Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

giúp em cấu hính routing với sơ đồ mạng?

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • giúp em cấu hính routing với sơ đồ mạng?

    em có sơ đồ mạng như sau:Click image for larger version

Name:	mang.jpg
Views:	1
Size:	56.0 KB
ID:	209142

    - tất cả các máy trong mạng LAN(IP 192.168.0.0/24) đều ra net được vì em làm NAT trên con router 2911 và thậm chí ping được IP tới con server web có ip tĩnh public như theo sơ đồ, và ngược lại là từ con server web đó ping được tới ip 192.168.100.1(cỗng G0/2 trên router). Nhưng bây giờ em muốn từ con server web này, sẽ ping thấy được và thậm chỉ là lấy dữ liệu các máy tính bên trong mạng LAN(192.168.0.0/24). Thì theo em làm là, trên con firewall fortinet em làm một cái route về đường mạng LAN, nhưng sao ping vẫn không thấy ah, vấy có phai ta cần làm NAT trên con router 2911 để ip 123.456.789.1 biến đổi thành ip LAN ko? Em đang gặp khó vấn đề này, mong các anh em chỉ giúp, và ngoài ra là các chi nhánh khác kết nối vpn site to site và client to site về các máy server trong LAN cũng ko được. Mong các Thầy và a em giúp đỡ, thanks!
    Last edited by linhmoi; 12-02-2015, 04:11 PM.

  • #2
    Cac Thay oi giup em voi
    voi

    Comment


    • #3
      em có cấu hình NAT cho web server từ vùng DMZ vào một địa chỉ bên trong dãy 192.168.100.X chưa?
      Đặng Quang Minh, CCIEx2#11897 (Enterprise Infrastructure, Wireless), DEVNET, CCSI#31417

      Email : dangquangminh@vnpro.org
      https://www.facebook.com/groups/vietprofessional/

      Comment


      • #4
        1/ Da thua Thay, la em ko co NAT tren con firewall, nhung co tao policy tren con firewall nay, cho phep tu vung DMZ co the ping toi duoc day Ip 192.168.100.x
        2/ Con bay gio theo Thay chi la phai lam Nat tren con firewall dung ko ah, de biên doi con ip Web thanh ip 192.168.100.2?
        3/ em cung da test thu la lay mot pc cam vo mang 100.x, nhung tai sao no van ko ping thay mang 0.x luon Thay oi.Rat mong Thay tro giup. Vi day la so do em sap trien khai voi cac thiet bi Cisco. Cam on Thay
        Last edited by linhmoi; 17-02-2015, 07:35 AM.

        Comment


        • #5
          về vấn đề số 3, khi em cắm thử một PC vào mạng 100.X, em không ping được mạng 0.X là bởi vì em cần phải gán defaultgateway cho PC này.
          về vấn đề số 2, em chú ý cấu hình một default route từ con router 2911 chỉ ra firewall fortinet. Nếu em dùng một routing protocol giữa router cisco và fortinet (ví dụ như ospf), trên router 2911, em có thể quảng bá (advertise) cả mạng .0.x và mạng .100.X. Nếu em dùng static route thì em thêm vào hai static route trên fortinet, chỉ về mạng .100.X và .0.X.
          Đặng Quang Minh, CCIEx2#11897 (Enterprise Infrastructure, Wireless), DEVNET, CCSI#31417

          Email : dangquangminh@vnpro.org
          https://www.facebook.com/groups/vietprofessional/

          Comment


          • #6
            Em cam on Thay rat nhieu, de em test thu xem sao.

            Comment

            Working...
            X