Routage VLAN cisco

Routage VLAN cisco - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 10-05-2007 à 11:10:10    

Bonjour,
 
Voici mon probleme :
 
Je veux mettre sur un firewall cisco des regle de routage en fonction des adresses sources.
 
Si les les machines du VLAN1 veullent acceder au reseau 192.168.0.0/24 il faut qu'elle passent par le routeur A.
Si les les machines du VLAN2 veullent acceder au reseau 192.168.0.0/24 il faut qu'elle passent par le routeur B.
 
Je pense que c'est faisable avec des access list...
 
Pouvez vous me le confirmer et me donner un petit exemple pour me mettre sur la voie...
 
Merci a tous  :hello:

Reply

Marsh Posté le 10-05-2007 à 11:10:10   

Reply

Marsh Posté le 10-05-2007 à 11:31:35    

oups... il y a eu de la reorganisation sur hfr...

 

Un admin pourrait il deplacer mon post dans la categorie "Systèmes & Réseaux Pro"

 

Merci ;)


Message édité par D_Latch le 10-05-2007 à 11:32:04
Reply

Marsh Posté le 10-05-2007 à 14:12:39    

petit up pour changer de categorie ...

 

thx ;)

 

EDIT : Merci


Message édité par D_Latch le 10-05-2007 à 14:45:32
Reply

Marsh Posté le 10-05-2007 à 14:47:15    

quel fw cisco ?
Et non, c'est pas forcement aussi simple que tu le crois ..

Reply

Marsh Posté le 10-05-2007 à 15:13:22    

Bonjour et merci de ta réponse,
 
Alors tous ce que je sais c'est que c'est un fw cisco asa...
 
asa = ???
 
Je n'ai pas le modèle... on m'a posé la problématique par mail et j'anticipe avant de me déplacer.
 
Vous faut il d'autre reinseignement ?
 
Sinon, nous ne pouvons pas faire une sorte de route "restrictif"... mélange de route et d'acls ?
(je dit ca comme ca... ne vous moquez pas ca fait longtemps que j'ai pas fait de reseau... il ne me reste plus que de vagues souvenir :D)
 
Merci a tous


Message édité par D_Latch le 10-05-2007 à 15:15:52
Reply

Marsh Posté le 10-05-2007 à 16:50:56    

il faudrait faire du policy routing, mais de memoire, sans en avoir sous le coude, c'est pas possible avec les ASA  (adaptive security appliance)

Reply

Marsh Posté le 10-05-2007 à 18:58:40    

ben il suffit de mettre en passerelle pour accéder a ce reseau sur ton routeur, l'ip du firewall ...

Reply

Marsh Posté le 10-05-2007 à 19:46:14    

Effectivement le PBR n'est pas implémenté sur les ASA je crois.


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 11-05-2007 à 20:50:53    

Merci pour vos reponses ;)

 

dreamer18, tu pourrai m'expliquer rapidement ce qu'est concrétement un fw "asa" ? On dispose de combien et quel genre d'interfaces par exemple ?

 

en fait j'ai travailler un peu sur des routeur 2600 et des switch 2900 ou 2950 je ne me rappel plus tres bien, mais jamais sur un pix par exemple...

 

Et aussi, est ce que le probleme posé te semble complexe a réaliser (pour un debutant comme moi qui a juste fait quelques tp et passé les 3 premier modules du CCNA il y a 1an et demi (pendant mon DUT).

 

Malheuresement, je n'ai pas plus d'info pour le moment... (topologie, contrainte,...)

 

Je n'ai pas tout compris a ce qu'il voulai faire...

 

Merci a tous  :hello:


Message édité par D_Latch le 11-05-2007 à 20:51:39
Reply

Marsh Posté le 11-05-2007 à 21:09:34    

l'ASA c'est le successeur du pix; ils ont prit un autre nom et un autre chassis, mais en fait c'est à peu près la même chose :)
 
http://www.cisco.com/en/US/products/ps6120/index.html


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 11-05-2007 à 21:09:34   

Reply

Marsh Posté le 11-05-2007 à 22:25:24    

Merci beaucoup, c'est plus clair maintenant

 

Je me suis penché sur le sujet et j'ai peut etre une piste mais j'ai une petite question.

