idc Posted August 9, 2011 Posted August 9, 2011 Добрый день. Имеем две сети в здании на данный момент физически несоединенных (условно обозначим их сеть1 и сеть2). В сеть1 базируются администратиынве компы + все сервера (включая и шлюз), ориентировочно 30-40 машин. Шилюз поднят под линуксом на какой-то считалке (делал не я). Сейчас появилась необходимость раздать инет только одной машине в сеть2 (в сети порядка 50 машин). При этом кроме доступа в инет сеть1 и сеть2 не должны пересекаться. Хотели купить лайэр 3 коммутатор, разбить вланами и прописать маршруты...но нет ни одного в городе, только под заказ. Но сейчас имеем два неуправляемых коммутатора и cisco 871. Возможно ли создать на 871-ой два влана на портах 0-3 и прописать маршруты с портов (на которых подняты виланы) до порта 4 (его воткнуть в шлюз)? Раньше с циско не работал, поэтому прошу сильно не пинать. Заранее спасибо Вставить ник Quote
eill Posted August 9, 2011 Posted August 9, 2011 (edited) пусть сеть1 - 192.168.0.0/24, а сеть2 - 192.168.1.0/24. Шлюз из сеть1 в инет - 192.168.0.1. Адреса кошки в сети1 - 192.168.0.250, в сети2 - 192.168.1.1. Адрес целевого компа, которому нужно открыть доступ - 192.168.1.20. включаешь в wan сеть1, а в lan (любой) - сеть2. примерный наиэлементарнейший конфиг (имена интерфейсов и адреса исправь для себя): int fa0/1 descr "-- NETWORK 1 --" ip addr 192.168.0.250 255.255.255.0 no shu int fa0/0 descr "-- NETWORK 2 --" ip addr 192.168.1.1 255.255.255.0 ip access-group 110 in no shu ip route 0.0.0.0 0.0.0.0 192.168.0.1 access-list 110 permit ip 192.168.1.20 0.0.0.0 any access-list 110 deny ip any any потом на нужной машине из сети2 прописываешь в качестве default gw кошку. DNS'ом будет шлюз в интернет для сети1. Edited August 9, 2011 by eill Вставить ник Quote
detx Posted August 9, 2011 Posted August 9, 2011 Cisco 871 это аналог простого роутера, только с большим функционалом. там 1 WAN и 4 LAN/ show int des Interface Status Protocol Description Fa0 up up Fa1 up down Fa2 up down Fa3 up down Fa4 up up Vl1 up up Tu0 up up Вставить ник Quote
Картуччо Posted August 9, 2011 Posted August 9, 2011 там 1 WAN и 4 LAN/ К цискам не совсем корректно применять данную формулировку, так как и ван и лан можно настроить с любой стороны, а так же вообще на сабинтерфейсах одного физического интерфейса(который номинально wan). Вставить ник Quote
idc Posted August 9, 2011 Author Posted August 9, 2011 там 1 WAN и 4 LAN/ К цискам не совсем корректно применять данную формулировку, так как и ван и лан можно настроить с любой стороны, а так же вообще на сабинтерфейсах одного физического интерфейса(который номинально wan). Буду очень признателен если поделитесь ссылками где можно почитать и посмотреть примеры Вставить ник Quote
Картуччо Posted August 9, 2011 Posted August 9, 2011 Да хоть вот http://www.anticisco.ru/blogs/?p=451 http://cisco.com и вообще, материалов и сайтов в сети немеряно, главное не забыть URL поисковика. Вставить ник Quote
eill Posted August 9, 2011 Posted August 9, 2011 из соседней темы: http://rutracker.org/forum/viewtopic.php?t=403351 Вставить ник Quote
idc Posted August 10, 2011 Author Posted August 10, 2011 Сегодня удалось сменить иос на более свежую версию. Поднялось два вилана на портах 0-3 и прописать маршруты к 4 порту. Какая версия иос позволяет поднять 4 вилана на портах 0-3? Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.