Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Название темы: [решено] Cisco Vlan <1811 + MS ISA>
Показать сообщение отдельно

Аватара для Aleksey Potapov


Microsoft MVP (Desktop Experience)


Сообщения: 526
Благодарности: 17

Профиль | Сайт | Отправить PM | Цитировать


Короче ,
для начала я решил разобраться с вланами.

Суть такова - на всех серверах поменял шлюз на 10.10.1.3
Далее залил новый конфиг на циско, где указал новые dhcp пул, в котором поменял ip адреса шлюзов на саму циско
тоесть 10.10.1.3 и 10.10.2.3


Далее прописал роут 0.0.0.0 0.0.0.0 10.10.1.7

Всунул свой комп в влан 2

пингую всё что хочу( в локальной сети) кроме isa и соответсвенно всё что за ней - интернет

Добавли маршрут
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 10.10.10.1 10.10.10.4 20
10.10.1.0 255.255.255.0 10.10.1.7 10.10.1.7 20
10.10.1.7 255.255.255.255 127.0.0.1 127.0.0.1 20
10.10.2.0 255.255.255.0 10.10.1.3 10.10.1.7 20
10.10.10.0 255.255.255.0 10.10.10.4 10.10.10.4 20
10.10.10.4 255.255.255.255 127.0.0.1 127.0.0.1 20
10.10.99.0 255.255.255.0 10.10.99.1 10.10.99.1 10
10.10.99.1 255.255.255.255 127.0.0.1 127.0.0.1 10
10.255.255.255 255.255.255.255 10.10.1.7 10.10.1.7 20
10.255.255.255 255.255.255.255 10.10.10.4 10.10.10.4 20
10.255.255.255 255.255.255.255 10.10.99.1 10.10.99.1 10
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
224.0.0.0 240.0.0.0 10.10.1.7 10.10.1.7 20
224.0.0.0 240.0.0.0 10.10.10.4 10.10.10.4 20
224.0.0.0 240.0.0.0 10.10.99.1 10.10.99.1 10
255.255.255.255 255.255.255.255 10.10.1.7 10.10.1.7 1
255.255.255.255 255.255.255.255 10.10.10.4 10.10.10.4 1
255.255.255.255 255.255.255.255 10.10.99.1 10.10.99.1 1
Основной шлюз: 10.10.10.1
===========================================================================
Постоянные маршруты:
Сетевой адрес Маска Адрес шлюза Метрика
10.10.2.0 255.255.255.0 10.10.1.3 1


С иса всё равно 10.10.2.3 не пингуется
ису тоже с vlan 2 не могу пинговать....не даёт и всё....
до поздна мучился- иса пишет - отклонённое соединение. при трассировке просто пишет заданный узел не доступен

+ забыл сказать - есть vpn тунели на исе с подсетями 10.10.3.0 и 4.0

поэтому роут типа 10.10.0.0 использовать нельзя
----------
FE всё равно использоваться ни для каких трануов не будет - сети расти некуда....
поэтому решение принято - isa в FE0

-------
MVP | MCP Club lead, Moscow | http://potapale.wordpress.com


Последний раз редактировалось Aleksey Potapov, 27-10-2008 в 22:50.


Отправлено: 21:28, 27-10-2008 | #31

Название темы: [решено] Cisco Vlan <1811 + MS ISA>