witam!
mam router 2800 ale z uwagi ze ma on tylko 2 porty ethernetowe zamierzam dokupic karte switch 4 portowa HWIC-4ESW i na niej zrobic DMZ podlaczajac urzadzenia o zewnetrznym adresie IP do tejze karty switch.
proszę Was o pomoc jak to najefektywniej zrobic.
obecnie uwazam iz na tej karcie postawic Vlan i dopisac do tego Vlana 4 porty ethernetowe.
na fabrycznych portach ethernetowych routera bedzie 2-gi Vlan z LAN a na drugim port WAN.
mam zamiar wykorzystac mechanizm "vlan database" do stworzenia dwoch Vlanow:
vlan1 (karta switch) 4 porty ethernetowe -> DMZ (serwery sieciowe)
vlan2 (natywny port routera) -> LAN
2.gi natywny port routera -> WAN
prosilbym o ewentualne skorygowanie moich planow zanim przystapie do implementacji tego rozwiazania na routerze.
pozdrawiam
GN
DMZ na Cisco 2800+HWIC-4ESW
Na "normalnych"portach routera to raczej vlan nie ustawisz, by default sa to interface gotowe do zaadresowania L3. Vlan database to nawet nie wiem czy jest obslugiwane na 2800.
Raczej komenda:
vlan xxx
gdzie xxx vlan id, a potem
int vlan xxx
ip add...
Reszte to juz chyba na GG ci podpowiedzialem
Raczej komenda:
vlan xxx
gdzie xxx vlan id, a potem
int vlan xxx
ip add...
Reszte to juz chyba na GG ci podpowiedzialem
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe."
A. Einstein
A. Einstein
Re: DMZ na Cisco 2800+HWIC-4ESW
Panie, kup pan switcha z blachy a nie jakas wkłądkę do routerastentor pisze: prosilbym o ewentualne skorygowanie moich planow zanim przystapie do implementacji tego rozwiazania na routerze.
GN
Dopłacisz niewiele więcej, skonfigurujesz sobie trunk na interfesjie routera i wszystko bedzie smigac. Same + nie widze -, no chyba ze w szafie nie masz 1U.
No i:
1. czy bedziesz mial wtedy tylko switcha 4 portowego?
2. czy zmarnotrawisz wicka/nm ?
3. Bedziesz mial tyle DMZ i securezonow ile portow na switchu
"Trust no one"
Re: DMZ na Cisco 2800+HWIC-4ESW
Zostaw sobie porty FE w routerze na potrzeby WAN - nawet jeśli teraz masz tylko jedno łączę do ISP to zostaw ten drugi port na przyszłość jak zaistnieje potrzeba zrobienia backupu czy ruch Ci tak wzrośnie że będziesz potrzebował dwóch łącz.stentor pisze: prosilbym o ewentualne skorygowanie moich planow zanim przystapie do implementacji tego rozwiazania na routerze.
Natomiast wszystko sobie zrób na 4ESW - to jest normalny, zarządzalny przełącznik. W zależności od potrzeb zrób sobie po jednym VLAN'ie per port przełącznika bądź też zrób sobie trunka i masz wszystko co potrzebujesz. Jasno, klarownie, przyszłościowo.
Kyniu