40 VLANs reliés à un routeur PIX 515e
Fermé
adrien85
-
19 mars 2008 à 10:16
brupala Messages postés 106099 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 mars 2023 - 19 mars 2008 à 18:41
brupala Messages postés 106099 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 25 mars 2023 - 19 mars 2008 à 18:41
A voir également:
- 40 VLANs reliés à un routeur PIX 515e
- Que cachent les manchots pix ✓ - Forum Windows
- Mot secret python pix ✓ - Forum Python
- Photo avion pix - Forum Internet / Réseaux sociaux
- Url corrigé pix ✓ - Forum Programmation
- =12+28+ excel pix ✓ - Forum Excel
1 réponse
brupala
Messages postés
106099
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
25 mars 2023
13 798
19 mars 2008 à 10:30
19 mars 2008 à 10:30
salut,
tu dois créer des interfaces logiques:
http://www.cisco.com/en/US/docs/security/pix/pix63/configuration/guide/bafwcfg.html
l'encapsulation doit être 802.1q , je pense .
tu dois créer des interfaces logiques:
http://www.cisco.com/en/US/docs/security/pix/pix63/configuration/guide/bafwcfg.html
l'encapsulation doit être 802.1q , je pense .
19 mars 2008 à 11:19
Qu'est-ce-que tu me conseillerais?
merci
Adrien85
19 mars 2008 à 11:34
en fait,
est tu certain que les règles de filtrage nécéssitent un pix sur tous les vlans, ne peux tu pas les regrouper les règles de filtrage pour faire des groupes de vlans qui auront une politique identique au niveau du switch L3.
19 mars 2008 à 14:37
merci
adrien85
19 mars 2008 à 18:41
par contre au niveau plan de numérotation ip, il ya moyen de bidouiller un plan de numérotation qui permette ce genre de choses .
aussi, les règles de filtrage sur un firewall peuvent ne pas recouvrir les tables de routage , à condition toutefois que les paquets à filtrer remontent bien jusqu'au firewall .
mais les access-list sur le switch L3 peuvent très bien compléter les règles du firewall du moment que c'est le même niveau de sécurité qui est nécéssaire entre les différents réseaux dont le routage ne remonte pas jusqu'au firewall .