The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Alias на ethernet?"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Public)
Изначальное сообщение [Проследить за развитием треда]

"Alias на ethernet?" 
Сообщение от diser emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 08-Апр-03, 18:36  (MSK)
Недавно только познакомился с циской (CISCO 1710).
Возможно ли прописать алиас на ethernet, чтобы получить на одном интерфейсе два IP-адреса и можно ли настроить файрволл между двумя этими IP?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Alias на ethernet?" 
Сообщение от Silver emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 08-Апр-03, 23:10  (MSK)
>Недавно только познакомился с циской (CISCO 1710).
>Возможно ли прописать алиас на ethernet, чтобы получить на одном интерфейсе два
>IP-адреса и можно ли настроить файрволл между двумя этими IP?

ip address ip mask secondary

насчет фв... не понимаю смысл, если будут в одной среде, хотя наверное есть варианты, access-list

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Alias на ethernet?" 
Сообщение от cir emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 09-Апр-03, 04:21  (MSK)
>>Недавно только познакомился с циской (CISCO 1710).
>>Возможно ли прописать алиас на ethernet, чтобы получить на одном интерфейсе два
>>IP-адреса и можно ли настроить файрволл между двумя этими IP?
>
>ip address ip mask secondary
>
>насчет фв... не понимаю смысл, если будут в одной среде, хотя наверное
>есть варианты, access-list
>
Если под интерфейсом понимать физику, то так:

int e0
ip addr addr_1 mask_1
ip access-group access_list_one
int e0.1
ip addr addr_1 mask_2
ip access-group access_list_two

Хотя от умных узеров это не спасет - все-таки одна среда.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "Alias на ethernet?" 
Сообщение от diser emailНайти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 09-Апр-03, 11:01  (MSK)
>Если под интерфейсом понимать физику, то так:
>
>int e0
> ip addr addr_1 mask_1
> ip access-group access_list_one
>int e0.1
> ip addr addr_1 mask_2
> ip access-group access_list_two
>
>Хотя от умных узеров это не спасет - все-таки одна среда.

Но это не совсем, что я спрашивал. В ответе IP-адрес один. Т.е. здесь разделение с помощью маски, а надо на одном физическом ethernete прописать два IP, например:
int e0
ip addr 192.168.0.1 255.255.255.0
ip access-group access_list_1
int e0.1
ip addr 192.168.1.1 255.255.255.0
ip access-group access_list_2
Чтобы получить две разные подсети?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "Alias на ethernet?" 
Сообщение от J Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 09-Апр-03, 15:00  (MSK)
>>Если под интерфейсом понимать физику, то так:
>>
>>int e0
>> ip addr addr_1 mask_1
>> ip access-group access_list_one
>>int e0.1
>> ip addr addr_1 mask_2
>> ip access-group access_list_two
>>
>>Хотя от умных узеров это не спасет - все-таки одна среда.
>
>Но это не совсем, что я спрашивал. В ответе IP-адрес один. Т.е.
>здесь разделение с помощью маски, а надо на одном физическом ethernete
>прописать два IP, например:
>int e0
> ip addr 192.168.0.1 255.255.255.0
> ip access-group access_list_1
>int e0.1
> ip addr 192.168.1.1 255.255.255.0
> ip access-group access_list_2
>Чтобы получить две разные подсети?


нельзя
зато для этих целей можно сделать отдельный loopback, и повесить acl на него

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "Alias на ethernet?" 
Сообщение от Conan Найти другие сообщения данного автораПоместить сообщение в закладки. См. нижнее поле навигации. on 16-Апр-03, 21:20  (MSK)
>>>Если под интерфейсом понимать физику, то так:
>>>
>>>int e0
>>> ip addr addr_1 mask_1
>>> ip access-group access_list_one
>>>int e0.1
>>> ip addr addr_1 mask_2
>>> ip access-group access_list_two
>>>
>>>Хотя от умных узеров это не спасет - все-таки одна среда.
>>
>>Но это не совсем, что я спрашивал. В ответе IP-адрес один. Т.е.
>>здесь разделение с помощью маски, а надо на одном физическом ethernete
>>прописать два IP, например:
>>int e0
>> ip addr 192.168.0.1 255.255.255.0
>> ip access-group access_list_1
>>int e0.1
>> ip addr 192.168.1.1 255.255.255.0
>> ip access-group access_list_2
>>Чтобы получить две разные подсети?
>
>
>нельзя
>зато для этих целей можно сделать отдельный loopback, и повесить acl на
>него
Почему нельзя?

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Спонсоры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2022 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру