Interconnecter un MLS à un routeur passant par un firewall ASA
Fermé
alex_alex_
Messages postés
3
Date d'inscription
vendredi 24 juillet 2020
Statut
Membre
Dernière intervention
25 juillet 2020
-
Modifié le 24 juil. 2020 à 11:54
alex_alex_ Messages postés 3 Date d'inscription vendredi 24 juillet 2020 Statut Membre Dernière intervention 25 juillet 2020 - 25 juil. 2020 à 10:49
alex_alex_ Messages postés 3 Date d'inscription vendredi 24 juillet 2020 Statut Membre Dernière intervention 25 juillet 2020 - 25 juil. 2020 à 10:49
A voir également:
- Interconnecter un MLS à un routeur passant par un firewall ASA
- Mettre un mot de passe sur un dossier - Guide
- Comment réinitialiser un pc sans mot de passe - Guide
- Comment récupérer un compte yahoo sans mot de passe - Guide
- Mettre un mot de passe sur un pdf - Guide
- Passer un clavier en azerty - Guide
2 réponses
brupala
Messages postés
110741
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
5 janvier 2025
13 886
Modifié le 24 juil. 2020 à 14:15
Modifié le 24 juil. 2020 à 14:15
Salut,
sur le switch, tu as deux vlans 10 et 11 de créés mais on ne sait pas comment ils sont affectés aux ports ...
ah non, pardon, ils sont sur fast 0/0.
par contre, tu as 2 ip route vers 10.1.1.x qui sont inutiles, il vaudrait mieux que tu mettes des routes statiques vers les réseaux distants 212.212.212.*
sur le switch, tu as deux vlans 10 et 11 de créés mais on ne sait pas comment ils sont affectés aux ports ...
ah non, pardon, ils sont sur fast 0/0.
par contre, tu as 2 ip route vers 10.1.1.x qui sont inutiles, il vaudrait mieux que tu mettes des routes statiques vers les réseaux distants 212.212.212.*
alex_alex_
Messages postés
3
Date d'inscription
vendredi 24 juillet 2020
Statut
Membre
Dernière intervention
25 juillet 2020
25 juil. 2020 à 10:49
25 juil. 2020 à 10:49
J'ai remplacé les commandes mais en vain
ESW1#sh ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static route
Gateway of last resort is not set
212.212.212.0/31 is subnetted, 2 subnets
S 212.212.212.16 [1/0] via 10.1.1.17
S 212.212.212.0 [1/0] via 10.1.1.1
10.0.0.0/30 is subnetted, 2 subnets
C 10.1.1.0 is directly connected, Vlan10
C 10.1.1.16 is directly connected, Vlan11
ESW1#ping 212.212.212.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 212.212.212.1, timeout is 2 seconds:
.....
Success rate is 0 percent (0/5)
ESW1#ping 212.212.212.17
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 212.212.212.17, timeout is 2 seconds:
.....
Success rate is 0 percent (0/5)
ESW1#sh ip route
Codes: C - connected, S - static, R - RIP, M - mobile, B - BGP
D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2
ia - IS-IS inter area, * - candidate default, U - per-user static route
o - ODR, P - periodic downloaded static route
Gateway of last resort is not set
212.212.212.0/31 is subnetted, 2 subnets
S 212.212.212.16 [1/0] via 10.1.1.17
S 212.212.212.0 [1/0] via 10.1.1.1
10.0.0.0/30 is subnetted, 2 subnets
C 10.1.1.0 is directly connected, Vlan10
C 10.1.1.16 is directly connected, Vlan11
ESW1#ping 212.212.212.1
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 212.212.212.1, timeout is 2 seconds:
.....
Success rate is 0 percent (0/5)
ESW1#ping 212.212.212.17
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 212.212.212.17, timeout is 2 seconds:
.....
Success rate is 0 percent (0/5)
24 juil. 2020 à 16:32
comment je peux mettre des routes statiques vers les réseaux Outside ?
Modifié le 24 juil. 2020 à 23:15
ce n'est pas toi qui as configuré le module switch avant ?
en gros remplacer ces commandes
par d'autres qui vont mieux genre
ip route 212.212.212.0 255.255.255.252 10.1.1.1
ip route 212.212.212.16 255.255.255.252 10.1.1.17,
devrait aider.
en espérant que dans l'autre sens NAT fasse bien son job, je n'ai pas trop épluché la config de l'ASA ...