URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 18303
[ Назад ]

Исходное сообщение
"не выходит bridge на cisco 2600"

Отправлено yuku , 25-Фев-09 13:25 
Добрый день,, схема такая:  cisco ASA eth----eth fasteth0/0 Cisco2620 ser1/0:1 e1------
хочется что-бы трафик просто прозрачно ходил через cisco 2620

config cisco 2600
version 12.3                                                                                                                        
service timestamps debug datetime msec                                                                                              
service timestamps log datetime msec                                                                                                
no service password-encryption                                                                                                      
!                                                                                                                                  
hostname Router                                                                                                                    
!                                                                                                                                  
boot-start-marker                                                                                                                  
boot-end-marker                                                                                                                    
!                                                                                                                                  
!                                                                                                                                  
no aaa new-model                                                                                                                    
ip subnet-zero                                                                                                                      
no ip routing                                                                                                                      
no ip cef                                                                                                                          
!                                                                                                                                  
!                                                                                                                                  
!                                                                                                                                  
ip audit po max-events 100                                                                                                          
!                                                                                                                                  
                                                                                                                                  
controller E1 1/0                                                                                                                  
channel-group 1 timeslots 1-31                                                                                                    
!                                                                                                                                  
controller E1 1/1                                                                                                                  
!                                                                                                                                  
!                                                                                                                                  
!                                                                                                                                  
!                                                                                                                                  
!                                                                                                                                  
interface FastEthernet0/0                                                                                                          
no ip address                                                                                                                      
no ip route-cache                                                                                                                  
duplex auto                                                                                                                        
speed auto                                                                                                                        
bridge-group 1                                                                                                                    
!                                                                                                                                  
interface Serial1/0:1                                                                                                              
no ip address                                                                                                                      
no ip route-cache                                                                                                                  
bridge-group 1                                                                                                                    
!                                                                                                                                  
no ip http server                                                                                                                  
no ip http secure-server                                                                                                            
ip classless                                                                                                                        
!                                                                                                                                  
!                                                                                                                                  
!                                                                                                                                  
bridge 1 protocol ieee                                                                                                              
!                                                                                                                                  
!                                                                                                                                  
!                                                                                                                                  
!                                                                                                                                  
!                                                                                                                                  
line con 0                                                                                                                          
line aux 0                                                                                                                          
line vty 0 4                                                                                                                        
!                                                                                                                                  
!                                                                                                                                  
end  

пинг с cisco ASA на удаленный хост не проходит

Router#show bridge                                                                                                                  
                                                                                                                                    
Total of 300 station blocks, 299 free                                                                                              
Codes: P - permanent, S - self                                                                                                      
                                                                                                                                    
Bridge Group 1:                                                                                                                    
                                                                                                                                    
    Address       Action   Interface       Age   RX count   TX count                                                                
0018.73d6.c6a9   forward   FastEthernet0/0   2         30          0

смысла включать irb как я понимаю нету и что-то дальше пытаться сделать тоже


Содержание

Сообщения в этом обсуждении
"не выходит bridge на cisco 2600"
Отправлено blank , 25-Фев-09 15:20 
>[оверквотинг удален]
>
>    Address       Action
>  Interface       Age  
> RX count   TX count
>0018.73d6.c6a9   forward   FastEthernet0/0   2  
>      30    
>     0
>
>смысла включать irb как я понимаю нету и что-то дальше пытаться сделать
>тоже

bri 1 route ip ?


"не выходит bridge на cisco 2600"
Отправлено yuku , 25-Фев-09 16:05 
>[оверквотинг удален]
>>  Interface       Age  
>> RX count   TX count
>>0018.73d6.c6a9   forward   FastEthernet0/0   2  
>>      30    
>>     0
>>
>>смысла включать irb как я понимаю нету и что-то дальше пытаться сделать
>>тоже
>
>bri 1 route ip ?

пробовал всё и BVI поднимать,,, но потом что-то как прострелило,,, поговорил еще с людьми сказали что такая схема жить не будет,,,, цель была переконвертить g.703 в Eth,, пров. отдает портом g.703, а хотелось бы eth, вот я и хотел использовать cisco 2620 как конвертер,,, полная схема выглядит так:
cisco asa(outside eth-192.168.0.1)-- insude eth)cisco 2620(outside e1) -- удаленный хост прова(e1-192.168.0.2)
пинг с cisco asa на 192.168.0.2 так и не захотел идти,,, может есть другой вариант провернуть такое?


"не выходит bridge на cisco 2600"
Отправлено yuku , 25-Фев-09 16:14 
был уже точно такой же вопрос, но почемуто остался он без ответов, видимо будущего у такой схемы нету.
http://www.opennet.me/openforum/vsluhforumID6/12991.html

"не выходит bridge на cisco 2600"
Отправлено EDA_SPB , 25-Фев-09 16:25 
>схема выглядит так:
>cisco asa(outside eth-192.168.0.1)-- insude eth)cisco 2620(outside e1) -- удаленный хост прова(e1-192.168.0.2)
>пинг с cisco asa на 192.168.0.2 так и не захотел идти,,, может
>есть другой вариант провернуть такое?

Нет. Вы хотите невозможного.
Если на удаленном хосте прова также настроить бридж, то прозрачно получится прозрачно прокинуть Ethernet по E1.
Конвертировать одно в другое нельзя.


"не выходит bridge на cisco 2600"
Отправлено alchie , 25-Фев-09 17:11 
>[оверквотинг удален]
>>bri 1 route ip ?
>
>пробовал всё и BVI поднимать,,, но потом что-то как прострелило,,, поговорил еще
>с людьми сказали что такая схема жить не будет,,,, цель была
>переконвертить g.703 в Eth,, пров. отдает портом g.703, а хотелось бы
>eth, вот я и хотел использовать cisco 2620 как конвертер,,, полная
>схема выглядит так:
>cisco asa(outside eth-192.168.0.1)-- insude eth)cisco 2620(outside e1) -- удаленный хост прова(e1-192.168.0.2)
>пинг с cisco asa на 192.168.0.2 так и не захотел идти,,, может
>есть другой вариант провернуть такое?

работать будет, если пров на своей стороне подобную схему замутит, что маловероятно.
приземлять на 26-ой придется и маршрутизировать/НАТить дальше


"не выходит bridge на cisco 2600"
Отправлено Telesis , 25-Фев-09 16:28 
>Добрый день,, схема такая:  cisco ASA eth----eth fasteth0/0 Cisco2620 ser1/0:1 e1------
>
>хочется что-бы трафик просто прозрачно ходил через cisco 2620

а другой стороне E1, что?
если Cisco то не хватает команды bridge irb (маст хев)


"не выходит bridge на cisco 2600"
Отправлено yuku , 25-Фев-09 17:48 
>>Добрый день,, схема такая:  cisco ASA eth----eth fasteth0/0 Cisco2620 ser1/0:1 e1------
>>
>>хочется что-бы трафик просто прозрачно ходил через cisco 2620
>
>а другой стороне E1, что?
>если Cisco то не хватает команды bridge irb (маст хев)

что стоит с другой стороны я не знаю,, но знаю точно что bridge там не настроен 100%, если cisco 2600 использовать просто как маршрутизатор то все работает пинги ходят,, а вот как бридж нэт,
я просто думал что он смог бы выступать в роли конвертера когда стоял бы режиме bridge, а тут облом


"не выходит bridge на cisco 2600"
Отправлено alchie , 26-Фев-09 10:15 
>что стоит с другой стороны я не знаю,, но знаю точно что
>bridge там не настроен 100%, если cisco 2600 использовать просто как
>маршрутизатор то все работает пинги ходят,, а вот как бридж нэт,
>
>я просто думал что он смог бы выступать в роли конвертера когда
>стоял бы режиме bridge, а тут облом

фишка в том, что механизм преобразования должен быть одинаковым по краям линка.
если с той стороны от вас не ждут эзернетных кадров, то хоть убейся, работать не будет (: