Jump to content

blackbox

Members
  • Gesamte Inhalte

    1.078
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von blackbox

  1. Hi,

     

    für den CCNA reicht eigentlich was in Richtung 2600 - den bekommt man relativ günstig in der Bucht. Durch div. WIC Module kann man dann auch einfach mal was richtung ISDN/ANALOG/SERIEL ausprobieren. Da reichen ja schon die Kisten mit 10Mbit vollkommen aus. Kleinere geht zwar auch - da die aber meist "teuer" sind - habe ich mich für die 2600er entschieden

  2. Hallo,

     

    das ist jetzt ne "Tüte Kaffeesatz" - den das ganze hängt von vielen Punkten ab. Erstmal NCP & ASA geht mit IPSEC - es müssen nur beide Seiten richtig eingerichtet sein. Die Frage ist jetzt - wie ist die ASA eingerichtet und wie der Client. Da gibt es kein Pauschales HowTo - und das in der Firewall "NIX" steht glaube ich nicht - das würde bedeuten der Client würde noch nicht mal "Hallo ich komme" zur ASA sagen....

  3. Die Frage ist - was hast du für nen Router - kann der mit VLAN´s umgehen - wenn er die Tagged auf dem Port bekommt.

     

    Zu deiner COnfig - warum Port 1-9 & 10-18 Tagged - das sind doch dann Access Ports - die sind dann untagged. Die 19&20 LWL denke ich mal sollen Uplink Ports sein - da macht Tagged sinn.

  4. Hallo,

     

    schau dir mal das hier an - Ersetze die Namen der Interface einfach durch die beiden VLAN1 (meist Inside) und VLAN2 (Outside).

     

    In dem Sample wird ein Mailserver von aussen nach innen durchgereicht. Nicht über den Begriff PIX wundern - die Firmware passt zur ASA (in diesem Fall).

     

    Zur Version 5505 - ab der höheren erlaubt die ein "uneingeschränkte DMZ" - das hat die Standard 5505 nicht. Ist ne Besonderheit der 5505.

  5. Hallo,

     

    seid wann richtet man auf der 5505 die IP´s auf Interface ein - einfach auf das VLAN. Und warum wilst du auf ein Interface 2 IP´s bauen? Das VLAN bekommt eine und der Rest ist Virtuell.... alles was da oben steht - geht - einzige was sein kann - das wenn du eine DMZ machst und ne einfache Lic - du nur von einem anderen VLAN drauf zugreifen darfst.

  6. Hallo,

     

    du musst alle auf die genau gleiche Version bringen. Also den vorhanden "hochziehen". Welche IOS du auf dem G Modell brauchst - hängt davon ab - welches Feature Set du auf dem E lizensiert hast - das muss halt gleich sein. Universal heißt ja nur - das er alles kann lt. Lizense/Aktivierung.

     

    Also zusammengefasst - es müssen alle "Gleich" sein - Version & Featureset & SDM Mode

×
×
  • Neu erstellen...