Есть такая проблема
Помогите гуру плиз
У меня есть циска 2811 как основная
И 5505 по еще трем офисам, они все по lan to lan подключены к 2811
Мне бы так сделать чтоб они все через 2811 друг друга углядели (если ето вообще возможно)
зарание спосибо
>Есть такая проблема
>Помогите гуру плиз
>У меня есть циска 2811 как основная
>И 5505 по еще трем офисам, они все по lan to lan
>подключены к 2811
>Мне бы так сделать чтоб они все через 2811 друг друга углядели
>(если ето вообще возможно)
>зарание спосибоЗапихнуть всех в один VLAN.
или
создать сабинтерфейсы на 2811 и включить маршрутизацию.
>[оверквотинг удален]
>>У меня есть циска 2811 как основная
>>И 5505 по еще трем офисам, они все по lan to lan
>>подключены к 2811
>>Мне бы так сделать чтоб они все через 2811 друг друга углядели
>>(если ето вообще возможно)
>>зарание спосибо
>
>Запихнуть всех в один VLAN.
>или
>создать сабинтерфейсы на 2811 и включить маршрутизацию.можно по подробней
я чтото не очень предстовляю как ето можно зделать
>[оверквотинг удален]
>>>Мне бы так сделать чтоб они все через 2811 друг друга углядели
>>>(если ето вообще возможно)
>>>зарание спосибо
>>
>>Запихнуть всех в один VLAN.
>>или
>>создать сабинтерфейсы на 2811 и включить маршрутизацию.
>
>можно по подробней
>я чтото не очень предстовляю как ето можно зделатьну хоть кто нить помогите
я уже в етой циске заблудился
>У меня есть циска 2811 как основная
>И 5505 по еще трем офисам, они все по lan to lanа что значит lan to lan ?
>
>>У меня есть циска 2811 как основная
>>И 5505 по еще трем офисам, они все по lan to lan
>
>а что значит lan to lan ?ето IPSec (Sait to Sait)
>>
>>>У меня есть циска 2811 как основная
>>>И 5505 по еще трем офисам, они все по lan to lan
>>
>>а что значит lan to lan ?
>
>ето IPSec (Sait to Sait)ну тебе нужно тоже самое сделать, но для офисов между собой.
Попробуй посмотреть в сторону ACL. Тебе надо указать какие именно подсети в туннель засовывать.
>Есть такая проблема
>Помогите гуру плиз
>У меня есть циска 2811 как основная
>И 5505 по еще трем офисам, они все по lan to lan
>подключены к 2811
>Мне бы так сделать чтоб они все через 2811 друг друга углядели
>(если ето вообще возможно)
>зарание спосибоНикакой маршрутизации на IPSec.
Чтобы удаленные офисы видели друг друга, создавай дополнительные туннели между ремоут офисами - но это кривое решение.
Правильно использовать GRE over IPSec.
Для этого в центр. офисе нужно поставить за Асой (ибо она незнает о GRE туннелях ничего) маршрутизатор и tunnel`ями связать маршрутизаторы и на нём писать маршруты сетей.
>Правильно использовать GRE over IPSec.
>
>Для этого в центр. офисе нужно поставить за Асой (ибо она незнает
>о GRE туннелях ничего) маршрутизатор и tunnel`ями связать маршрутизаторы и на
>нём писать маршруты сетей.Поправлюсь, не внятно прочитал.
Всё наоборот. Нужны железки умеющие терминировать GRE Tunnelи в удаленных офисах, которые должны стоять за Асами.