЕЗ ОДИН ПОРТ ОТПРАВЛЯЮ ТРАНКОМ ИЗ 20 ВИЛАНОВ В СТОРОНУ ПИКСА 515Е, МНЕ НА НЕМ НУЖНО ИХ ПРИНЯТЬ.... И У ЖЕ НАНЕМ РУЛИТЬ КАВО ЧЕРЕЗ КАКОЙ ВИЛАН ОТПРАВИТЬ.....
>УВЫ ТАК НЕ РАБОТАЕТ У НЕГО НЕТ ТАКИХ КОМАНД....
>НА НЕМ ВЕРСИЯ IOS 7.2
>У МЕНЯ НА СВИЧЕ КАЖДУЙ ПОРТ ОБЬЯВЛЕН КАК ОТДЕЛЬНЫЙ ВИЛАН И ЧЕРЕЗ
>ОДИН ПОРТ ОТПРАВЛЯЮ ТРАНКОМ ИЗ 20 ВИЛАНОВ В СТОРОНУ ПИКСА 515Е,
>МНЕ НА НЕМ НУЖНО ИХ ПРИНЯТЬ.... И У ЖЕ НАНЕМ РУЛИТЬ
>КАВО ЧЕРЕЗ КАКОЙ ВИЛАН ОТПРАВИТЬ.....А что если на свитче сделать router-ный порт... т.е. до пикса идет весь трафик, а на пиксе уже с помощью acl соответствующие подсети либо банить либо пропускать?
>[оверквотинг удален]
>>!
>>ip address xxxxx 192.168.1.1 255.255.255.0
>>ip address yyyyy 192.168.2.1 255.255.255.0
>
>УВЫ ТАК НЕ РАБОТАЕТ У НЕГО НЕТ ТАКИХ КОМАНД....
>НА НЕМ ВЕРСИЯ IOS 7.2
>У МЕНЯ НА СВИЧЕ КАЖДУЙ ПОРТ ОБЬЯВЛЕН КАК ОТДЕЛЬНЫЙ ВИЛАН И ЧЕРЕЗ
>ОДИН ПОРТ ОТПРАВЛЯЮ ТРАНКОМ ИЗ 20 ВИЛАНОВ В СТОРОНУ ПИКСА 515Е,
>МНЕ НА НЕМ НУЖНО ИХ ПРИНЯТЬ.... И У ЖЕ НАНЕМ РУЛИТЬ
>КАВО ЧЕРЕЗ КАКОЙ ВИЛАН ОТПРАВИТЬ.....и чего кричать то так? а?
все самое интересное как всегда на циска.ком
http://www.cisco.com/en/US/docs/security/asa/asa72/configura...
и не забываем что физический интерфейс по умолчанию работает в влан1