আমি কোনও এএসএ ফায়ারওয়ালের পিছনে বিদ্যমান কিছু স্যুইচড ইথারনেট ডট 1 কিউর ট্রাঙ্কগুলি স্থানান্তরিত করার প্রকল্পের মাঝখানে আছি ... এই ট্রাঙ্কগুলির প্রত্যেকটিতে পাঁচটি ভ্লান রয়েছে (সংখ্যাটি 51 - 55)। এটি আসল স্তর 2 পরিষেবাটির একটি সাধারণ অঙ্কন ...
প্রয়োজনীয়তার মধ্যে একটি হ'ল আসল ডট 1 কিউ ট্রাঙ্কে ভ্লান প্রতি একটি এএসএ ফায়ারওয়াল প্রসঙ্গে। এর অর্থ আমি প্রতিটি BW প্রসঙ্গে ডিএমজেড ইন্টারফেসে নতুন INSIDE ইন্টারফেসটি ব্রিজ করতে BVI ব্যবহার করে শেষ করে দেই wind অন্যান্য প্রতিবন্ধকতার কারণে, আমি এ জাতীয় FW কনফিগারেশনের সাথে ঘুরে বেড়াচ্ছি (প্রশ্নটি সহজ করার জন্য আমি সমস্ত প্রসঙ্গের বিষয়গুলি সংক্ষেপে বলছি) ...
firewall transparent
!
interface GigabitEthernet0/1.51
vlan 51
nameif INSIDE
security-level 100
bridge-group 1
!
interface GigabitEthernet0/2.951
vlan 951
nameif DMZ
security-level 50
bridge-group 1
!
interface BVI1
ip address 10.10.51.240 255.255.255.0 standby 10.10.51.241
!
স্বচ্ছ মোডে সিসকো এএসএগুলি একটি একক স্তর 2 ভ্লান পরিষেবা সংযোগ করতে দুটি পৃথক ভ্লান আইডি ব্যবহার করে wind দুটি vlans মাধ্যমে সংযোগ করুন interface BVI1
; bridge-group 1
প্রতিটি শারীরিক ইন্টারফেসে কনফিগারেশন উপরে কনফিগ মধ্যে Vlan51 এবং Vlan951 মধ্যে সংযোগ করে তোলে।
ধরুন এএসএ: জিআই / ২ 2507: জিআই 1/2 এর সাথে সংযোগ স্থাপন করেছে ... লক্ষ্য করুন ডিএমজেড ইন্টারফেসের সাথে কী ঘটে ... এএসএ ডিএমজেড ভ্লান 951, এবং এটি একটি ডট 1 কিউর ট্রাঙ্কের মাধ্যমে ডিএমজেড স্যুইচ (ক্যাট 4507) এর সাথে সংযোগ স্থাপন করে। D1 সাথে 4507: Gi1 / 1 এ সংযোগ স্থাপন করতে হবে তবে 4507: Di1q Vlan51-55 হিসাবে আমি D1 এ Vlan951-955 পরিষেবাগুলি সরবরাহ করতে হবে: জিআই / 1। অন্য কথায়, ভ্যালান বিভিআই র্যাংলিংয়ের বিষয়টি আমার আসল পরিষেবার সংজ্ঞাটিতে ভ্যানান নম্বরটি মিস করে আমাকে এএসএকে করতে হয়েছিল।
দুঃখের বিষয়, আমি সহজেই ডি 1-তে ভ্লানদের ভাড়া দিতে পারি না। নিখুঁত সমাধানটি হ'ল 4507 তে ভ্লান 951: জিআই 1/2 থেকে 4507 এ ভ্লান 51: জিআই 1/1 তে অনুবাদ করা হবে। সিসকোতে ভ্লান ম্যাপিং নামে একটি বৈশিষ্ট্য রয়েছে তবে এটি কিউকিউ প্রয়োজন বলে মনে হচ্ছে ... আমার সমস্ত পরিষেবাগুলি সহজ ডট 1 কিউ ... 4500 ভ্যালান ম্যাপিং ডক্স কীভাবে তারা সাধারণ ডট 1 কিউ এনক্যাপসুলেশন পরিচালনা করে সে সম্পর্কে পরিষ্কার নয়।
আমি জানি আমি লুপব্যাক তারের মাধ্যমে 4500 তে ভ্যালানগুলি অনুবাদ করতে পারি, তবে এটি ভ্লান প্রতি দুটি অতিরিক্ত পোর্ট বার্ন করে ... পরিষেবাতে সমস্ত ভ্লানদের জন্য মোট দশ অতিরিক্ত পোর্ট (v51 - v55)।
প্রশ্ন
নীচের চিত্রটি দেখুন।
4507: 951 গি 1/2 ডট 1 কিউ ট্রাঙ্ক 4507 নম্বরে ভ্যালান 5 এক্স: জিআই 1/1 ডট 1 কি? "অনুবাদ ওভারহেড" এর জন্য আমাকে সবচেয়ে কম সংখ্যক বন্দর ব্যবহার করা প্রয়োজন। আপনার উত্তরটির প্রয়োজন এমন সমস্ত পোর্টের জন্য কনফিগারেশন অন্তর্ভুক্ত করুন।
আমি ভ্যালান ম্যাপিংয়ের জন্য উন্মুক্ত , যদি কেউ ব্যাখ্যা করতে পারে যে এটি কীভাবে এই টপোলজিতে কাজ করবে ...
উপকরণ
- 4507 আর + ই, আইওএস এক্সই 3.4.0 এর সাথে সুপ 7 এল-ই
- 9.0 (2) সহ এএসএ 5555 এক্স