web-dev-qa-db-ja.com

2つのトランクインターフェイスを備えたCiscoASA 5505

configで更新、下を参照)

2つのスイッチの間にあるときに2つのトランクインターフェイスを処理するCiscoASA5505の機能について質問があります。

セットアップを説明するために図を描くのに苦労しました。書面で説明すると混乱するだけだからです。 (わかりやすくするために、構成の詳細は削除されています)。

Network setup

基本的に、ネットワークの残りの部分から(マルチロール2960を介して)ASA5505への接続は問題ありません。ただし、5505の反対側にある2番目のスイッチにアクセスしようとしています(ほとんどの場合、それは独自のネットワークにあります)。

ただし、ファイアウォールから2960Gスイッチに到達しようとすると、応答がありません。 (スイッチから192.168.200.254、またはファイアウォールから192.168.200.1にpingできません)。

ファイアウォールのセカンダリポート(Eth0/1)と2番目のスイッチの間の最も単純な接続を取得できません。ほとんどのマシンがファイアウォールの背後にある独自のVLANに配置されるように、この接続をトランクインターフェイスとして実行したいと考えていましたが、将来的には、ネットワークの残りの部分で使用可能なVLANを2番目のスイッチに接続されたマシンに提示できるようになりました。ただし、現在の状態では、スイッチへの基本的なアクセスすら取得できません。

人々は、5505は「栄光のスイッチ」であるためこれを行うことができないと信じていると言いましたが、正確には何がそれを止めているのでしょうか? 私の観点からすると、トランクインターフェイスがEth0/0で正常に機能してファイアウォールにアクセスできる場合、Eth0/1でも同じことができないので、2番目のスイッチにアクセスできます。ファイアウォール?

質問の長蛇の性質についてお詫びしますが、セットアップに根本的な問題があるのか​​、それとも構成に問題があるのか​​を知りたいと思っています。

乾杯、クープ。

UPDATE:5505 configがここで利用可能: http://Pastebin.com/sB7GpqiA インフラストラクチャIP /パスワード/ etcが匿名性のために変更されました、ただし、VLANと内部IPは図と一致する必要があります。また、ファイアウォールを除外するために、すべてのインターフェイスに「allowanyany」を追加しました。 Vlan1も構成されていますが、何にも割り当てられていません。vlan2を介してスイッチにアクセスしようとしています。

2
Coops

OKみんな、すべてのコメントに感謝します-しかし、私は今朝セットアップに戻り、アクセスポートをトランクポートに戻し(ケーブルが機能したことを証明するためだけにアクセスしました)、魔法のように機能し始めました。昨日、何が原因でうまくいかなかったのかわかりません。

少なくとも私は2つのことでそれから出てきました:1)私の理論が正しいことを知っている2)将来のためのきちんとした図のテンプレート!

0
Coops