筆記一下~
因為Cisco thin AP是不帶tag的。
所以如果只有一個vlan,switch連接ap的port可以成access。
但如果是多ssid,也就是多個vlan。
那switch連接的port就要是trunk port。
如果管理ap的vlan不是預設1的話。
就要更改native vlan。
2015年8月28日 星期五
2015年8月18日 星期二
Cisco ASA 5545-X Transparent mode
Cisco ASA 5545-X Transparent mode
以下是設定
1.
firewall transparent
//轉換之後設定都會洗掉//
2.
interface Management0/0
management-only
nameif managemant
security-level 80
ip address 192.168.1.253 255.255.255.0
3.
interface Port-channel1
lacp max-bundle 8
port-channel min-bundle 2
nameif inside
bridge-group 1
security-level 100
!
interface Port-channel2
lacp max-bundle 8
port-channel min-bundle 2
nameif outside
bridge-group 1
security-level 0
4.
interface GigabitEthernet0/0
channel-group 1 mode on
no nameif
no security-level
!
interface GigabitEthernet0/1
channel-group 1 mode on
no nameif
no security-level
!
interface GigabitEthernet0/2
channel-group 2 mode on
no nameif
no security-level
!
interface GigabitEthernet0/3
channel-group 2 mode on
no nameif
no security-level
!
5.
interface BVI1
ip address 192.168.2.5 255.255.255.248
//重要,這IP要跟與其他兩台聯接的IP要同網段。所以兩台對接的IP就不能/30。//
6.
http server enable
http 0.0.0.0 0.0.0.0 managemant
7.用ASDM進去把ACL開啟就可以了。
以下是設定
1.
firewall transparent
//轉換之後設定都會洗掉//
2.
interface Management0/0
management-only
nameif managemant
security-level 80
ip address 192.168.1.253 255.255.255.0
3.
interface Port-channel1
lacp max-bundle 8
port-channel min-bundle 2
nameif inside
bridge-group 1
security-level 100
!
interface Port-channel2
lacp max-bundle 8
port-channel min-bundle 2
nameif outside
bridge-group 1
security-level 0
4.
interface GigabitEthernet0/0
channel-group 1 mode on
no nameif
no security-level
!
interface GigabitEthernet0/1
channel-group 1 mode on
no nameif
no security-level
!
interface GigabitEthernet0/2
channel-group 2 mode on
no nameif
no security-level
!
interface GigabitEthernet0/3
channel-group 2 mode on
no nameif
no security-level
!
5.
interface BVI1
ip address 192.168.2.5 255.255.255.248
//重要,這IP要跟與其他兩台聯接的IP要同網段。所以兩台對接的IP就不能/30。//
6.
http server enable
http 0.0.0.0 0.0.0.0 managemant
7.用ASDM進去把ACL開啟就可以了。
訂閱:
文章 (Atom)