Frage : Neuen Teilnetz Internet-Zugang durch Cisco ASA erlauben

Ich hatte 3 Teilnetze 192.168.1.0 - 192.168.2.0 - 192.168.3.0 ganz verlegt durch die iSeries.  Heute addierte ich Teilnetz 10.x.x.0.  Alles arbeitet innerlich, aber ich kann nicht zum Internet auf Teilnetze 10.x.x.0 hinausgehen.  Ich weiß, dass es etwas gibt, das ich in die ASA einsetzen muss.  Sie ist 5510.  Ich gerade weiß nicht, was ich fehle.  

Antwort : Neuen Teilnetz Internet-Zugang durch Cisco ASA erlauben

Des O.K.s Blick so auf dieses:

inneres 192.168.0.0 255.255.248.0 nameAS4 1 verlegen
inneres 192.168.8.0 255.255.255.0 192.168.1.254 1 verlegen
inneres 10.153.65.0 255.255.255.0 10.153.65.3 1 verlegen

und Blick auf dieses:

Schnittstelle Ethernet0/1
 Beschreibung innerhalb der LAN-Schnittstelle
 nameif nach innen
 Sicherheitniveau 100
 IP address 192.168.1.20 255.255.255.0


Das Innere der ASA ist physikalisch im 192.168.1.0-Netz.  Folglich, damit er jedes mögliches andere Netz er muss auf den anderen Netzen verlegen erreicht, indem er zu seinem folgenden Hopfenfräser geht, das andere Netz zu erreichen.  Die ASA benötigt ein IP address eines folgenden Hopfenfräsers, der im Netz ist-, dass die ASA an angeschlossen.  Der folgende Hopfenfräser muss im lokalen Netzwerk (LAN) immer sein.  In Ihrem Weg zum Netz 10.x zeigten Sie die ASA auf 10.153.65.3.  Diese Adresse ist nicht zur ASA lokal.  Die ASA muss auf der Vorrichtung 192.168.1.x verlegen, die ihn an das Netz 10.x gelangt.  
Weitere Lösungen  
 
programming4us programming4us