<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco 1841 + HWIC-4ESW - два провайдера, два VLAN</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/21629.html</link>
    <description>Добрый день! &lt;br&gt;&lt;br&gt;Имеется&lt;br&gt;Cisco 1841 + HWIC-4ESW - два провайдера, два VLAN&lt;br&gt;Как настроить, чтобы компьютеры из VLAN 20(10.0.5.0&#092;24) видели хосты из 10.0.3.0&#092;24?&lt;br&gt;&lt;br&gt;Схема нужная:&lt;br&gt;http://farm5.static.flickr.com/4127/5000713437_916595e917_z.jpg&lt;br&gt;&lt;br&gt;Конфиг приложен:&lt;br&gt;!&lt;br&gt;version 12.4&lt;br&gt;service timestamps debug datetime msec&lt;br&gt;service timestamps log datetime msec&lt;br&gt;no service password-encryption&lt;br&gt;!&lt;br&gt;hostname tpk_shab23&lt;br&gt;!&lt;br&gt;boot-start-marker&lt;br&gt;boot-end-marker&lt;br&gt;!&lt;br&gt;logging message-counter syslog&lt;br&gt;logging buffered 51200 warnings&lt;br&gt;!&lt;br&gt;aaa new-model&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa authentication login default local&lt;br&gt;aaa authentication login sdm_vpn_xauth_ml_1 local&lt;br&gt;aaa authorization exec default local&lt;br&gt;aaa authorization network sdm_vpn_group_ml_1 local&lt;br&gt;!&lt;br&gt;!&lt;br&gt;aaa session-id common&lt;br&gt;dot11 syslog&lt;br&gt;ip source-route&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;!&lt;br&gt;ip cef&lt;br&gt;ip host CALLCENTER 10.0.3.5&lt;br&gt;ip dhcp-server 10.0.3.30&lt;br&gt;no ipv6 cef&lt;br&gt;!&lt;br&gt;multilink bundle-name authenticated&lt;br&gt;!&lt;br&gt;!&lt;br&gt;&lt;br&gt;!&lt;br&gt;!&lt;br&gt;username admin privilege 15 secret 5 $bdffgdfhsdher34taewtf&lt;br&gt;archive&lt;br&gt; log config&lt;br&gt;  hidekeys</description>

<item>
    <title>Cisco 1841 + HWIC-4ESW - два провайдера, два VLAN (iGLaX6)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/21629.html#6</link>
    <pubDate>Sat, 18 Sep 2010 17:49:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;а вместо &lt;br&gt;&amp;gt;route-map ISP2 permit 20 &lt;br&gt;&amp;gt;match ip address 104 &lt;br&gt;&amp;gt;match interface Vlan10 &lt;br&gt;&amp;gt;set ip next-hop YYY.YYY.YYY.YYY.97 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;оставить &lt;br&gt;&amp;gt;route-map ISP2 permit 20 &lt;br&gt;&amp;gt;match ip address 104 &lt;br&gt;&amp;gt;set ip next-hop YYY.YYY.YYY.YYY.97 &lt;br&gt;&lt;br&gt;Спасибо Crash. Помогло. &lt;br&gt;Тему можно закрывать.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1841 + HWIC-4ESW - два провайдера, два VLAN (crash)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/21629.html#5</link>
    <pubDate>Sat, 18 Sep 2010 17:12:25 GMT</pubDate>
    <description>&amp;gt;После ip policy route-map ISP2 в VLAN 20 перестало. &lt;br&gt;&amp;gt;Все дело в ACL 104. Но как его сконфигурить, чтобы сеть 10.0.5.0/24 &lt;br&gt;&amp;gt;осталась с Интернетом. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&quot;Видят&quot; -  к примеру хост 10.0.5.10 пингует 10.0.3.10. &lt;br&gt;&lt;br&gt;возможно, отредактировав acl 104:&lt;br&gt;access-list 104 deny ip 10.0.5.0 0.0.0.255 10.0.3.0 0.0.0.255&lt;br&gt;access-list 104 permit ip 10.0.5.0 0.0.0.255 any&lt;br&gt;&lt;br&gt;а вместо &lt;br&gt;route-map ISP2 permit 20&lt;br&gt;match ip address 104&lt;br&gt;match interface Vlan10&lt;br&gt;set ip next-hop YYY.YYY.YYY.YYY.97&lt;br&gt;&lt;br&gt;оставить&lt;br&gt;route-map ISP2 permit 20&lt;br&gt;match ip address 104&lt;br&gt;set ip next-hop YYY.YYY.YYY.YYY.97&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1841 + HWIC-4ESW - два провайдера, два VLAN (iGLaX6)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/21629.html#4</link>
    <pubDate>Sat, 18 Sep 2010 14:07:04 GMT</pubDate>
    <description>&amp;gt;Да. И еще в роутмапе ISP2 замените set ip next-hop YYY.YYY.YYY.YYY.97 на &lt;br&gt;&amp;gt;set ip default next-hop YYY.YYY.YYY.YYY.97 &lt;br&gt;&lt;br&gt;Ок. А разница сильна? &lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1841 + HWIC-4ESW - два провайдера, два VLAN (iGLaX6)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/21629.html#3</link>
    <pubDate>Sat, 18 Sep 2010 14:02:30 GMT</pubDate>
    <description>&amp;gt;Они и так их &quot;видят&quot;. Кстати, а что вы под этим словом &lt;br&gt;&amp;gt;имели в виду? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ПС. И хватит убирать публичные адреса из конфигофф (тем более не до &lt;br&gt;&amp;gt;конца). Секурности это не прибавляет, траблшутенг усложняет. &lt;br&gt;&lt;br&gt;Нет, не видит.&lt;br&gt;&lt;br&gt;После ip policy route-map ISP2 в VLAN 20 перестало. &lt;br&gt;Все дело в ACL 104. Но как его сконфигурить, чтобы сеть 10.0.5.0/24 осталась с Интернетом.&lt;br&gt;&lt;br&gt;&quot;Видят&quot; -  к примеру хост 10.0.5.10 пингует 10.0.3.10.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1841 + HWIC-4ESW - два провайдера, два VLAN (sh_)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/21629.html#2</link>
    <pubDate>Sat, 18 Sep 2010 13:59:21 GMT</pubDate>
    <description>Да. И еще в роутмапе ISP2 замените set ip next-hop YYY.YYY.YYY.YYY.97 на set ip default next-hop YYY.YYY.YYY.YYY.97&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 1841 + HWIC-4ESW - два провайдера, два VLAN (sh_)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID6/21629.html#1</link>
    <pubDate>Sat, 18 Sep 2010 13:57:49 GMT</pubDate>
    <description>Они и так их &quot;видят&quot;. Кстати, а что вы под этим словом имели в виду?&lt;br&gt;&lt;br&gt;&lt;br&gt;ПС. И хватит убирать публичные адреса из конфигофф (тем более не до конца). Секурности это не прибавляет, траблшутенг усложняет.&lt;br&gt;</description>
</item>

</channel>
</rss>
