Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 02.12.2009, 09:51   #1
Member
 
Offline
Registriert seit: 09-2009
Beiträge: 194
Probleme mit ASA5505 und Trunk

Hallo liebe Forengemeinde,

ich habe da ein Problem, mit meinem Netzwerk.
Ich habe 1 C3750 und 1 3750G Switch als Stack am Laufen, darauf LACP configuriert für mein Nas. Das funktioniert soweit. Mein Switch ist an die ASA angeschlossen, diese unterstützt aber kein LACP. Aber Trunks soll sie können...
Mein Router ist ein 892. Ich wollte nun 2 ethernetkabel als Trunk vom Router zur ASA configurieren und 2 von der ASA zu meinem Switch. In der normalen Konfiguration funktioniert mein Internet, konfiguriere ich aber einen Trunk auf der ASA und die selbe Einstellung auf meinem Switch, so bekomme ich keine Verbindung mehr zu meiner ASA und auch keine mehr zum Internet.

Was muss ich Grundliegend beachten, dass dieses Szenario umsetzbar ist, und wie genau kann ich die Trunks richtig konfigurieren?
Am besten wäre es, wenn ich ein vlan nur für admin zwecke hätte und die daten in einem anderen durchlaufen würden, man von intern aber beide vlans erreichen kann...?

Danke schonmal für eure hilfe
    Mit Zitat antworten
Alt 02.12.2009, 09:56   #2
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Mit Trunks sind bei Cisco mehrere VLAN's ueber ein Kabel gemeint, du verwechselst das wohl mit Trunks bei HP. Die ASA kann keine Buendelungen von Kabeln.
    Mit Zitat antworten
Alt 02.12.2009, 10:08   #3
Member
 
Offline
Registriert seit: 09-2009
Beiträge: 194
also kann ich nichts weiteres machen, als die zweite Leitung - sinnvoll oder nicht - als Backup Interface zu konfigurieren?
    Mit Zitat antworten
Alt 02.12.2009, 12:02   #4
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
da musst auf der ASA redundant interfaces konfigurieren

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Alt 02.12.2009, 14:10   #5
Member
 
Offline
Registriert seit: 09-2009
Beiträge: 194
Zitat von Otaku19 Beitrag anzeigen
da musst auf der ASA redundant interfaces konfigurieren
Ich glaube, das geht nur ab der 5510... oder ich habe mich schwer verlesen... hast Du da nähere Infos?
    Mit Zitat antworten
Alt 02.12.2009, 14:30   #6
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
5505 hat ja switchports, denke mal das wird bei 2 links einfach via STP geregelt ?

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Alt 02.12.2009, 14:31   #7
Member
 
Offline
Registriert seit: 09-2009
Beiträge: 194
Zitat von Otaku19 Beitrag anzeigen
5505 hat ja switchports, denke mal das wird bei 2 links einfach via STP geregelt ?
habe ich auch gedacht, dann aber gelesen, dass die asa 5505 kein stp unterstützt...
    Mit Zitat antworten
Alt 02.12.2009, 14:48   #8
Board Veteran
 
Benutzerbild von Otaku19
 
Offline
Registriert seit: 05-2006
Ort: Wien
Beiträge: 1.699
uh, das ist natürlich mist:
The ASA 5505 adaptive security appliance does not support Spanning Tree Protocol for loop detection in the network. Therefore you must ensure that any connection with the adaptive security appliance does not end up in a network loop.

tjo, aber ne 5505 ist auch eher eine Aussenstellen FW und bei Redundanzfragen wird man eher 2 FW im failover betreiben als 2 Verbinudngen zu einer Box schalten.

Signatur
Done: 640-801; 640-553; 642-524;642-515; 642-892;642-832;642-504;640-863; ITIL v3 Foundation
Enterasys Systems Engineer; CompTIA Sec+

    Mit Zitat antworten
Alt 02.12.2009, 14:59   #9
Member
 
Offline
Registriert seit: 09-2009
Beiträge: 194
Zitat von Otaku19 Beitrag anzeigen
uh, das ist natürlich mist:
The ASA 5505 adaptive security appliance does not support Spanning Tree Protocol for loop detection in the network. Therefore you must ensure that any connection with the adaptive security appliance does not end up in a network loop.

tjo, aber ne 5505 ist auch eher eine Aussenstellen FW und bei Redundanzfragen wird man eher 2 FW im failover betreiben als 2 Verbinudngen zu einer Box schalten.
das ist in der Tat richtig.

Ich musste die auch nochmal neu aufsetzen, und nun komme ich nich mehr an meine UC... also ich verstehe das irgendwie nicht... ich muss doch ne access rule dafür machen und dann nen nat eintrag einlegen, wenn die unsicherere Interface mit der sicheren reden will, oder?
    Mit Zitat antworten
Alt 02.12.2009, 15:13   #10
Board Veteran
 
Offline
Registriert seit: 10-2005
Ort: Muenchen
Beiträge: 3.161
Also ich muss sagen ich bin langsam echt angepisst von der ASA, tausende von Features aber sobald du mal die Features mischen willst geht nix mehr. EasyVPN, aaa network authentication und dual isp backup. Das ist echt ein Witz.
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Probleme mit 2950 Switch an Cisco 892 Router! Probleme mit trunk ShineDaStar Cisco Forum — Allgemein 9 30.01.2010 21:31
Probleme mit Trunk arino Cisco Forum — Allgemein 2 26.09.2008 12:26
ASA5505 - Einige Grundlegende Probleme mcgiga Cisco Forum — Allgemein 3 06.01.2008 23:18
Asa5505 MYOEY Cisco Forum — Allgemein 16 06.06.2007 09:04
ASA5505 und Zertifikate Whitewater Cisco Forum — Allgemein 8 23.03.2007 12:09


Alle Zeitangaben in MEZ/CET. Es ist jetzt 07:22 Uhr. Seite generiert in 0,038 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang