URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 7582
[ Назад ]

Исходное сообщение
"PIX 515. Есть ли возможность Secondary IP на inside ?"

Отправлено Rawil , 28-Мрт-05 16:44 
PIX 515. Можно ли повесить IP на inside ?

Содержание

Сообщения в этом обсуждении
"PIX 515. Есть ли возможность Secondary IP на inside ?"
Отправлено sh_ , 28-Мрт-05 18:01 
нет...

"PIX 515. Есть ли возможность Secondary IP на inside ?"
Отправлено Rawil , 28-Мрт-05 18:03 
А с помощью VLAN ?



"PIX 515. Есть ли возможность Secondary IP на inside ?"
Отправлено sh_ , 28-Мрт-05 18:43 
нет...

"PIX 515. Есть ли возможность Secondary IP на inside ?"
Отправлено sh_ , 28-Мрт-05 18:45 
Немного обманул...
http://cisco.com/en/US/products/hw/vpndevc/ps2030/products_d...

"PIX 515. Есть ли возможность Secondary IP на inside ?"
Отправлено nightlight , 28-Мрт-05 22:50 
http://www.cisco.com/univercd/cc/td/doc/product/iaabu/pix/pi...


"PIX 515. Есть ли возможность Secondary IP на inside ?"
Отправлено Rawil , 29-Мрт-05 10:41 
Спасибо за ваше участие :-)
Я только начинаю работать с PIX поэтому возникают, порой, самые глупые вопросы. Вот следующий.
При такой конфигурации VLAN должен пинговаться ? подскажите пожалуйста как его правильно настроить на внутреннем интерфейсе...

PIX Version 6.3(1)
interface ethernet0 auto
interface ethernet1 100full
interface ethernet1 vlan2 logical
interface ethernet2 100full
nameif ethernet0 outside security0
nameif ethernet1 inside security100
nameif ethernet2 DMZ security50
nameif vlan2 help security50
,,,,,,,,,
,,,
ip address outside 212.212.212.212 255.255.255.240
ip address inside 10.10.10.10 255.255.0.0
ip address DMZ 192.168.192.168 255.255.255.0
ip address help 10.18.10.18 255.255.255.240
,,,,,,,,,,,,
,,,,,


"PIX 515. Есть ли возможность Secondary IP на inside ?"
Отправлено sh_ , 29-Мрт-05 12:19 
Откуда пинговаться?

"PIX 515. Есть ли возможность Secondary IP на inside ?"
Отправлено Rawil , 29-Мрт-05 12:21 
>Откуда пинговаться?

Из сети
ip address help 10.18.10.18 255.255.255.240


"PIX 515. Есть ли возможность Secondary IP на inside ?"
Отправлено Rawil , 29-Мрт-05 12:28 
>Откуда пинговаться?


Из сети
10.18.10.18 255.255.255.240
например с IP 10.18.10.19


"PIX 515. Есть ли возможность Secondary IP на inside ?"
Отправлено sh_ , 29-Мрт-05 13:25 
Сеть 10.18.10.16/28 должна быть по идее во 2 VLAN и пинговаться должно.

"PIX 515. Есть ли возможность Secondary IP на inside ?"
Отправлено Rawil , 29-Мрт-05 13:38 
>Сеть 10.18.10.16/28 должна быть по идее во 2 VLAN и пинговаться должно.
>

А дополнительно нужно что то конфигурить ? У меня PIX не видит VLAN сеть и оттудова не видно пиксу...
(Две сети висят на одном свиче 3COM)


"PIX 515. Есть ли возможность Secondary IP на inside ?"
Отправлено sh_ , 29-Мрт-05 14:09 
Порт, который идет к пиксу, метишь как tagged и добавляешь в VLAN 2. Порты, в которых находятся писюки из сети 10.18.10.16/28 метишь, как Untag и добавляешь в VLAN 2. После этого из сети пикс должен пингаться.

"PIX 515. Есть ли возможность Secondary IP на inside ?"
Отправлено Rawil , 29-Мрт-05 14:23 
>Порт, который идет к пиксу, метишь как tagged и добавляешь в VLAN
>2. Порты, в которых находятся писюки из сети 10.18.10.16/28 метишь, как
>Untag и добавляешь в VLAN 2. После этого из сети пикс
>должен пингаться.


Насколько я понял необходимо на свиче пометить порты и добавить в VLAN2
Т.е. я должен и на свиче построить VLAN ? Если да, то возможно ли обойтись другим методом ? Например если вместо свича ставим обычный Хаб, как в этом случае быть ?


"PIX 515. Есть ли возможность Secondary IP на inside ?"
Отправлено sh_ , 29-Мрт-05 15:23 
>Насколько я понял необходимо на свиче пометить порты и добавить в VLAN2
>
Да.
>Т.е. я должен и на свиче построить VLAN ?
Да.
>Если да, то
>возможно ли обойтись другим методом ? Например если вместо свича ставим
>обычный Хаб, как в этом случае быть ?

С пикса уходят тегированные пакеты 1ку. Вам нужно, чтобы какое-либо устройство снимало тег, либо, чтобы компьютеры на которые приходят эти пакеты, понимали тег.


"PIX 515. Есть ли возможность Secondary IP на inside ?"
Отправлено Rawil , 29-Мрт-05 15:42 
Огромное спасибо за помощь, очень помогли