Permalänk
Medlem

Problem med nätverk!

det är så att jag har ett nätverk (10.0.44.0 /22) i detta nätverk vill ajg få upp ett stub network, routat såklart, på 192.168.1.0 /24 nätet, med plats för 200 datorer.

jag har en ip address för routern, 10.0.47.225 /22 och ifrån routern kan jag pinga ut emot internet, allting där fungerar.

min router är en cisco 1760 och till dne har jag en switch kopplad, en cataclyst 2950.

för att lösa mina interfaceproblem så har jag valt att köra med Fa0/0.1 och fa0/0.2 som subinterfaces.

på Fa0/0.1 har jag ip addressen 10.0.47.225 255.255.252.0 och så har jag detta emot "internet". encapsulation är dot1q vlan 20 (det som körs på resten av nätverket)

på fa0/0.2 har jag ip addressen 192.168.1.1 255.255.255.0 och encap dot1q vlan 3.

switchen körs med speed och duplex på auto, port fa0/1 är vlan 20, port fa0/2 är trunk, port fa0/3 är vlan 3.

jag hadde även planerat att inplementera en accesslista som förhindrar telnet / dc / ftp ifrån att komma åt resten av nätverket (dvs 10.0.44.0 nätet)

Ip access-list extended 101
1 deny tcp 192.168.1.1 0.0.0.255 any eq 21
2 deny tcp 192.168.1.1 0.0.0.255 any eq 80
3 deny tcp 192.168.1.1 0.0.0.255 any eq 411
4 permit ip any any
5 deny ip any any

och sätta den på int fa0/0.2 in.

men grejjen är att routern inte forwardar med min static route, ip route 0.0.0.0 0.0.0.0 fa0/0.1.
den sväljer helt enkelt inte det. ifrån routern kan jag pinga emot sunet osv, men ifrån nätverket kommer jag inte åt det andra nätet alls, notera att alla interfaces har no shut konfat, och att accesslistan inte är implementerad ännu.

hjälp behövs, mvh Ksw

Visa signatur

Ingenting bara fungerar, det går att gräva i precis alla settings.

Permalänk
Medlem

Ska du inte använda NAT på interfacet som är anslutet till internet-nätet?
Om så är fallet;

ip nat inside source list 1 interface fa0/0.1 overload
access-list 1 permit 192.168.1.0 0.0.0.255

int fa0/0.1
ip nat outside

int fa0/0.2
ip nat inside

Visa signatur

data.