|
|
RE: [cisco-ttl] ip routing ile ilgili bir soru?
From: Yücel Başoğlu <yucelb_at_....>
Date: Wed, 9 Jul 2008 15:56:36 +0300
Bu yapinin daha duzgun olabilmesi icin bolgeleri noktadan noktaya olarak baska bir router ile ic networke katmak daha sonra topladiginiz router uzerinde default route ile fw.un ic bacagina gondermek. Yani fw outside.ında bagli olan router ile disardan gelen bolgelerini ayirman gerekiyor. Daha sonrasi statik route.lardan ibarettir. Yücel BAŞOĞLU
-----Original Message-----
Dış birimlerimiz merkez router üzerindeki statik routelarla internete çıkmaktalar. Merkezde de bir tane firewall cihazımız var. Acaba dış birimleri de merkezdeki firewall üzerinden geçirme imkanımız var mı? ATM üzerinde Diğer ilçeler ve İnternet Çıkışı
|
|
Firewall
Diğer uçlar dediğim bölgedeki bir personelimiz merkez routera route edilmiş vaziyette, ayrıca merkez route gelen tüm paketler de İnternet çıkışına yönlendirilmekte. İç ağdan gelen trafik normalde FW üzerinden geçerek internete çıkmakta. Ama ATM ucundaki diğer binalarımızdaki kullanıcılarımız Merkez Routera gelmesine rağmen FW'a uğramadan internete çıktıkları için gerekli güvenlik sağlanamamaktadır. Örneğin;
interface ATM1/0
interface ATM1/0.1 point-to-point
interface ATM1/0.2 point-to-point
interface FastEthernet2/1
. . .
ip route 0.0.0.0 0.0.0.0 55.55.55.9
gibi bir konfigürasyonda firewall'un ip si 88.88.87.2 olsun. İlçedeki bir kullanıcı da 188.88.89.3 nolu ip ye sahip olsun. 188.88.89.3 nolu IP nasıl FW üzerinden çıkabilir internete.
Tabi FW üzerinden geçirirken FW router arasına ve FW iç ağ arasına
yönlendirme yapabilen bir switch koyduğumu düşünüyorum.
Arayüze özgü statik route mümkün müdür?
ATM üzerinde Diğer ilçeler ve İnternet Çıkışı
|
|
+-------\ (ilçeden gelen paketler L3 sw üzerinden başka porta
Böyle bir yapı mümkün müdür?
--
Cisco Teknik Tartisma Listesi (Cisco-ttl)
Bu listede onerilen degisikliklerin uygulanmasindaki tum sorumluluk
kullaniciya aittir. Liste yoneticileri, oneride bulunan liste uyeleri ya da
bu uyelerin calistigi kuruluslar herhangi bir sekilde sorumlu tutulamazlar.Yahoo! Groups Links
------------------------------------
--
Cisco Teknik Tartisma Listesi (Cisco-ttl)
Bu listede onerilen degisikliklerin uygulanmasindaki tum sorumluluk
kullaniciya aittir. Liste yoneticileri, oneride bulunan liste uyeleri ya da
bu uyelerin calistigi kuruluslar herhangi bir sekilde sorumlu tutulamazlar.Yahoo! Groups Links
<*> To visit your group on the web, go to:
http://groups.yahoo.com/group/cisco-ttl/
<*> Your email settings:
Individual Email | Traditional
<*> To change settings online go to:
http://groups.yahoo.com/group/cisco-ttl/join
(Yahoo! ID required)
<*> To change settings via email:
mailto:cisco-ttl-digest_at_yahoogroups.com
mailto:cisco-ttl-fullfeatured_at_yahoogroups.com
<*> To unsubscribe from this group, send an email to:
cisco-ttl-unsubscribe_at_yahoogroups.com
<*> Your use of Yahoo! Groups is subject to:
http://docs.yahoo.com/info/terms/
Received on Wed Jul 09 2008 - 23:31:10 CEST
This archive was generated by hypermail 2.2.0 : Wed Jul 09 2008 - 23:31:15 CEST |