Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 31.08.2006, 17:30   #1
Newbie
 
Offline
Registriert seit: 01-2004
Ort: Celle
Beiträge: 35
Subadresse auf Interface outside bei pix

Hallo,

kann man bei einer Pix515e auf das Interface Outside zu der aktuellen öffentlichen IP Adresse noch eine weitere, ich nenne es mal Subadresse hinzufügen?

kurze beschreibung:
der aktuelle Internetzugang ist erst auf ein catalyst gepatcht. Das interface outside ist ebenfalls am catalyst angeschlossen. Ein neuer weiterer Internetzugang soll nun auch noch an den Catalyst angeschlossen werden und die Pix soll dann über diesen Zugang vpn-Tunnel aufbauen.

Sieht einer von euch dabei ein problem?

Danke
Bodo40

Signatur
Sommer gut, kalt nicht gut.

    Mit Zitat antworten
Alt 01.09.2006, 23:49   #2
Newbie
 
Offline
Registriert seit: 03-2002
Ort: CH
Beiträge: 14
Hallo

Ein Vorschlag wäre das einrichten eines Subinterfaces. Dieses kannst Du dann mit einem separaten Subnet ausstatten und genau gleich wie ein physikalischer Port verwenden. Damit kannst Du zwei verschiedenen Subnetze an einem einzigen physikalischen Interface betreiben. Wie Du im Konfig Beispiel unten sehen kannst wird ein Trunk eingerichtet. Auf dem Catalyst muss der Port an dem die PIX hängt ebenfalls als Trunk eingerichtet werden.

Routing technisch würde ich vorschlagen als Next-Hop für die Default Route den Router des ISP1 zu verwenden. Zusätzlich würde ich eine Host/Netz Route statisch konfigurieren die auf die VPN Peer IP zeigt und als Next-Hop den Router von ISP2 verwendet.

Vorsicht: Je nach Lizenz der PIX wird eine unterschiedliche Anzahl von Subinterfaces unterstützt. Bei der 515-E/Restricted sind es soviel ich weiss 3 logische Interfaces die benutzt werden können.

Konfigbeispiel: OS 6.3

' PIX Konfig
' Ethernet2 als Trunk für VLAN 5,6
interface ethernet2 100full
interface ethernet2 vlan5 physical
interface ethernet2 vlan6 logical
nameif ethernet2 isp1 security30
nameif vlan6 isp2 security29
ip address isp1 IP im Subnet 1
ip address isp2 IP im Subnet 2

'Catalyst
'interface an dem die PIX hängt
switchport mode trunk
switchport trunk encapsulation dot1q
switchport trunk access vlan 5,6
'interface an dem der Router von ISP1 hängt
switchport mode access
switchport access vlan 5
'interface an dem der Router von ISP2 hängt
switchport mode access
switchport access vlan 6
--> zusätzlich müssen auf dem Switch VLAN 5,6 existieren


Ich hoffe ich konnte Dir helfen.

Gruss Patrik
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2 VPN Verbindungen auf ein BRI Interface muemicj Cisco Forum — Allgemein 12 22.05.2009 12:41
PIX 515 Interface Down SoPaL Cisco Forum — Allgemein 3 27.04.2007 14:30
836 ATM Interface buki Cisco Forum — Allgemein 2 13.12.2005 17:35
Interface 4nd! Windows Forum — Allgemein 3 04.05.2005 23:34
Web Interface WP3 Cisco Forum — Allgemein 7 11.03.2005 11:53


Alle Zeitangaben in MEZ/CET. Es ist jetzt 12:33 Uhr. Seite generiert in 0,026 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang