konf pix a jaki routerem

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
proto
rookie
rookie
Posty: 14
Rejestracja: 05 sty 2006, 09:58
Lokalizacja: Pyrlandia

#16

#16 Post autor: proto »

gangrena pisze: Ale staraj sie raczej by pix zajmowal sie raczej security niz routingiem :P
Jesli będzie jedno łącze do internetu, to pix będzie w takim samym stopniu zajmował się
routingiem /statyczne trasy/ , bez względu na to czy router będzie jego czy operatora :wink:

Awatar użytkownika
gangrena
CCIE/CCDE
CCIE/CCDE
Posty: 2349
Rejestracja: 08 mar 2004, 12:17
Lokalizacja: Wawa

#17

#17 Post autor: gangrena »

W pelni sie z kolega przedmowca zgadzam :D
Ostatnie zdanie nie powinno byc w tamtym akapicie. Odnosilo sie raczej do ogolnego przeznaczenia pixiorka.

dzinks
wannabe
wannabe
Posty: 63
Rejestracja: 24 lis 2005, 08:32

#18

#18 Post autor: dzinks »

Jeszcze pytanie co do VLANÓW.

Mam 13 VLAN'ów. 1 x 3550, 6x2960, 1xPIX

Czy robić dodatkowy VLAN dla 2960?
Pozdrawiam,
dzinks

Awatar użytkownika
kktm
CCIE
CCIE
Posty: 2025
Rejestracja: 20 paź 2004, 14:43
Lokalizacja: Wrocław

#19

#19 Post autor: kktm »

dzinks pisze:Jeszcze pytanie co do VLANÓW.

Mam 13 VLAN'ów. 1 x 3550, 6x2960, 1xPIX

Czy robić dodatkowy VLAN dla 2960?
Kolego jak dzis zajrzalem do tego topicka to widze ze koledzy z forum dobrze ci wytlumaczyli wszystko, a ty nadal pytasz o to samo.


Na pix przydziel tyle interfejsow ile masz stref bezpieczenstwa tzn inside (styk z lanem), outsude (styk z internetem), ew. jak masz jakies serwery wystawione na zewnatrz to zamiesc je w DMZ (osobny interfejs na pix lub subinterface)- to tyle, prawdopodobnie nie masz wiecej stref bezpieczenstwa.

Podziab swoje switche na vlany wg uznania podlacz to wszystko to 3550 trunkami i tyle.
Stworz interfejsy logiczne na 3550 i daj im adresacje, jeden z portow ustaw w tryb L3 i polacz z PIX.

Routing 3550 (default na adres LAN pix), PIX ( sieci LAN na adres L3 3550, domyslny na adres providera)

Dla wygody daj jeden vlan zarzadzajacy do ktorego wzocisz wszystkie klocki, dostep do niego dla wybrancow

ODPOWIEDZ