Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Cisco Forum — Allgemein


Cisco Forum: Alles zum Thema CISCO Zertifizierungen CCNA, CCNP, CCSP, CCIE etc. — Q & A zum Thema CISCO Router, Switches und Firewalls


Antwort
     
Themen-Optionen
Alt 24.08.2006, 16:55   #1
Senior Member
 
Offline
Registriert seit: 04-2005
Beiträge: 364
Vlan access/routing

HI

also ich möchte folgendes machen. wir haben in unserer Firma 4 Vlans.

1 Vlan für die PC
2 vlan für die Standtelefone
3 vlan für die Funktelefone
4 vlan für die notebooks/handys mit wlan unterstützung

Haben den CCM im Einsatz und ne PIX

ich würde jetzt gerne den notebooks/Handy vlan 4 den zugriff auf einen Pc im vlan 1 gestatten.

Was muss ich da alles machen um dies hinzubekommen. Ich muss irgendwie das vlan 4 ins vlan 1 routen schätz mal das machen dann die voice router bei uns. was muss ich dann noch in der Pix machen?

Bitte um tipps damit wir gemeinsam zu ner lösung kommen können

thx

onedread
    Mit Zitat antworten
Alt 24.08.2006, 17:46   #2
Senior Member
 
Offline
Registriert seit: 12-2005
Beiträge: 384
naja für internes routing ist eine pix nur bedingt einsetzbar, da das routing mehr als "abfallprodukt" anfällt... Naja, es ist halt der "normale" Betriebsmodi für eine Firewall.

Ich meine vorallem das du den Netzwerkverkehr nicht wie in einem router ins interface rein und da wieder raus.

PIXen erlauben nur kommunikation über sich und schicken pakete nie aus dem quell-interface wieder raus. außerdem macht eine pix per default nat von in- nach outside, müßte man intern abstellen. Falls du in beide Richtungen kommunizieren willst mußt du auch regeln schreiben etc.

PIX ist super für die schnittstellen nach außen, intern ist ein router erheblich freundlicher zu benutzen.


Hast du denn schon eine Vorstellung wie die eingesetzt wird?
Welche PIX ist es und welche Version?
Wie routet ihr bisher zwischen den Netzen?
    Mit Zitat antworten
Alt 24.08.2006, 18:01   #3
Senior Member
 
Offline
Registriert seit: 04-2005
Beiträge: 364
he

naja ich glaub das routing zwischen den vlan wird über die beiden 2600er gemacht. die pix ist nur da um den netzwerkverkehr der einzelnen interfaces zu beschränken. bzw. zu genämigen und zu unterbinden. wie sind die befehle bei den routern um zwischen den vlans zu routen denn ich komm vom 1er vlan ins 2er vlan aber sonst nirgendwo hin. aber wie gesagt ich würd nur gerne vom 4er vlan ins 1er kommen und dort darf ich nur auf eine bestimmte ip adresse zugreifen und nur über port 80. das ist eigentlich alles was ich möchte.

pix ist eine 515er mit 6.4 version glaub ich

bei den routern weiss ich die ios versin leider nicht.

mfg
onedread
    Mit Zitat antworten
Alt 24.08.2006, 18:54   #4
Senior Member
 
Offline
Registriert seit: 12-2005
Beiträge: 384
bei routern ist der aufwand minimal

ip routing - aktiviert routing global
dann noch ip adressen auf den interfaces, es können echte oder subinterfaces mit 802.1Q trunk sein.
fertig

zum beschränken 1 bzw. 2 ACLs binden und das sollte es sein
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
ESX 4.0 + TMG + VLAN Routing Hr_Rossi Virtualisierung 10 27.04.2010 14:25
VLAN Routing Ciscler Cisco Forum — Allgemein 6 26.03.2009 22:36
VLAN Routing kil0708 Cisco Forum — Allgemein 4 28.04.2008 09:02
Inter VLAN Routing ThorstenWilli Cisco Forum — Allgemein 37 31.05.2006 14:13
Inter-vlan routing sabined Cisco Forum — Allgemein 4 21.01.2006 14:29


Alle Zeitangaben in MEZ/CET. Es ist jetzt 13:32 Uhr. Seite generiert in 0,028 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang