Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Cisco 3550\2750 - DMZ
 
Доброй ночи.
Имеются два коммутатора 3550 и 2750.
Можно ли в них реализовать DMZ?
Если да, где почитать об этом на русском?
Вопрос о само ДМЗ: можно ли и одной сети (к примеру 192.168.0.0/24) выделить в ДМЗ только один адрес?
Спасибо!
 
Доброго времени суток.
Понятие DMZ , т.е. демилитаризованная зона подразумевает, что вы будете использовать межсетевой экран, ограничивающий доступ извне во внутреннюю сеть и разрешающий доступ в DMZ. Архитектура получается при этом следующая:

ИНТЕРНЕТ
|
|
|
FIREWALL <---> Внутрення сеть предприятия
|
|
|
DMZ

На межсетевом экране можно ограничивать доступ только по IP-сетям, то есть часть ip-сети засунуть во внутреннюю сеть, а часть в DMZ не получится, теряется тогда весь смысл DMZ.
Изменено: Вячеслав Ярадайкин - 03.07.2012 09:55:44
 
перед коммутаторами у меня установлены маршрутизаторы 7204 и 7202. я могу там реализовать DMZ ?
а потом назначить VLAN ДМЗ на порту коммутатора?
 
Да, можно.
Раз уж такие девайсы там стоят, то посмотрите в сторону вот такой фичи
http://xgu.ru/wiki/Zone-Based_Policy_Firewall
http://www.cisco.com/en/US/products/ps6441/products_feature_guide09186a008060­f6dd.html
Доступна с версии IOS 12.4(6)T
 
Цитата
CORE#sh version
Cisco IOS Software, 7200 Software (C7200-ADVENTERPRISEK9-M), Version 12.4(9)T1, RELEASE SOFTWARE (fc2)
Technical Support: http://www.cisco.com/techsupport
Copyright © 1986-2006 by Cisco Systems, Inc.
Compiled Wed 30-Aug-06 20:48 by prod_rel_team

ROM: System Bootstrap, Version 12.3(4r)T3, RELEASE SOFTWARE (fc1)
BOOTLDR: 7200 Software (C7200-KBOOT-M), Version 12.3(15), RELEASE SOFTWARE (fc3)

Цитата
7204VXR_NAT#sh ver
Cisco Internetwork Operating System Software
IOS ™ 7200 Software (C7200-JS-M), Version 12.1(27b)E1, RELEASE SOFTWARE (fc2)
Technical Support: http://www.cisco.com/techsupport
Copyright © 1986-2006 by cisco Systems, Inc.
Compiled Wed 11-Oct-06 18:32 by hqluong
Image text-base: 0x60008F88, data-base: 0x6158C000

ROM: System Bootstrap, Version 11.1(13)CA, EARLY DEPLOYMENT RELEASE SOFTWARE (fc1)
BOOTLDR: 7200 Software (C7200-BOOT-M), Version 12.0(2)XE2, EARLY DEPLOYMENT RELEASE SOFTWARE (fc1)

что-то я не догоняю, какая у меня версия?

А вообще сложно обновить версию ИОС без потери конфигурации?
 
CORE#
Cisco IOS Software, 7200 Software (C7200-ADVENTERPRISEK9-M), Version 12.4(9)T1, RELEASE SOFTWARE (fc2)
Версия выделена жирным.
7204VXR_NAT#
IOS ™ 7200 Software (C7200-JS-M), Version 12.1(27b)E1, RELEASE SOFTWARE (fc2)
Первая железка годна для ZBF, вторую надо обновить.
Если обновлять IOS с тем же feature-set'ом, но старшего релиза, то конфиг не изменится. Проще говоря, если оба IOS C7200-ADVENTERPRISEK9-M, но один 12.4, другой 12.6, то все будет нормально.
 
Цитата
Алекс М пишет:
Имеются два коммутатора 3550 и 2750.
Можно ли в них реализовать DMZ?

нельзя.
 
Раге, если Вам нечего писать - не пишите:) Или хотя бы удостойте вниманием прочитать сообщения перед ответом.
 
^rage^,
я уже понял.
Цитата
Вячеслав Ярадайкин пишет:
Проще говоря, если оба IOS C7200-ADVENTERPRISEK9-M, но один 12.4, другой 12.6, то все будет нормально.
вот я тут не понял. как влияет ADVENTERPRISEK9-M ? или вы имели ввиду, что что с 12.1 до 12.6 не обновится. нужно вначале до 12.4 и только потом до 12.6 ?
Цитата
Вячеслав Ярадайкин пишет:
Первая железка годна для ZBF, вторую надо обновить
мне как раз вторая нужна...

Цитата
CORE(config)#zone?
zone  zone-pair
Цитата
7204VXR_NAT(config)#zone?
% Unrecognized command
Изменено: Алекс М - 06.07.2012 14:37:26
 
Обновиться можно, нет необходимости последовательно устанавливать иосы. Да, 12.6 я взял от балды для примера. Последняя версия иоса для вашей железки:
12.4.24
http://www.cisco.com/cisco/software/release.html?mdfid=268437990&flowid=7405&softwareid=280805680&release=15.1.4M4&relind=AVAILABLE&rellifecycle=MD&reltype=latest
Нужно смотреть именно для ADVENTERPRISEK9-M
Страницы: 1
Читают тему