新增思科2811思科24交換傻瓜式asa5505防火

時間 2022-02-02 10:10:11

1樓:匿名使用者

可以接asa上,也可以放在內網交換機上,放asa上的話,就得做個dmz區域,如果你對防火牆不熟悉還是放內網得了。

首先你得確保所有裝置正常工作,內網能訪問外網。

然後在路由器上對內網的伺服器做埠對映,當然asa上也要對伺服器的應用埠進行放行。

這樣外網使用者就能訪問內網的伺服器的指定應用了。

最後,如果僅僅是新增加一臺伺服器,那可以自己動手實踐一下。

但如果你對思科除錯沒有經驗,並且整個網路也得自己搭建,我看還是花錢請外面的人來搞吧

2樓:匿名使用者

樓主沒有把問題說清楚!你所謂的伺服器能上外網是指外網的人能夠訪問你這臺伺服器還是說伺服器要能夠上internet!因為這涉及到流量進出的問題!

不知道你的企業裡面是否要做qos或者是做mpls vpn聯網,如果要做的話那麼2811就很有必要了!否則這臺裝置有點資源浪費!

cisco asa5505+2811路由器+交換機

3樓:匿名使用者

路由器連線交換機設定區域網方法:

【家庭網路環境佈線】:

1、有貓(modem):貓(modem)----路由器wan口;路由器lan口----交換機---電腦。

【電腦進入路由器】:

1、電腦ip、dns設定自動獲取。

2、開啟瀏覽器,在位址列輸入192.168.1.1(一般路由器地址是這個或者檢視路由器背面的登入資訊)進路由-輸入使用者名稱,密碼 ,(預設一般是admin)。

【設定路由器撥號】:

1、在【設定嚮導】裡,選擇【pppoe撥號】(有些是adsl撥號)這一項,按提示步驟輸入上網的使用者名稱和密碼,儲存。

2、在【網路引數】--【wan設定】裡,選【正常模式】,在【連線】的三個選項,選擇【pppoe撥號】這一項。下面就是選擇【自動連線】,儲存,退出。

4樓:高愛苗

nat的pta,將內網的地址轉換成公網地址就可以上網。

思科 2811 配置命令

思科3750交換機和傻瓜交換機的級聯問題

5樓:匿名使用者

第一,你劃分了vlan口,要在路由器上作一個回程路由,你可能沒做,其次你從路由器上接入的24商品你劃在那一個vlan,虛地址是什麼?你路由器的地址段是什麼?

第二,在路由器上做回程路由,192.168.0.0 255.255.255.0 下一跳為24埠地址。

第三,如果支援dhcp要在各vlan上開啟。

第四,如你從vlan1中接入到交換機,則下接的計算機如開啟了dhcp會自動獲取。否則,要與valn1的地址段一致。

6樓:匿名使用者

交換機與交換機或路由器之間的鏈路應該設定為trunk,比如在你的交換機和2800路由器直連的鏈路上分別做以下配置:

sw(config)#int f0/24

sw(config-if)#sw trunk en dot1q

sw(config-if)#sw trunk allow vlan all

sw(config-if)#sw mode trunk

sw(config-if)#sw nonegotiate

路由器上:

router(config)#int f0/0.x //x為vlan號

router(config)#en dot1q x

router(config)#ip add x.x.x.x x.x.x.x //對應vlan的閘道器

router(config)#int f0/0.y

router(config)#en dot1q y

router(config)#ip add y.y.y.y y.y.y.y

而交換機與電腦主機的連線或接普通傻瓜交換機可以配置為access模式:

sw(config)#int f0/5

sw(config)#sw mode access //設定為access模式

sw(config)#sw access vlan x //將此vlan劃到該介面

你看看你的思科交換機上面是不是開啟了一些特性功能,比如portfast ,bpduguard 之類的,如果開啟了,將它們關閉,可能有些廠商的裝置相容性導致異常。

7樓:匿名使用者

傻瓜交換機不支援多vlan的,將傻瓜交換機接3750的某個埠,假設這個埠屬於vlan 5,那傻瓜交換機所有埠就相當於屬於vlan5,就應該使用vlan 5對應的ip。交換機的埠就跟直接接電腦的設定一樣的,如果你在接傻瓜交換機的埠看不到所接電腦的mac,你可以將3750的埠設定bpdu filter,檢查埠確保埠處於forward狀態。

8樓:匿名使用者

你的tp交換機有uplink port(級聯埠)嗎?你從思科出來的網線接的是tp的普通埠還是級聯口?你用交叉線和直接連線都試一下吧,不過現在交換機上全部或部分埠具有mdi/mdix自校準功能,可以自動區分網線型別,不知道是不是這一塊的問題,希望對你有幫助~

四臺伺服器,三臺pc機,兩臺思科2811路由器,兩臺思科2950交換機,就這些裝置要組建一個網路,我給怎麼做

9樓:匿名使用者

網路裝置太多了吧?貌似思科實驗室裡了。兩個2950命名sw1和sw2,分別劃分兩個vlan,vl1和vl2,管理地址配在vl1上sw1和sw2用23、24口對接,這兩個埠做埠匯聚並啟用trunk。

埠匯聚目的:增加兩臺裝置之間的頻寬,同時有冗餘。伺服器接vl1的埠,pc接vl2的埠兩個路由器r1和r2r1的兩個埠分別接在sw1的vl1和vl2上,作為vl1和vl2互訪的閘道器。

當然也可用一個路由介面做單臂路由r2的兩個埠分別接在sw2的vl1和vl2上,路由權重降低,即作為r1的備份。只有當r1斷開後,r2才開始工作。如果想讓r1和r2做負載均衡的話,也行,但最好增加sw1和2之間的埠匯聚頻寬。

比如21-24全匯聚。四個伺服器的雙網絡卡做bond,一個接在sw1,一個接在sw2。頻寬增加,同時有冗餘,不擔心網線被碰掉,也不擔心任一網路裝置癱瘓。

以上結構不涉及網際網路,如果有網際網路的話。r1和r2都做成單臂路由,另一個埠拿出來接網際網路做閘道器。

cisco 2811路由器有兩個fe口,fe0/0接118.21.0.0/24,fe0/1接119.21.0.0/24,接這兩個口的pc機如何互通

10樓:大_福

你在路由器上要釋出直聯的網段才行。例如採用rip。

進入路由配置模式:router rip

network 118.21.0.0

network 119.21.0.0

然後在各自的pc機上設定好各自相連的fe口的ip地址就行了。

11樓:七海震宇

fe0/0口的pc設定閘道器為fe0/0口ip fe0/0口的pc設定閘道器為fe0/1口ip

12樓:匿名使用者

路由器介面配上ip地址後,各網段pc配好地址,指定對應的閘道器就是介面地址,就通。

思科2811路由怎麼配置,思科2811路由器配置

登陸後什麼都不用動 有個一鍵設定 按照提示來就行 思科2811路由器配置 參考,如果這個都不會,就別搞路由器配置了,請網路 在交換機上配置dhcp進行地址自動分配。應該不需要介面卡啦。思科2811路由器的配置命令!1 exec commands 1 99 恢復一個會話 bfe 手工應急模式設定 cl...

思科2960交換機(24口)怎麼劃分子網

題目似乎有問題,僅僅通過子網劃分無法實現,還有你一個二層交換機,介面怎麼會有ip地址?如果是介面的上游裝置配置的ip地址,既然要保證一個網段能同時訪問外網,內網,沒有路由的情況下,內外網必須要是一個網段吧?這外網是自動ip,意思不一定是同一個網段,不是同一個網段,二層交換機如何可能實現跨網段的路由功...

思科路由器如何新增新的路由協議,思科路由器執行ospf協議,如何引入其他動態路由

router rip 啟動rip路由協議。network 設定釋出路由。router eigrp 100 啟動eigrp路由協議。network 設定釋出路由。router ospf 1 啟動ospf路由協議,1為程序id可以不一樣。network 192.168.1.0 0.0.0.255 are...