Сегодня мы расскажем о том, что такое транковые порты, и о базовой настройке Cisco ASA для транковых портов. В частности, с отказоустойчивыми каналами. Рассмотрим ситуацию с двумя маршрутизаторами ASA, где один из них является основным, а второй — резервным, в зоне DMZ.
Ранее в нашем блоге мы выполняли настройку портов доступа Cisco ASA.
Читайте также: Базовая настройка для интерфейсов Cisco ASA 5505 — Порты доступа.
Содержание:
- Топология
- Настройки VLAN 10
- Настройки VLAN 20
- Настройки VLAN 21
- Настройки VLAN 22
- Настройки VLAN 30
- Настройки VLAN 40
- Настройки VLAN 50
- Назначение интерфейсов с идентификатором VLAN
- Создание транк-порта на интерфейсе
- Выводы
Топология
Итак, приступим к базовой настройке Cisco ASA для транковых портов. Ниже приведена топология, показывающая размещение Cisco ASA в корпоративной сети. Представленные здесь настройки, IP-адреса и топология предназначены только для демонстрационных целей и не имеют отношения к какой-либо из корпоративных сетей.
Рис. 1.1. Cisco ASA в сценарии отказоустойчивости
Ниже приведенный пример является лишь базовым примером транк-портов Cisco ASA. В нём мы собираемся настраивать семь интерфейсов VLAN, включая резервный интерфейс, который настроен с помощью резервных команд lan. VLAN 20, 21 и 22 транкируются по Ethernet 1/1.
Настройки VLAN 10
Настройки VLAN 20
Настройки VLAN 21
Настройки VLAN 22
Настройки VLAN 30
Настройки VLAN 40
Настройки VLAN 50
Назначение интерфейсов с идентификатором VLAN
Создание транк-порта на интерфейсе
Выводы
Теперь Вы знаете, что такое транковые порты. А также можете по пошаговому руководству быстро выполнить базовую настройку интерфейсов Cisco ASA 5505.
Спасибо за время, уделенное на прочтение статьи!
Если возникли вопросы, задавайте их в комментариях.
Подписывайтесь на обновления нашего блога и оставайтесь в курсе новостей мира инфокоммуникаций!
Чтобы знать больше и выделяться знаниями среди толпы IT-шников, записывайтесь на курсы Cisco, курсы по кибербезопасности, полный курс по кибербезопасности, курсы DevNet / DevOps (программируемые системы) от Академии Cisco, курсы Linux от Linux Professional Institute на платформе SEDICOMM University (Университет СЭДИКОММ).
Курсы Cisco, Linux, кибербезопасность, DevOps / DevNet, Python с трудоустройством!
- Поможем стать экспертом по сетевой инженерии, кибербезопасности, программируемым сетям и системам и получить международные сертификаты Cisco, Linux LPI, Python Institute.
- Предлагаем проверенную программу с лучшими учебниками от экспертов из Cisco Networking Academy, Linux Professional Institute и Python Institute, помощь сертифицированных инструкторов и личного куратора.
- Поможем с трудоустройством и стартом карьеры в сфере IT — 100% наших выпускников трудоустраиваются.
- Проведем вечерние онлайн-лекции на нашей платформе.
- Согласуем с вами удобное время для практик.
- Если хотите индивидуальный график — обсудим и реализуем.
- Личный куратор будет на связи, чтобы ответить на вопросы, проконсультировать и мотивировать придерживаться сроков сдачи экзаменов.
- Всем, кто боится потерять мотивацию и не закончить обучение, предложим общение с профессиональным коучем.
- отредактировать или создать с нуля резюме;
- подготовиться к техническим интервью;
- подготовиться к конкурсу на понравившуюся вакансию;
- устроиться на работу в Cisco по специальной программе. Наши студенты, которые уже работают там: жмите на #НашиВCisco Вконтакте, #НашиВCisco Facebook.
2 комментария. Оставить новый
Добрый день. Расскажите более подробно про настройку 50 vlan его роль в данной топологии.
Это тот самый резервный влан, который, отдельный физический кабель, насколько я понял