aiuto su cisco 837: configurazione e suggerimenti!
Inviato: mer 23 mar , 2005 6:11 pm
Ciao a tutti!
Questa e` la continuazione di un thread di qualche giorno fa, solo che per fortuna adesso i miei dubbi sono piu` specifici. Leggengo sul forum e le reference della cisco sono arrivato alla configurazione allegata che funziona ma non mi soddisfa!
Qualcuno potrebbe togliermi qualche dubbio e dirmi se ho commesso sviste mostruose?
1) vorrei disabilitare telnet e usare ssh per controllare il router. Inoltre ho messo la seguente ACL per controllare gli accessi a line 1 6. E` una strategia corretta?
e ho definito access-list 5
2) potreste dirmi se le istruzioni per la ATM0 e ATM0.1 sono corrette? ho paura che sul sito della telecom non diano la configurazione piu` efficiente (per gli utenti!)
3) infine, se non capito male, quando penso ad una ACL, e` giusto mettere quelle generiche come IN su ATM0.1 e quelle specifiche come OUT su eth 0, cioe` dopo il nat? mi riferisco ad esempio al caso di voler far accedere alla posta solo alcuni host della lan oppure solo il DNS della LAN ai DNS esterni.
Grazie mille per i suggerimenti!
Questa e` la continuazione di un thread di qualche giorno fa, solo che per fortuna adesso i miei dubbi sono piu` specifici. Leggengo sul forum e le reference della cisco sono arrivato alla configurazione allegata che funziona ma non mi soddisfa!
Qualcuno potrebbe togliermi qualche dubbio e dirmi se ho commesso sviste mostruose?
1) vorrei disabilitare telnet e usare ssh per controllare il router. Inoltre ho messo la seguente ACL per controllare gli accessi a line 1 6. E` una strategia corretta?
Codice: Seleziona tutto
router(config)#line 1 6
router(config-line)#access-class 5 in
Codice: Seleziona tutto
permit 192.168.1.xxx
Codice: Seleziona tutto
interface ATM0
no ip address
no atm ilmi-keepalive
bundle-enable
dsl operating-mode auto
!
interface ATM0.1 point-to-point
ip address 81.74.zzz.yyy 255.255.255.0
ip access-group 101 in
no ip unreachables
ip nat outside
pvc 8/35
ubr 128 !!!!!! mi riferisco
oam-pvc manage !!!!!! in particolare a
oam retry 5 5 1 !!!!! queste istruzioni
encapsulation aal5snap
!
Grazie mille per i suggerimenti!