 

Peut on affectuer une ACL a une sous interface ? (sur un routeur)

 

Merci encore ;)


Message édité par D_Latch le 11-05-2007 à 22:28:36
Reply

Marsh Posté le 12-05-2007 à 03:52:39    

bah oui .. c'est le principe des ACL ..
et si t'as un routeur avant l'asa, c'est sur lui que tu peux faire du PBR ..

Reply

Marsh Posté le 12-05-2007 à 15:01:42    

ok, parfait tout ca ;)
 
Merci pour l'info, je savais pour les interfaces mais pas pour les sous interfaces.
 
Sinon, vu que je vois que vous etes assez callé reseaux, je vous en redonne un petite :-D :
 
Est ce qu'on peux envoyer un trunc sur un port d'un switch, et qu'il soit "broadcasté" au reste du reseaux ?
Et si non, peut on le faire avec un hub ?
 
du type :
 
----(trunk)---->[switch]
                           |-----------(trunk)--------->
                           |-----------(trunk)--------->
 
Merci a tous !!!

Reply

Marsh Posté le 13-05-2007 à 17:00:22    

Salut tout le monde ;)
 
Bon donc on m'a dit que ca fonctionnerai avec un hub...
Donc il interprete les paquet du trunk comme des paquets normaux...  :pt1cable:  
 
Pouvez vous me le confirmer ?
 
Donc voila a quoi j'ai pensé :
 
http://images0.hiboox.com/vignettes/1907/7ggcufmn.jpg
 
Avec sur l'ASA :
2 routes :  
- une qui fait passer par le routeur R1 pour acceder au reseau 192.168.0.0/24
- une qui fait passer par le routeur R2 pour acceder au reseau 192.168.0.0/24
 
Avec sur R1 :
 
eth0/0 = une @IP
eth0/0.1 = @IP_(reseau_vlan1) + encapsulation dot1q
ACL 1 permit <reseaux_vlan1>
ACL 1 attribué a eth0/0 (in)
une route qui pointe vers l'interface eth0/1 pour acceder au reseau 192.168.0.0/24
 
 
A adapter au routeur R2
 
Qu'en pensez vous ???
 
Merci a tous  :hello:

Message cité 1 fois
Message édité par D_Latch le 13-05-2007 à 17:11:15
Reply

Marsh Posté le 15-05-2007 à 22:10:45    

D_Latch a écrit :

Salut tout le monde ;)
 
Bon donc on m'a dit que ca fonctionnerai avec un hub...
Donc il interprete les paquet du trunk comme des paquets normaux...  :pt1cable:  
 
Pouvez vous me le confirmer ?
 
Donc voila a quoi j'ai pensé :
 
http://images0.hiboox.com/vignettes/1907/7ggcufmn.jpg
 
Avec sur l'ASA :
2 routes :  
- une qui fait passer par le routeur R1 pour acceder au reseau 192.168.0.0/24
- une qui fait passer par le routeur R2 pour acceder au reseau 192.168.0.0/24
 
Avec sur R1 :
 
eth0/0 = une @IP
eth0/0.1 = @IP_(reseau_vlan1) + encapsulation dot1q
ACL 1 permit <reseaux_vlan1>
ACL 1 attribué a eth0/0 (in)
une route qui pointe vers l'interface eth0/1 pour acceder au reseau 192.168.0.0/24
 
 
A adapter au routeur R2
 
Qu'en pensez vous ???
 
Merci a tous  :hello:


 
j'aimerai comprendre un peu plus ce que tu cherches à faire car je crois que tu pars un peu dans tous les sens.
Où est l'intéret d'utiliser un FW pour faire du PBR ???
Il te servira à autre chose ton FW ?
tu peux nous en dire plus sur ton archi et tes besoins ?
 
 

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed