Vraag : Verleen nieuwe subnet Internet Toegang door Cisco ASA

Ik had 3 subnets 192.168.1.0 - 192.168.2.0 - 192.168.3.0 allen verpletterd door iSeries.  Vandaag voegde ik subnet 10.x.x.0 toe.  Alles werkt intern maar ik kan niet aan Internet op subnet 10.x.x.0 weggaan.  Ik weet er iets de behoefte van I zijn om ASA aan te brengen.  Het is 5510.  Ik weet enkel wat niet ik mis.  

Antwoord : Verleen nieuwe subnet Internet Toegang door Cisco ASA

O.k. bekijk zo dit:

route binnen 192.168.0.0 255.255.248.0 nameAS4 1
route binnen 192.168.8.0 255.255.255.0 192.168.1.254 1
route binnen 10.153.65.0 255.255.255.0 10.153.65.3 1

en bekijk dit:

zet Ethernet0/1 om
 beschrijving binnen LAN Interface
 nameif binnen
 veiligheid-niveau 100
 ip adres 192.168.1.20 255.255.255.0


De binnenkant van ASA is fysisch op het 192.168.1.0 netwerk.  Daarom opdat hem een ander netwerk bereikt dat hij zal moeten om aan de andere netwerken leiden door naar zijn volgende hoprouter te gaan het andere netwerk bereiken.  ASA zal een ip adres van een volgende hoprouter vergen die op het netwerk is ASA waarmet wordt verbonden.  De volgende hoprouter moet altijd op het lokale netwerk zijn.  In uw route aan het 10.x netwerk richtte u ASA aan 10.153.65.3.  Dit adres is niet lokaal aan ASA.  ASA moet aan het apparaat leiden 192.168.1.x dat hem aan het 10.x netwerk zal krijgen.  
Andere oplossingen  
 
programming4us programming4us