URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 16722
[ Назад ]

Исходное сообщение
"PIX и VLAN"

Отправлено Tempo , 15-Июл-08 14:06 
Здравствуйте гуру. Возникла проблема:

Имеется 525 пикс с осью 7.04. В него воткнута карточка на 4 ethernet порта. Помимо ее на борту стоит 1 гигабитная оптика и 2 ethernet. Работает схема с DMZ, т.е. есть внутренний, внешний и ДМЗ интерфейсы.

На днях провели сеть до друголй организации. Там идет тегированный vlan. Задача: воткнуть ее в сеть и давать доступ через нат из внутренней сети туда.

Т.е. поднимаю еще 1 интерфейс (ethernet4). Присваиваю ему имя gnet. Делаю IP: 10.1.1.1 А вот когда дело доходит до vlan - встаю в тупик. Как на пиксе поднять тегированный vlan, да еще сделать чтоб с inside интерфейса все пакеты нормально ходили в сеть за интерфейсом gnet?

Извините, если что не понятно. С пиксом работал оооооочень мало. На cisco.com примеров не нашел(


Содержание

Сообщения в этом обсуждении
"PIX и VLAN"
Отправлено ilya , 15-Июл-08 14:39 
>[оверквотинг удален]
>сети туда.
>
>Т.е. поднимаю еще 1 интерфейс (ethernet4). Присваиваю ему имя gnet. Делаю IP:
>10.1.1.1 А вот когда дело доходит до vlan - встаю в
>тупик. Как на пиксе поднять тегированный vlan, да еще сделать чтоб
>с inside интерфейса все пакеты нормально ходили в сеть за интерфейсом
>gnet?
>
>Извините, если что не понятно. С пиксом работал оооооочень мало. На cisco.com
>примеров не нашел(

http://www.cisco.com/en/US/docs/security/asa/asa70/configura...
http://www.cisco.com/en/US/docs/security/asa/asa70/configura...