<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FWSM and 6500</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20366.html</link>
    <description>Добрый День !!!&lt;br&gt;&lt;br&gt;Приобрели 6500 с платой FWSM в результате возникло несколько вопросов по внедрению&lt;br&gt;&lt;br&gt;&lt;br&gt;1. Добавили vlans (10,20 допустим) в группу.&lt;br&gt;2. Добавили группу к FWSM.&lt;br&gt;3. Настроили ip адреса на каталисте 10-vlan 1.1.1.1/24 20-vlan 2.2.2.2/24.(OSPF)&lt;br&gt;4. Настроили ip адреса на FWSM 10-vlan 1.1.1.3/24 20-vlan 2.2.2.3/24 подняли тоже OSPF настроили уровень безопасности.&lt;br&gt;&lt;br&gt;Вопрос такой как будут ходить пакеты из 10 в 20 vlan через FWSM или 6500 или это зависит от шлюзов установленных на hosts &lt;br&gt;&lt;br&gt;Заранее Благодарен&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>FWSM and 6500 (usmt)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20366.html#6</link>
    <pubDate>Mon, 25 Jan 2010 02:14:53 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Если я правильно понял то после добавления  vlan в FWSM(работет на &lt;br&gt;&amp;gt;&amp;gt;3 layer) не зависимо настроенны там ip адреса или нет то &lt;br&gt;&amp;gt;&amp;gt;трафик полюбому будет ходить через FWSM ? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;как ты добавляешь vlan в FWSM? Что ты для этого добавления делаешь? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Вот Этой командой (или я чего то не догоняю ) не пинайте сильно&lt;br&gt;&lt;br&gt;firewall switch 1 module 1 vlan-group 2&lt;br&gt;</description>
</item>

<item>
    <title>FWSM and 6500 (spunky)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20366.html#5</link>
    <pubDate>Sun, 24 Jan 2010 10:54:16 GMT</pubDate>
    <description>&amp;gt;Если я правильно понял то после добавления  vlan в FWSM(работет на &lt;br&gt;&amp;gt;3 layer) не зависимо настроенны там ip адреса или нет то &lt;br&gt;&amp;gt;трафик полюбому будет ходить через FWSM ? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;как ты добавляешь vlan в FWSM? Что ты для этого добавления делаешь?&lt;br&gt;</description>
</item>

<item>
    <title>FWSM and 6500 (usmt)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20366.html#4</link>
    <pubDate>Thu, 21 Jan 2010 14:22:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;то есть если  у hosts gatways 1.1.1.1 и соответственно  2.2.2.2(на &lt;br&gt;&amp;gt;&amp;gt;самом catalyst  доступ между ними открыт) но админ запретил на &lt;br&gt;&amp;gt;&amp;gt;FWSM то трафик ходить все равно будет я правильно понимаю, а &lt;br&gt;&amp;gt;&amp;gt;если 1.1.1.3 и 2.2.2.3 то соответственно deny &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;FWSM ваще не причем, если не писать никаких акцеелистов и нормально написаны &lt;br&gt;&amp;gt;на клиентов GW то трафик ходить будет, а вот если нарисовать &lt;br&gt;&amp;gt;АЦЛ который запретит ходит с подсети 1.1.1.0 на 2.2.2.0, то соответственно &lt;br&gt;&amp;gt;трафик будет дропаться, а дропаться программно или аппаратно (fwsm) уже не &lt;br&gt;&amp;gt;важно &lt;br&gt;&lt;br&gt;Если я правильно понял то после добавления  vlan в FWSM(работет на 3 layer) не зависимо настроенны там ip адреса или нет то трафик полюбому будет ходить через FWSM ?&lt;br&gt;&lt;br&gt;И возникло несколько вопросов если некоторые порты на 6500 настроенны на L3 (no switchport) то как будут ходить пакеты из vlan 20  на эти порты hosts-FWSM-модуль коммутации маршрутизации- порт L3 6500 я правильно понимаю.&lt;br&gt;&lt;br&gt;При добавлении Vlan в FWSM   у них уров</description>
</item>

<item>
    <title>FWSM and 6500 (petrovichr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20366.html#3</link>
    <pubDate>Thu, 21 Jan 2010 14:08:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Заранее Благодарен &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Это зависит от админа, разрешит ли он ходить или нет :) закроет &lt;br&gt;&amp;gt;&amp;gt;ли акцесслистами трафик из одно подсети в другую ну и дополнительно &lt;br&gt;&amp;gt;&amp;gt;от &quot;или это зависит от шлюзов установленных на hosts &quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;то есть если  у hosts gatways 1.1.1.1 и соответственно  2.2.2.2(на &lt;br&gt;&amp;gt;самом catalyst  доступ между ними открыт) но админ запретил на &lt;br&gt;&amp;gt;FWSM то трафик ходить все равно будет я правильно понимаю, а &lt;br&gt;&amp;gt;если 1.1.1.3 и 2.2.2.3 то соответственно deny &lt;br&gt;&lt;br&gt;FWSM ваще не причем, если не писать никаких акцеелистов и нормально написаны на клиентов GW то трафик ходить будет, а вот если нарисовать АЦЛ который запретит ходит с подсети 1.1.1.0 на 2.2.2.0, то соответственно трафик будет дропаться, а дропаться программно или аппаратно (fwsm) уже не важно&lt;br&gt;</description>
</item>

<item>
    <title>FWSM and 6500 (usmt)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20366.html#2</link>
    <pubDate>Thu, 21 Jan 2010 13:15:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Вопрос такой как будут ходить пакеты из 10 в 20 vlan через &lt;br&gt;&amp;gt;&amp;gt;FWSM или 6500 или это зависит от шлюзов установленных на hosts &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Заранее Благодарен &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это зависит от админа, разрешит ли он ходить или нет :) закроет &lt;br&gt;&amp;gt;ли акцесслистами трафик из одно подсети в другую ну и дополнительно &lt;br&gt;&amp;gt;от &quot;или это зависит от шлюзов установленных на hosts &quot; &lt;br&gt;&lt;br&gt;то есть если  у hosts gatways 1.1.1.1 и соответственно  2.2.2.2(на самом catalyst  доступ между ними открыт) но админ запретил на FWSM то трафик ходить все равно будет я правильно понимаю, а если 1.1.1.3 и 2.2.2.3 то соответственно deny&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FWSM and 6500 (petrovichr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/20366.html#1</link>
    <pubDate>Thu, 21 Jan 2010 12:35:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;2. Добавили группу к FWSM. &lt;br&gt;&amp;gt;3. Настроили ip адреса на каталисте 10-vlan 1.1.1.1/24 20-vlan 2.2.2.2/24.(OSPF) &lt;br&gt;&amp;gt;4. Настроили ip адреса на FWSM 10-vlan 1.1.1.3/24 20-vlan 2.2.2.3/24 подняли тоже &lt;br&gt;&amp;gt;OSPF настроили уровень безопасности. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вопрос такой как будут ходить пакеты из 10 в 20 vlan через &lt;br&gt;&amp;gt;FWSM или 6500 или это зависит от шлюзов установленных на hosts &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Заранее Благодарен &lt;br&gt;&lt;br&gt;Это зависит от админа, разрешит ли он ходить или нет :) закроет ли акцесслистами трафик из одно подсети в другую ну и дополнительно от &quot;или это зависит от шлюзов установленных на hosts &quot;&lt;br&gt;</description>
</item>

</channel>
</rss>
