Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1617 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Routage VLAN cisco

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Routage VLAN cisco

n°18578
D_Latch
Posté le 10-05-2007 à 11:10:10  profilanswer
 

Bonjour,
 
Voici mon probleme :
 
Je veux mettre sur un firewall cisco des regle de routage en fonction des adresses sources.
 
Si les les machines du VLAN1 veullent acceder au reseau 192.168.0.0/24 il faut qu'elle passent par le routeur A.
Si les les machines du VLAN2 veullent acceder au reseau 192.168.0.0/24 il faut qu'elle passent par le routeur B.
 
Je pense que c'est faisable avec des access list...
 
Pouvez vous me le confirmer et me donner un petit exemple pour me mettre sur la voie...
 
Merci a tous  :hello:

mood
Publicité
Posté le 10-05-2007 à 11:10:10  profilanswer
 

n°18579
D_Latch
Posté le 10-05-2007 à 11:31:35  profilanswer
 

oups... il y a eu de la reorganisation sur hfr...

 

Un admin pourrait il deplacer mon post dans la categorie "Systèmes & Réseaux Pro"

 

Merci ;)


Message édité par D_Latch le 10-05-2007 à 11:32:04
n°18580
D_Latch
Posté le 10-05-2007 à 14:12:39  profilanswer
 

petit up pour changer de categorie ...

 

thx ;)

 

EDIT : Merci


Message édité par D_Latch le 10-05-2007 à 14:45:32
n°18581
trictrac
Posté le 10-05-2007 à 14:47:15  profilanswer
 

quel fw cisco ?
Et non, c'est pas forcement aussi simple que tu le crois ..

n°18583
D_Latch
Posté le 10-05-2007 à 15:13:22  profilanswer
 

Bonjour et merci de ta réponse,
 
Alors tous ce que je sais c'est que c'est un fw cisco asa...
 
asa = ???
 
Je n'ai pas le modèle... on m'a posé la problématique par mail et j'anticipe avant de me déplacer.
 
Vous faut il d'autre reinseignement ?
 
Sinon, nous ne pouvons pas faire une sorte de route "restrictif"... mélange de route et d'acls ?
(je dit ca comme ca... ne vous moquez pas ca fait longtemps que j'ai pas fait de reseau... il ne me reste plus que de vagues souvenir :D)
 
Merci a tous


Message édité par D_Latch le 10-05-2007 à 15:15:52
n°18588
trictrac
Posté le 10-05-2007 à 16:50:56  profilanswer
 

il faudrait faire du policy routing, mais de memoire, sans en avoir sous le coude, c'est pas possible avec les ASA  (adaptive security appliance)

n°18591
shreckbull
Posté le 10-05-2007 à 18:58:40  profilanswer
 

ben il suffit de mettre en passerelle pour accéder a ce reseau sur ton routeur, l'ip du firewall ...

n°18594
dreamer18
CDLM
Posté le 10-05-2007 à 19:46:14  profilanswer
 

Effectivement le PBR n'est pas implémenté sur les ASA je crois.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
n°18700
D_Latch
Posté le 11-05-2007 à 20:50:53  profilanswer
 

Merci pour vos reponses ;)

 

dreamer18, tu pourrai m'expliquer rapidement ce qu'est concrétement un fw "asa" ? On dispose de combien et quel genre d'interfaces par exemple ?

 

en fait j'ai travailler un peu sur des routeur 2600 et des switch 2900 ou 2950 je ne me rappel plus tres bien, mais jamais sur un pix par exemple...

 

Et aussi, est ce que le probleme posé te semble complexe a réaliser (pour un debutant comme moi qui a juste fait quelques tp et passé les 3 premier modules du CCNA il y a 1an et demi (pendant mon DUT).

 

Malheuresement, je n'ai pas plus d'info pour le moment... (topologie, contrainte,...)

 

Je n'ai pas tout compris a ce qu'il voulai faire...

 

Merci a tous  :hello:


Message édité par D_Latch le 11-05-2007 à 20:51:39
n°18701
dreamer18
CDLM
Posté le 11-05-2007 à 21:09:34  profilanswer
 

l'ASA c'est le successeur du pix; ils ont prit un autre nom et un autre chassis, mais en fait c'est à peu près la même chose :)
 
http://www.cisco.com/en/US/products/ps6120/index.html


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
mood
Publicité
Posté le 11-05-2007 à 21:09:34  profilanswer
 

n°18704
D_Latch
Posté le 11-05-2007 à 22:25:24  profilanswer
 

Merci beaucoup, c'est plus clair maintenant

 

Je me suis penché sur le sujet et j'ai peut etre une piste mais j'ai une petite question.

 

Peut on affectuer une ACL a une sous interface ? (sur un routeur)

 

Merci encore ;)


Message édité par D_Latch le 11-05-2007 à 22:28:36
n°18709
trictrac
Posté le 12-05-2007 à 03:52:39  profilanswer
 

bah oui .. c'est le principe des ACL ..
et si t'as un routeur avant l'asa, c'est sur lui que tu peux faire du PBR ..

n°18728
D_Latch
Posté le 12-05-2007 à 15:01:42  profilanswer
 

ok, parfait tout ca ;)
 
Merci pour l'info, je savais pour les interfaces mais pas pour les sous interfaces.
 
Sinon, vu que je vois que vous etes assez callé reseaux, je vous en redonne un petite :-D :
 
Est ce qu'on peux envoyer un trunc sur un port d'un switch, et qu'il soit "broadcasté" au reste du reseaux ?
Et si non, peut on le faire avec un hub ?
 
du type :
 
----(trunk)---->[switch]
                           |-----------(trunk)--------->
                           |-----------(trunk)--------->
 
Merci a tous !!!

n°18751
D_Latch
Posté le 13-05-2007 à 17:00:22  profilanswer
 

Salut tout le monde ;)
 
Bon donc on m'a dit que ca fonctionnerai avec un hub...
Donc il interprete les paquet du trunk comme des paquets normaux...  :pt1cable:  
 
Pouvez vous me le confirmer ?
 
Donc voila a quoi j'ai pensé :
 
http://images0.hiboox.com/vignettes/1907/7ggcufmn.jpg
 
Avec sur l'ASA :
2 routes :  
- une qui fait passer par le routeur R1 pour acceder au reseau 192.168.0.0/24
- une qui fait passer par le routeur R2 pour acceder au reseau 192.168.0.0/24
 
Avec sur R1 :
 
eth0/0 = une @IP
eth0/0.1 = @IP_(reseau_vlan1) + encapsulation dot1q
ACL 1 permit <reseaux_vlan1>
ACL 1 attribué a eth0/0 (in)
une route qui pointe vers l'interface eth0/1 pour acceder au reseau 192.168.0.0/24
 
 
A adapter au routeur R2
 
Qu'en pensez vous ???
 
Merci a tous  :hello:

Message cité 1 fois
Message édité par D_Latch le 13-05-2007 à 17:11:15
n°18856
poupouillo​ux
L'art et le cochon
Posté le 15-05-2007 à 22:10:45  profilanswer
 

D_Latch a écrit :

Salut tout le monde ;)
 
Bon donc on m'a dit que ca fonctionnerai avec un hub...
Donc il interprete les paquet du trunk comme des paquets normaux...  :pt1cable:  
 
Pouvez vous me le confirmer ?
 
Donc voila a quoi j'ai pensé :
 
http://images0.hiboox.com/vignettes/1907/7ggcufmn.jpg
 
Avec sur l'ASA :
2 routes :  
- une qui fait passer par le routeur R1 pour acceder au reseau 192.168.0.0/24
- une qui fait passer par le routeur R2 pour acceder au reseau 192.168.0.0/24
 
Avec sur R1 :
 
eth0/0 = une @IP
eth0/0.1 = @IP_(reseau_vlan1) + encapsulation dot1q
ACL 1 permit <reseaux_vlan1>
ACL 1 attribué a eth0/0 (in)
une route qui pointe vers l'interface eth0/1 pour acceder au reseau 192.168.0.0/24
 
 
A adapter au routeur R2
 
Qu'en pensez vous ???
 
Merci a tous  :hello:


 
j'aimerai comprendre un peu plus ce que tu cherches à faire car je crois que tu pars un peu dans tous les sens.
Où est l'intéret d'utiliser un FW pour faire du PBR ???
Il te servira à autre chose ton FW ?
tu peux nous en dire plus sur ton archi et tes besoins ?
 
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  Routage VLAN cisco

 

Sujets relatifs
Configurer un Switch Cisco Catalyst 2950 24 portsSégmentation de mon réseau: vlan avec switch 3com
Switch POE pas cher ou adaptateur supportant les vieux tel IP Cisco ?créer un vlan avec 802.1Q
Cisco - VPN : Association users et pool-IPCisco 501 ou Netasq F50-2 ? (FireWall)
[cisco] multicast, QoS et lien multilinkQOS sur routeur Cisco
Plus de sujets relatifs à : Routage VLAN cisco


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR