Conecte-se do firewall ao Cisco 877 no modo em ponte

1

Eu tenho um Cisco 877 no modo em ponte agindo como um modem ADSL2 apenas. Meu firewall está fazendo PPPOE e a internet funciona muito bem.

O que eu gostaria de fazer é dar ao vlan1 no Cisco 877 um endereço IP, por exemplo 10.10.10.1/24 e, em seguida, forneço ao meu firewall um IP WAN secundário de 10.10.10.2 para que eu possa conectar-me ao Cisco 877 e gerenciá-lo sem precisar usar a porta do console (inicie uma reinicialização do lado da LAN).

Minha configuração de ponte de trabalho é

!
interface ATM0
no ip address
no atm ilmi-keepalive
pvc 8/35
encapsulation aal5snap
!
dsl operating-mode auto
bridge-group 1
!
!
interface Vlan1
no ip address
bridge-group 1
!
bridge 1 protocol ieee
!

para fazer o que eu quero, eu teria pensado que poderia simplesmente adicionar um IP a vlan1, por ex.

!
interface ATM0
no ip address
no atm ilmi-keepalive
pvc 8/35
encapsulation aal5snap
!
dsl operating-mode auto
bridge-group 1
!
!
interface Vlan1
ip address 10.10.10.1 255.255.255.0
bridge-group 1
!
bridge 1 protocol ieee
!

no entanto, isso simplesmente não funciona. Não vejo nada na tabela ARP na interface WAN do firewall que tenha um IP secundário de 10.10.10.2

Eu segui Cisco 877 como ponte PPPoA / PPPoE (sem roteamento) - como fazê-lo ouvir IP para gerenciamento? que sugere usar

bridge irb 

e depois

bridge 1 protocol ieee
bridge 1 bridge ip

Qualquer um capaz de ajudar, obrigado!

    
por user158798 13.02.2013 / 15:40

1 resposta

0

Você precisa criar uma interface BVI e, em seguida, dar a essa interface BVI um endereço IP, por exemplo:

config term
int BVI1
ip address 10.10.10.1 255.255.255.0

Em virtude de colocar os dois adaptadores no grupo de bridge 1, você os uniu. Ao criar uma interface BVI1, você permite que seu roteador tenha um endereço IP na mesma ponte (o número após o BVI coincide com o grupo de bridge que você definiu)

    
por 13.02.2013 / 15:45