本站已运行

攻城狮论坛

作者: 天地通
查看: 1313|回复: 12

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[概念讲解] [翻译]ASA在透明模式的VLAN映射

  [复制链接]
查看: 1313|回复: 12
开通VIP 免金币+免回帖+批量下载+无广告
简介
本文描述解决方案将透明模式的ASA插入在两台两交换机之间而不需要修改VLAN成员架构。
先决条件
要求
Cisco 建议您了解以下知识:
·      ASA防火墙,透明模式。
·      Vlan dot1q封装
使用的组件
本文档中的信息基于以下软件和硬件版本:
·      ASA 5525-X防火墙
·      Catalyst 4500Sup 7E
相关产品
本文档适用于所有支持VLAN映射的Supervisor。使用功能导航确认。
背景信息
在透明模式,即使即只有一第3层网络192.168.2.0/24那里必须在两个不同的二层 VLAN (内部区域的Vlan2和外部区域的Vlan20)。所有主机必须位于网络范围192.168.2.0/24
此配置示例解释再将透明模式的防火墙插入到已经存在的拓扑里面后,怎样在SW2上映射或转换VLAN号而不需要重新进行VLAN编号。
配置
注意:使用命令查找工具仅限注册用户)可获取有关本部分所使用命令的详细信息。
网络图
SW1
interface GigabitEthernet1/1
switchport trunk allowed VLAN 2-4
switchport mode trunk
ASA
interfaceGigabitEthernet0/2
description SW1
no nameif
no security-level
!
interface GigabitEthernet0/2.2
description vlan 2
vlan 2
nameif inside-2
bridge-group 2
security-level 100
!
interface GigabitEthernet0/2.3
description vlan 3
vlan 3
nameif inside-3
bridge-group 3
security-level 100
!
interface GigabitEthernet0/2.4
description vlan 4
vlan 4
nameif inside-4
bridge-group 4
security-level 100
!
interface GigabitEthernet0/3
description SW2
no nameif
no security-level
!
interface GigabitEthernet0/3.2
description vlan 20
vlan 20
nameif outside-2
bridge-group 2
security-level 0
!
interface GigabitEthernet0/3.3
description vlan 30
vlan 30
nameif outside-3
bridge-group 3
security-level 0
!
interface GigabitEthernet0/3.4
description vlan 40
vlan 40
nameif outside-4
bridge-group 4
security-level 0
!
interface BVI2
ip address 192.168.2.1 255.255.255.0
!
interface BVI3
ip address 192.168.3.1 255.255.255.0
!
interface BVI4
ip address 192.168.4.1 255.255.255.0
SW2
在允许VLAN列表需要允许传输VLAN 2 34,因为在IEEE 802.1Q标记中VLAN ID的映射(或转换)是在数据包传送之前和在数据包接收之后。

vlan 2-4,20,30,40
! ! ! ! ! ! !
interface GigabitEthernet1/1
switchport trunk allowed vlan 2-4
switchport mode trunk
switchport vlan mapping 20 2
switchport vlan mapping 30 3
switchport vlan mapping 40 4
  
注意 没有配置VLAN ID 的数据包将会被丢弃。
验证
游客,如果您要查看本帖隐藏内容请回复

CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

haohaohk [Lv6 略有所成] 发表于 2016-5-7 11:09:14 | 显示全部楼层
攻城狮论坛一直为会员提供经典/最新的资料&视频&题库,一直为大家提供力所能及的服务和帮助
回复 支持 反对

使用道具 举报

james_lai100 [Lv9 无所不能] 发表于 2016-5-8 10:27:02 | 显示全部楼层
轻松3步 无限次刷金币 每次200 只需20秒http://bbs.vlan5.com/thread-14477-1-1.html
回复 支持 反对

使用道具 举报

dhcp [Lv5 不断成长] 发表于 2016-8-25 19:30:42 | 显示全部楼层
最新思科ccna(200-120)803考试认证题库在这里下载 2016年最新更新http://bbs.vlan5.com/thread-15970-1-1.html
回复 支持 反对

使用道具 举报

solidsnake [Lv8 技术精悍] 发表于 2016-8-25 19:37:19 | 显示全部楼层
最新思科ccna(200-120)803考试认证题库在这里下载 2016年最新更新http://bbs.vlan5.com/thread-15970-1-1.html
回复 支持 反对

使用道具 举报

CCIE1919 [特邀嘉宾] 发表于 2016-8-25 19:47:11 | 显示全部楼层
你知道么? 通过论坛客服报名CCNA,CCNP,CCIE 最高可省2000元培训费. 联系QQ 80766391
回复 支持 反对

使用道具 举报

sunxir [Lv4 初露锋芒] 发表于 2016-10-9 15:14:58 | 显示全部楼层
你知道么? 通过论坛客服报名CCNA,CCNP,CCIE 最高可省2000元培训费. 联系QQ 80766391
回复 支持 反对

使用道具 举报

liugangpaul [Lv8 技术精悍] 发表于 2017-6-7 08:47:32 | 显示全部楼层
下载思科ccna ccnp ccie认证 资料 题库 免费视频教程 就来攻城狮论坛就对了 http://bbs.vlan5.com
回复 支持 反对

使用道具 举报

david81519 [Lv8 技术精悍] 发表于 2018-2-6 16:43:49 | 显示全部楼层
最新思科ccna(200-125)考试认证题库在这里下载 2016年最新更新http://bbs.vlan5.com/thread-15970-1-1.html
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-5-24 14:53 , Processed in 0.109860 second(s), 16 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn