मैं एक परियोजना के बीच में एक एएसए फ़ायरवॉल के पीछे कुछ मौजूदा स्विच किए गए ईथरनेट dot1q चड्डी माइग्रेट करने के लिए हूं ... इन चड्डी में प्रत्येक पांच vlans हैं (गिने 51 - 55)। यह मूल लेयर 2 सेवा का एक सरल रेखाचित्र है ...
आवश्यकताओं में से एक मूल डॉट 1 ट्रंक में वलान प्रति एएसए फ़ायरवॉल संदर्भ है। इसका मतलब है कि मैं प्रत्येक एफडब्ल्यू संदर्भ में डीएमजेड इंटरफेस में नए इनसिड इंटरफेस को पाटने के लिए बीवीआई का उपयोग कर रहा हूं। अन्य बाधाओं के कारण, मैं इस तरह से एक एफडब्ल्यू कॉन्फ़िगरेशन के साथ हवा देता हूं (मैं प्रश्न को सरल बनाने के लिए सभी संदर्भ सामग्री को संक्षेप में प्रस्तुत कर रहा हूं ...)
firewall transparent
!
interface GigabitEthernet0/1.51
vlan 51
nameif INSIDE
security-level 100
bridge-group 1
!
interface GigabitEthernet0/2.951
vlan 951
nameif DMZ
security-level 50
bridge-group 1
!
interface BVI1
ip address 10.10.51.240 255.255.255.0 standby 10.10.51.241
!
Cisco ASAs पारदर्शी मोड में दो अलग-अलग vlan ID का उपयोग करके एकल लेयर 2 vlan सेवा को कनेक्ट करने के लिए हवा देता है। के माध्यम से दो vlans कनेक्ट interface BVI1
; bridge-group 1
प्रत्येक भौतिक इंटरफेस पर विन्यास ऊपर config में Vlan51 और Vlan951 के बीच संबंध बनाता है।
एएसए मान लें: Gi0 / 2 4507 से जुड़ता है: Gi1 / 2 ... गौर करें कि DMZ इंटरफ़ेस का क्या होता है ... ASA DMZ Vlan 951 है, और यह एक dot1q ट्रंक के माध्यम से DMZ स्विच (Cat4507) से जुड़ता है। मुझे D1 को स्विचपोर्ट 4507: Gi1 / 1 से कनेक्ट करने की आवश्यकता है, लेकिन मुझे V1951-955 सेवाओं को 4501: Gi1 / 1 पर dot1q Vlan51-55 के रूप में D1 में वितरित करना होगा। दूसरे शब्दों में, वलन बीवीआई की तकलीफ़ मुझे एएसए पर करनी पड़ी, जो वलन नंबरिंग को मेरी घरेलू सेवा परिभाषा में गड़बड़ करता है।
अफसोस की बात है, मैं Vlans को D1 पर आसानी से नहीं बदल सकता। सही समाधान किसी भी तरह 4507 पर Vlan951: Gi1 / 2 से Vlan51 को 4507: Gi1 / 1 पर अनुवाद करना होगा। सिस्को में वलान मैपिंग नामक एक सुविधा है , लेकिन इसके लिए QQQ की आवश्यकता लगती है ... मेरी सभी सेवाएं सरल डॉट 1q हैं ... 4500 वलान मैपिंग डॉक्स के बारे में स्पष्ट नहीं हैं कि वे कैसे सरल डॉट 1 एकैप्सुलेशन को संभालते हैं।
मुझे पता है कि मैं 4500 में लूपबैक केबल के माध्यम से vlans का अनुवाद कर सकता हूं, लेकिन यह प्रति Vlan दो अतिरिक्त पोर्ट जलाता है ... सेवा में सभी Vlans के लिए कुल दस अतिरिक्त पोर्ट (v51 - v55)।
सवाल
नीचे दिए गए चित्र को देखें।
मैं 4507 पर गिने हुए सभी Vlans का अनुवाद कैसे कर सकता हूं: Gi1 / 2 dot1q ट्रंक 4507 पर Vlan5x गिने जा सकता है: Gi1 / 1 dot1q? मुझे "ट्रांसलेशन ओवरहेड" के लिए कम से कम पोर्ट का उपयोग करने की आवश्यकता है। कृपया उन सभी पोर्ट के लिए कॉन्फिगर करें, जिनके लिए आपके उत्तर की आवश्यकता होती है।
मैं वलान मैपिंग के लिए खुला हूं , अगर कोई समझा सकता है कि इस टोपोलॉजी में यह कैसे काम करेगा ...
उपकरण
- आईओएस एक्सई 3.4.0 के साथ 4507 आर + ई, सुपर 7 एल-ई
- ASA5555X 9.0 (2) के साथ