Как настроить Cisco PIX 501 и AT&T DSL с 5 статическими IP-адресами + PPPoE?

Я планирую перейти на бизнес-план для моего домашнего офиса с 5 статическими IP-адресами. В настоящее время у меня есть база, 1,5 Мбит / с вниз DSL-пакет (заставляет меня плакать). У меня есть настройки PIX 501 с PPPoE, и, насколько я понимаю, AT&T все еще заставляет вас использовать PPPoE со своими статическими IP-пакетами.

Прежде чем я сделаю это, я хочу убедиться, что мой PIX может справиться с этим, и я хочу быть готовым настроить мой PIX, если он может выполнить эту работу.

На этот вопрос мы скажем, что это то, что я получаю от AT&T:

169.129.154.7 Broadcast (programmed in the RedBack, not useable by customer)
169.129.154.6 Router (WAN interface/Gateway)
169.129.154.5 Free for use on Lan(public/routable IP address)
169.129.154.4 Free for use on Lan(public/routable IP address)
169.129.154.3 Free for use on Lan(public/routable IP address)
169.129.154.2 Free for use on Lan(public/routable IP address)
169.129.154.1 Free for use on Lan(public/routable IP address)
169.129.154.0 Network (programmed in the RedBack, not useable by customer)

Первый вопрос: будет ли 169.129.154.6 назначаться внешним интерфейсом на моем PIX или это будет 169.129.154.5? Моя команда в PIX будет:

ip address outside 169.129.154.6 255.255.255.248

Второй вопрос: в настоящее время моя внутренняя сеть 192.168.1.x. Скажем, я хочу, чтобы IP-адрес 169.129.154.5 (или 169.129.154.4, если.5 - это PIX снаружи) пошел на мой сервер с внутренним IP-адресом 192.168.1.10. Предположим, что сервер является только веб-сервером. Эти команды я бы использовал?

static (inside,outside) 169.129.154.5 192.168.1.10 netmask 255.255.255.255
access-list inbound permit tcp any host 169.129.154.5 eq www

Нет, пока ты меня не порвал, я разработчик и ни в коем случае не парень из Cisco. Эта штука стрессовая, я бы лучше кодировал!

Любая помощь будет оценена!

1 ответ

Ваши команды выглядят хорошо.

Вы говорите, что это блок 5 IP? Когда Белл выделит /29, они скажут вам, что один адрес - это шлюз. Это их ворота, т. Е. Маршрут назначения. Какой адрес вы выбираете для своего внешнего адреса PIX, тогда является одним из оставшихся 5 адресов. Таким образом, вы можете ожидать:

169.129.154.0/29
169.129.154.1 = Bell's Gateway
169.129.154.2 = PIX
169.129.154.3 = NAT to WWW
169.129.154.4 = <OPEN>
169.129.154.5 = <OPEN>
169.129.154.6 = <OPEN>
169.129.154.7 = Broadcast

Другие вопросы по тегам