Merhaba arkadaşlar,
Şu an Moğolistan'da bir proje üzerine çalışmaktayım. Konfigüre etmem gereken bir switch var elimde. Bunu acilen yetiştirmem lazım. Network şemasını resim halinde göndermeye çalıştım ama umarım olmuştur.
ImageShack® - Online Photo and Video Hosting
Elimizde bir adet Cisco ASA 5520 firewall ve bir adet Cisco 2960 Switch var. Hayatımda hiç switch konfigürasyonu yapmadım. Firewall konusunda kendi yazılımında bişeyler kurcaladım. Şemada da göreceğiniz üzere Firewall'da 4 adet interface tanımlı. Bunlar: Mobicom VPN, NDC WAN, AMR Server ve Swicth (yani switche bağlı üç adet bilgisayar). firewall konfigürasyonuna göre AMR server internete çıkabiliyor, ve uzaktan erişime 3389 portu ile izin verilebiliyor. Statik bir IP tanımlı. Aynı zamanda MobicomVPN ile bağlantı kurabiliyor. Aynı şekilde Switch'e bağlı bilgisayarlar da internete çıkabiliyorlar ve MobicomVPN'e bağlanabiliyorlar. Fakar bu bilgisayarların AMR server ile bağlantılarını yapamadım. Switch tarafında bişeyleri ayarlamam gerektiğini düşünüyorum. Ama beceremedim. Konsoldan switch'e bağlanmayı başardım.
Mevcut konfigürasyonda, switch'e bağlı bilgisayarlar 192.168.3.X iplerini alıyorlar.
AMR Server 192.168.6.2 iç IP'sine sahip.
MobicomVPN 192.186.5.X uzayında. Aynı zamanda bu VPN'in içine route edilmiş birden çok saha cihazı var (GPRS Modem) Her cihazın 10.85.0.X'li IP'si var. Bunlara erişimde AMR server ve Switch'e bağlı bilgisayarlarda bir sorun yok. Aynı zamanda bu cihazlar belli bir port aracılığı ile AMR Server'a bilgi gönderiyorlar. Bunda da bir problem yok.
Kendi laptop'um ile switch'in portlarından birine bağlandım ve bana otomatik olarak 192.168.3.102 IP'sini verdi. Bu şekilde diğer bağlı bilgisayarları pingleyemedim.
Konsoldan show running-config yazdığımda aşağıdakiler geliyor. Sanıyorum ki hiç bir konfigürasyon yapılmamış.
Benim istediğim şeye gelince: Switch'e bağlı bilgisayarların birbirleriyle haberleşmesinin önemi yok ama mutlaka bu bilgisayarların AMR Server ile haberleşebilimesi gerekiyor.Kod:Current configuration : 1266 bytes ! version 12.2 no service pad service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption ! hostname Switch ! boot-start-marker boot-end-marker ! ! no aaa new-model system mtu routing 1500 ip subnet-zero ! ! ! ! ! ! ! ! ! spanning-tree mode pvst spanning-tree extend system-id ! vlan internal allocation policy ascending ! ! ! interface FastEthernet0/1 ! interface FastEthernet0/2 ! interface FastEthernet0/3 ! interface FastEthernet0/4 ! interface FastEthernet0/5 ! interface FastEthernet0/6 ! interface FastEthernet0/7 ! interface FastEthernet0/8 ! interface FastEthernet0/9 ! interface FastEthernet0/10 ! interface FastEthernet0/11 ! interface FastEthernet0/12 ! interface FastEthernet0/13 ! interface FastEthernet0/14 ! interface FastEthernet0/15 ! interface FastEthernet0/16 ! interface FastEthernet0/17 ! interface FastEthernet0/18 ! interface FastEthernet0/19 ! interface FastEthernet0/20 ! interface FastEthernet0/21 ! interface FastEthernet0/22 ! interface FastEthernet0/23 ! interface FastEthernet0/24 ! interface GigabitEthernet0/1 ! interface GigabitEthernet0/2 ! interface Vlan1 ip address dhcp no ip route-cache ! ip http server ip http secure-server ! control-plane ! ! line con 0 line vty 5 15 ! end
Bu konuda bana yardımcı olacak kişi ya da kişilere çok uzaklardan dua edeceğim. Çok çok edeceğim hem de
Şimdiden teşekkürler....
Cihan
Bu Konuyu Paylaşın !