К cisco подсоединен catalyst 3550 ... в данный момент ланы нодняты , на catalyste, как исделать что бы они были прописаны на cisco , а транслировались на сatalist
>К cisco подсоединен catalyst 3550 ... в данный
> момент ланы нодняты , на catalyste, как
> исделать что бы они были
>прописаны на cisco , а транслировались
>на сatalistВы сами-то вопрос понимаете?
Может я не правельно описал суть .....
Есть catalyst 3550 на ней сейчас подняты vlan. На каждом Vlan (e) аccess-list ( по слухам при большом количестве access-list они периодически начинают самопроизвольно отключаться - перестают фильтровать потоки) Выше у меня стоит cisco .... я хотел сделать так что бы Vlan c aссеss-lyst , были подняты на сisco , а на сatalyste они просто транслировались Vlan - порт
На FastEthernet интерфейсе роутера делаешь:
!
interface FastEthernet0/0.1
encapsulation isl 1, где 1 - Virtual LAN Identifier
ip address х.х.х.х х.х.х.0 - адрес сети для данной Virtual LAN
!
encapsulation может быть такой:Router(config-subif)#encap ?
dot1Q IEEE 802.1Q Virtual LAN
isl Inter Switch Link - Virtual LAN encapsulation
sde IEEE 802.10 Virtual LAN - Secure Data Exchange
tr-isl Token Ring Inter Switch Link - Virtual LAN encapsulation
На каталисте порт, которым он включен в циску делаешь транковым:
switchport trunk encapsulation isl - тип enc. должен быть одинаковым с роутером
switchport mode trunkВешаешь access-lists на сабинтерфейсы.
Называется это всё - "Роутер на "привязи"".
>На FastEthernet интерфейсе роутера делаешь:
>!
>interface FastEthernet0/0.1
>encapsulation isl 1, где 1 - Virtual LAN Identifier
>ip address х.х.х.х х.х.х.0 - адрес сети для данной Virtual LAN
>!
>encapsulation может быть такой:
>
>Router(config-subif)#encap ?
>dot1Q IEEE 802.1Q Virtual LAN
>isl Inter Switch Link - Virtual LAN encapsulation
>sde IEEE 802.10 Virtual LAN - Secure Data Exchange
>tr-isl Token Ring Inter Switch Link - Virtual LAN encapsulation
>
>
>На каталисте порт, которым он включен в циску делаешь транковым:
>switchport trunk encapsulation isl - тип enc. должен быть одинаковым с роутером
>
>switchport mode trunk
>
>Вешаешь access-lists на сабинтерфейсы.
>
>Называется это всё - "Роутер на "привязи"".
Ага, и в итоге всето wire speed раутинга с фильтрацией вы получаете 2-10 мегабита на все порты, если у вас роутером не 7200, конечно. Лучше acl-и пересмотрите, чтобы они были поменьше.
>Ага, и в итоге всето wire speed раутинга с фильтрацией вы получаете
>2-10 мегабита на все порты, если у вас роутером не 7200,
>конечно. Лучше acl-и пересмотрите, чтобы они были поменьше.Согласен, но если человеку нужно - возможность так сделать есть. :-)