<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco 871. Кто дурак?</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15024.html</link>
    <description>Приветствую. Появилась циска 871-K9. Т.к. я работал в основном с цисковскими полноценными маршрутизаторами 1700, 1800, 2600 и 2800 и их полноценными коммутаторами Catalyst, то проблемы, возникшие у меня с 871 с NAT&apos;ом, мне абсолютно не понятны.&lt;br&gt;&lt;br&gt;Вопросик &amp;#8470;1.&lt;br&gt;На официальном сайте Cisco в Data Sheets про 871 циску написано, что эта циска вроде бы поддерживает хотя бы 2 Vlan&apos;а. И один Vlan можно вроде бы выделить под DMZ. http://www.cisco.com/en/US/products/hw/routers/ps380/products_data_sheet0900aecd8028a976.html&lt;br&gt;&lt;br&gt;Мне необходимо иметь 2 Vlan&apos;а на строенном коммутаторе 871 циски. Один Vlan должен пойти под сеть DMZ, а второй под частную корпоративную сеть, причем пользователи, находящиеся в частной корпоративной сети не должны видеть сервер, находящийся в DMZ. Объясните, пожалуйста, как создать 2 Vlan&apos;а на 871 циски и отнести их к разным сетям?&lt;br&gt;&lt;br&gt;&lt;br&gt;Вопросик &amp;#8470;2.&lt;br&gt;Т.к. я не понял, как создать 2 разных Vlan&apos;а с разными ip-подсетями на 871-й циски, то я решил временно повесить на один интерфейс Vla</description>

<item>
    <title>Cisco 871. Кто дурак? (AF)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15024.html#5</link>
    <pubDate>Mon, 10 Dec 2007 08:01:48 GMT</pubDate>
    <description>&amp;gt;Для этой модели больше одного vlan может только advipservicesk9 у вас такой? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;да я вроде юы уже понял&lt;br&gt;я делал на обычном k9&lt;br&gt;вот сейчас залил эдвансд иос k9 и вроде бы все появилось&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 871. Кто дурак? (kudachkin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15024.html#4</link>
    <pubDate>Mon, 10 Dec 2007 07:19:39 GMT</pubDate>
    <description>Для этой модели больше одного vlan может только advipservicesk9 у вас такой?&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 871. Кто дурак? (KJ)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15024.html#3</link>
    <pubDate>Sun, 09 Dec 2007 13:24:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;-  ip access-group 102 in &lt;br&gt;&amp;gt;&amp;gt;Пинг с циски 1721 в корпоративную сеть все равно идет!! В чем &lt;br&gt;&amp;gt;&amp;gt;проблема?? Это у меня где-то крыша съехала или траблы у циски?? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;так с ходу, icmp слегка не ip :) если хочется секурности проще &lt;br&gt;&amp;gt;разрещающий acl на вход-выход сделать, либо FW настроить. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а маршрутизация так и должна работать, вполне нормально это все, и от &lt;br&gt;&amp;gt;класса железа не зависит. &lt;br&gt;&lt;br&gt;Неа, ip охватывает icmp в цисковских ACLs. Ладно, попробую в понедельник залить ему самую навороченную операционку, которая тока есть для этой модели.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 871. Кто дурак? (kukachik)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15024.html#2</link>
    <pubDate>Sun, 09 Dec 2007 11:12:11 GMT</pubDate>
    <description>&amp;gt;-  access-list 102 deny ip any 10.10.10.0 0.0.0.255 &lt;br&gt;&amp;gt;и вешаю его на wan-интерфейс 871 циски: &lt;br&gt;&amp;gt;-  interface fastethernet 4 &lt;br&gt;&amp;gt;-  ip access-group 102 in &lt;br&gt;&amp;gt;Пинг с циски 1721 в корпоративную сеть все равно идет!! В чем &lt;br&gt;&amp;gt;проблема?? Это у меня где-то крыша съехала или траблы у циски?? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;так с ходу, icmp слегка не ip :) если хочется секурности проще разрещающий acl на вход-выход сделать, либо FW настроить.&lt;br&gt;&lt;br&gt;а маршрутизация так и должна работать, вполне нормально это все, и от класса железа не зависит.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Cisco 871. Кто дурак? (GolDi)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID6/15024.html#1</link>
    <pubDate>Sat, 08 Dec 2007 05:11:08 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;(т.е.с адреса 205.205.205.6) на адрес комьютера 10.10.10.4, то пинг тоже идет &lt;br&gt;&amp;gt;(сквозь NAT), причем идет и в другую частную сеть 10.12.12.0 Делаю &lt;br&gt;&amp;gt;еще один список доступа: &lt;br&gt;&amp;gt;-  access-list 102 deny ip any 10.10.10.0 0.0.0.255 &lt;br&gt;&amp;gt;и вешаю его на wan-интерфейс 871 циски: &lt;br&gt;&amp;gt;-  interface fastethernet 4 &lt;br&gt;&amp;gt;-  ip access-group 102 in &lt;br&gt;&amp;gt;Пинг с циски 1721 в корпоративную сеть все равно идет!! В чем &lt;br&gt;&amp;gt;проблема?? Это у меня где-то крыша съехала или траблы у циски?? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Конфиг огласи&lt;br&gt;</description>
</item>

</channel>
</rss>
