<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Cisco ASA secondary ip</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/190.html</link>
    <description>Ситуация такая:&lt;br&gt;Есть Cisco ASA 5520, она выделает ДМЗ, локалку и внешнюю сеть (инет, каналы до клиентов)&lt;br&gt;В общем классическая схема как в учебниках. Но. Внутри локалки сейчас есть адреса из двух сеток: 192.168.111.0 и 192.168.100.0&lt;br&gt;VLAN&amp;#8217;ами эти сети не разделены (это будет делаться позднее). Сейчас мне на ASA на inside интерфейсе нужно принять обе эти сетки.&lt;br&gt;В роутерах это делается без проблем при помощи secondary ip. У ASA нет такой фичи. Но это ограничение можно вроде как обойти. Сначала пробовал как описано тут:&lt;br&gt;http://www.ducea.com/2008/05/31/adding-a-secondary-ip-address-on-a-cisco-asa-ethernet-interface/&lt;br&gt;не работает.&lt;br&gt;&lt;br&gt;Потом пытался сделать через trunk:&lt;br&gt;Порт свича перевел в транк и решил сабинтерфейсами на ASA принять обе сети в одном native влане:&lt;br&gt;&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/3&lt;br&gt; nameif inside_trunk&lt;br&gt; security-level 100&lt;br&gt; no ip address&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/3.1&lt;br&gt; description LAN 100&lt;br&gt; vlan 1&lt;br&gt; nameif inside_100&lt;br&gt; security-level 100&lt;br&gt; ip address 192.168.100.100 255.255.255.0 </description>

<item>
    <title>Cisco ASA secondary ip (sTALK_specTrum)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/190.html#3</link>
    <pubDate>Sun, 14 Oct 2012 22:59:42 GMT</pubDate>
    <description>Разнести сети на разные физические порты. На коммутаторе соответственно на двух портах задействовать один и тот же VLAN. Причём как минимум на одном порту этот VLAN должен быть native.&lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA secondary ip (Vova)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/190.html#2</link>
    <pubDate>Sun, 14 Oct 2012 17:06:08 GMT</pubDate>
    <description>&amp;gt; Если интерфейсов хватает сделайте без транков и все заработает :) &lt;br&gt;&lt;br&gt;В том то и дело, что интерфейса нет. В общем работает как описано в статье по указанной выше ссылке. Только второй адрес не отвечает (ни на ping, ни SSH и т.д.). В статье об этом говориться в конце. Не дочитал сначала.  &lt;br&gt;</description>
</item>

<item>
    <title>Cisco ASA secondary ip (eek)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/190.html#1</link>
    <pubDate>Wed, 10 Oct 2012 12:08:11 GMT</pubDate>
    <description>Если интерфейсов хватает сделайте без транков и все заработает :)&lt;br&gt;</description>
</item>

</channel>
</rss>
