Fråga : VLAN-service för ASA 5505

Förmiddag som I ser för att ställa in en radio, knyter kontakt för någon. Jag ska är inställningen - upp något ta fram pekar med 2 som SSIDs en för en allmänhet knyter kontakt och another för ett privat. Förmiddag som I ser en ASA 5505 som ska används som firewallen/routeren. I som en gång används en med det grundläggande, paketerar, och jag vet att det begränsas till 3 VLANs men den tredje VLANEN begränsas till endast kontaktande en av den annan VLANsen.

Now jag skulle funderare som detta skulle medel, som det ska arbete för min applikation. Jag behöver endast den offentliga radion VLAN att kontakta yttersidan har kontakt, och därefter den ska privata VLANEN är kompetent att ta fram yttersidan har kontakt som väl. Gör detta solitt korrigerar?
" klar "

Svar : VLAN-service för ASA 5505

ja detta ska arbete med en grundläggande licens.  Du ska har en nr. framåtriktat.

Bilagan är delen av kodifiera för en ASA och kodifiera för en Cisco 521 AP


1:
2:
3:
4:
5:
6:
7:
8:
9:
10:
11:
12:
13:
14:
15:
16:
17:
18:
19:
20:
21:
22:
23:
24:
25:
26:
27:
28:
29:
30:
31:
32:
33:
34:
35:
36:
37:
38:
39:
40:
41:
42:
43:
44:
45:
46:
47:
48:
49:
50:
51:
52:
53:
54:
55:
56:
57:
58:
59:
60:
61:
62:
63:
64:
65:
66:
67:
68:
69:
70:
71:
72:
73:
74:
75:
76:
77:
78:
79:
80:
81:
82:
83:
84:
Asa-version 8.0 (4)
!
hostname FW

namnger
!
ha kontakt Vlan1
 nameifinsida
 säkerhet-jämna 100
 IP address 10.xxx.xxx.10 255.255.255.0
!
ha kontakt Vlan2
 nameif utanför
 säkerhet-jämna 0
 IP address xxx.xxx.xxx.xxx 255.255.255.0
!
ha kontakt Vlan5
 inga framåt har kontakt Vlan1
 offentlig nameif
 säkerhet-jämna 50
 IP address 172.30.20.10 255.255.255.0
!
ha kontakt Ethernet0/0
 switchporten tar fram vlan 2
!
ha kontakt Ethernet0/1
!
ha kontakt Ethernet0/2
!
ha kontakt Ethernet0/3
!
ha kontakt Ethernet0/4
!
ha kontakt Ethernet0/5
 switchporten tar fram vlan 5
!
ha kontakt Ethernet0/6
!
ha kontakt Ethernet0/7
!
starta systemet disk0: /asa804-k8.bin
ftp-funktionslägepassivum
ta fram-lista NoNAT fördjupad tillståndip 10.xxx.xxx.0 255.255.255.0 10.1.0.0 255.255.0.0
ta fram-lista NoNAT fördjupad tillståndip 10.xxx.xxx.0 255.255.255.0 10.2.0.0 255.255.0.0
ta fram-lista NoNAT fördjupad tillståndip 10.xxx.xxx.0 255.255.255.0 172.20.10.0 255.255.255.0
ta fram-lista det KLUVNA standarda tillstånd 10.xxx.xxx.0 255.255.255.0
personsökaren fodrar 24
att logga möjliggör
logga fungera som buffert informativt
informativ logga asdm
mtu-insida 1500
mtu utanför 1500
mtu offentlig 1500
ip-lokalen slår samman VPNIPs 172.20.10.2 - 172.20.10.11 maskerar 255.255.255.0
unreachable icmp klassa-begränsar 1 brista-storleksanpassar 1
asdm avbildar disk0: /asdm-61557.bin
ingen asdmhistoria möjliggör
frånslagningstid 14400 för arp
global (utanför) 1 har kontakt
nat (insida) 0 ta fram-listar NoNAT
nat (insida) 1 0.0.0.0 0.0.0.0
nat (allmänhet) 1 172.30.20.0 255.255.255.0
rutt utanför 0.0.0.0 0.0.0.0 xxx.xxx.xxx.xxx 1
frånslagningstidsxlate3:00: 00
frånslagningstidsanslutnings-1:00: 00 half-closed 0:10: 00 udp-0:02: 00 icmp-0:00: 02
frånslagningstidssunrpc0:10: 00 0:05 h323: 00 1:00 h225: 00 mgcp0:05: 00 mgcp-klappar 0:05: 00
frånslagningstidssmutt0:30: 00 sip_media0:02: 00 läppja-inviterar 0:03: 00 läppja-kopplar från 0:02: 00
frånslagningstidsläppja-preliminär-massmedia 0:02: 00 uauth0:05: evig sanning 00
dynamisk-ta fram-politik-anteckna DfltAccessPolicy
http-serveren möjliggör
insida för http 10.220.72.0 255.255.255.0
inget snmp-server läge
ingen snmp-server kontakt

dhcpd dns 208.67.222.222 208.67.220.220
dhcpdauto_config utanför
!
dhcpd tilltalar 172.30.20.100 - 172.30.20.200 offentligt
dhcpd möjliggör allmänhet
!

hot-upptäckt grundläggande-hot
denupptäckt statistiken ta fram-listar
ingen hot-upptäckt statistik tcp-fångar upp
Andra lösningar  
 
programming4us programming4us