Router tra due segmenti di rete

Tutto ciò che ha a che fare con la configurazione di apparati Cisco (e non rientra nelle altre categorie)

Moderatore: Federico.Lagni

Rispondi
Avatar utente
prisoner
Cisco fan
Messaggi: 35
Iscritto il: ven 21 lug , 2006 12:34 am
Località: Brescia

Più o meno duo giorni fa mi sono trovato di fronte all'esigenza di collegare due segmenti di rete in maniera completamente trasparente, a questo scopo ho utilizzato il mio vecchio 1720 aggiungendo una wic ENET da 10 Mbit. Data la mia ignoranza in materia sono riuscito a configurarlo unicamente per girare il traffico sull'altra rete fino al gw superiore, tradotto dalla prima subnet riesco a navigare ma non riesco a far andare connessioni samba su altri pc e non riesco nemmeno a far pingare i computer all'interno dell'altra subnet. Faccio un piccolo grafico per spiegare la situazione

NETWORK A <---------------->CISCO<--------------------->NETWORK B
192.168.125.X **********125.1/5.254************** 192.168.5.x

il fine ultimo è che il router sia completamente trasparente tra le due reti e che quindi io riesca ad andare da un computer all'altro in una direzione e nell'altra... posto quì sotto l'attuale configurazione (anche se so che fa pietà) sperando che qualche buon'anima possa aiutarmi :wink:

ringrario anticipatamente

Codice: Seleziona tutto

Cisco#sh config

Using 850 out of 29688 bytes

!

version 12.3

service timestamps debug datetime msec

service timestamps log datetime msec

service password-encryption

!

hostname Cisco

!

enable secret 5 $1$Q6q1$YzsilZ5KwIolOB6i/wWmV/

enable password 7 01100007

!

memory-size iomem 10

ip subnet-zero

!

!

!

ip audit notify log

ip audit po max-events 100

no ftp-server write-enable

!

!

! 

!

!

!

!

interface Ethernet0

 ip address 192.168.5.254 255.255.255.0

 ip nat inside

 half-duplex

!

interface FastEthernet0

 ip address 192.168.125.1 255.255.255.0

 ip nat outside

 speed auto

 full-duplex

!

ip nat inside source list 1 interface Ethernet0 overload

ip nat outside source list 1 interface Ethernet0

ip classless

ip route 0.0.0.0 0.0.0.0 192.168.5.1

no ip http server

no ip http secure-server

!

!

access-list 1 permit 0.0.0.0

!

!

line con 0

line aux 0

line vty 0 4

 password 7 15110D0F

 login

!

!

end
Shye
Cisco fan
Messaggi: 25
Iscritto il: dom 26 mar , 2006 9:20 pm

Scusa, non mi sono chiare alcune cose..quanti host ci sono? sono collegati direttamente al router o passano da 2 switch?
E il NAT l'hai configurato volutamente così? Non capisco il senso di un nat inside, ma forse mi sfugge qualcosa..
Avatar utente
prisoner
Cisco fan
Messaggi: 35
Iscritto il: ven 21 lug , 2006 12:34 am
Località: Brescia

più che a te, penso che qualcosa sia sfuggito a me :D cmq in un segmento ci sono 3 pc nell'altro una decina entrambi i segmenti hanno uno switch, il nat adesso l'ho tolto (grazie al prezioso aiuto di Wizard) questa è l'attuale configurazione

Codice: Seleziona tutto

Current configuration : 684 bytes

!

version 12.3

service timestamps debug datetime msec

service timestamps log datetime msec

service password-encryption

!

hostname Cisco

!

enable secret 5 $1$Q6q1$YzsilZ5KwIolOB6i/wWmV/

enable password 7 01100007

!

memory-size iomem 10

ip subnet-zero

!

!

!

ip audit notify log

ip audit po max-events 100

no ftp-server write-enable

!

!
! 

!

!

!

!

interface Ethernet0

 ip address 192.168.5.254 255.255.255.0

 half-duplex

!

interface FastEthernet0

 ip address 192.168.125.1 255.255.255.0

 speed auto

 full-duplex

!

ip classless

ip route 0.0.0.0 0.0.0.0 192.168.5.1

no ip http server

no ip http secure-server

!

!

!

!

line con 0line aux 0

line vty 0 4

 password 7 15110D0F

 login

!

!

end


Shye
Cisco fan
Messaggi: 25
Iscritto il: dom 26 mar , 2006 9:20 pm

Uhm..quindi questo router fa solo da bridge, il gateway vero e proprio è il 192.168.5.1..

così com'è dovrebbe funzionare, ma continua a non tornarmi qualcosa..le 2 sottoreti hanno indirizzamento diverso, no?
A sto punto non fai prima a creare 2 VLAN distinte sui 2 switch (una sul primo e una sul secondo dovrebbe bastare) e configurare questo router per fare intervlan routing?

Comunque, chi pinga chi e chi non pinga chi?
Avatar utente
prisoner
Cisco fan
Messaggi: 35
Iscritto il: ven 21 lug , 2006 12:34 am
Località: Brescia

purtroppo oggi sono fuori per un'assistenza, domani controllo e ti faccio sapere... grazie mille per ora.
Avatar utente
prisoner
Cisco fan
Messaggi: 35
Iscritto il: ven 21 lug , 2006 12:34 am
Località: Brescia

:D sembrerebbe tutto a posto. Grazie per il prezioso aiuto.
Rispondi