Páginas: [1]   Ir Abajo
  Imprimir  
Autor Tema: Nuevo por aqui y duda sobre cisco asa serie 5100  (Leído 189 veces)
0 Usuarios y 1 Visitante están viendo este tema.
Davisin
Novato
*
Desconectado Desconectado

Spain Spain

Mensajes: 7


« en: 05 de Octubre de 2008, 07:00:11 »

Buenas tardes a todos.
Soy nuevo por estos foros pero no tanto en cisco,  tengo que montar un cisco Asa 5100 y nunca he tocado ninguno.

Por delante va un router cisco----asa-----concentrador

Alguien me puede dar una orientacion de configuracion(se va a utilizar como vpn y frewall), el cisco tienen 4 ethernet 8 mi duda es estos ethernet van todas conectada al concentrador?Huh?

Gracias por todo.
En línea
networker100
Novato
*
Desconectado Desconectado

Venezuela Venezuela

Mensajes: 35


Email
« Respuesta #1 en: 05 de Octubre de 2008, 08:29:08 »

Es un asa 5100 o un 5510, los asa comunmente se configuran:

    Una interfaz GigabitEthernet para la red Externa
    Una interfaz GigabitEthernet para la red Interna
    y Una interfaz GigabitEthernet para la DMZ
 
 Tienes que especificar mas el caso, estamos a la orden
En línea
Davisin
Novato
*
Desconectado Desconectado

Spain Spain

Mensajes: 7


« Respuesta #2 en: 06 de Octubre de 2008, 12:00:58 »

El modelo es un 5510.
Mi duda es si tiene 4 puertos ethernet mas uno de administracion, solamente utilizaria 2 puertos ocupados sino me equivoco.

El router lo conectaria directamente al 1 puerto y el segundo puerto al concentrador de la red interna( no tiene DMZ ).

El cisco Asa actua como policia de datos y firewall no? ( a parte de vpn y antivirus)

En los asa estoy bastante perdido.
Gracias por todo.
En línea
networker100
Novato
*
Desconectado Desconectado

Venezuela Venezuela

Mensajes: 35


Email
« Respuesta #3 en: 07 de Octubre de 2008, 06:02:41 »

 Si, solo utilizarias 2 interfaces (interna y externa). te quedaria algo asi:

!
interface GigabitEthernet0/0
nameif externa
security-level 0
ip address ( direccion ip que te da el ISP )
!
interface GigabitEthernet0/1
nameif interna
security-level 100
ip address ( gateway de tu red interna)
!

   Despues creas los NAT y tus politicas de seguridad. 
« Última modificación: 07 de Octubre de 2008, 06:04:14 por networker100 » En línea
Davisin
Novato
*
Desconectado Desconectado

Spain Spain

Mensajes: 7


« Respuesta #4 en: 07 de Octubre de 2008, 03:58:08 »

ok, me va quedando más claro, pero ahora me surge una duda.
en el caso que expongo arriba si va por delante un cisco por adsl, deberia poner en la interfaz que va conectado el router la direccion ip del router no?192.168.100.1 o la publica de mi ISP??

Imaginense que utilizo el Asa para conexiones vpn, ¿ok? y por delante tengo un router cisco, como puedo saber que puerto abrir en el router Cisco una vez que cree la conexion VPN?? dentro del Asa?

Gracias

« Última modificación: 07 de Octubre de 2008, 03:59:46 por Davisin » En línea
networker100
Novato
*
Desconectado Desconectado

Venezuela Venezuela

Mensajes: 35


Email
« Respuesta #5 en: 08 de Octubre de 2008, 05:15:32 »

 Coloca el ASA directamente a la conexion adsl y me imagino que la ip que te da el isp es dinamica.
 Le colocas a la interfaz interna:

!
interface GigabitEthernet0/0
nameif externa
security-level 0
ip address dhcp (con esto la interfaz toma la ip asignada por el isp automaticamente)
!

y haces un PAT para la salida de internet

 Si puedes mandame toda la info al correo. y despues lo acomodas a tu gusto y necesidad.
En línea

Páginas: [1]   Ir Arriba
  Imprimir  
 
Ir a:  

Posts Relacionados
Asunto Iniciado por Respuestas Vistas Último mensaje
Duda sobre el Caso de Estudio del CCNA4 v3.1 CCNA marmaro 4 2375 Último mensaje 04 de Septiembre de 2008, 08:34:14
por L0C0C15C0
Duda sobre Boson NetSim 6 Off-Topic futuroscurox 0 263 Último mensaje 06 de Agosto de 2008, 01:01:25
por futuroscurox
Nuevo pero no tan nuevo en CISCO Presentaciones marlonkelly 1 93 Último mensaje 22 de Octubre de 2008, 09:44:10
por oicangi_666
Duda sobre cisco Pass4sure 640-802 CCNA msolorzano 0 129 Último mensaje 22 de Octubre de 2008, 08:43:09
por msolorzano
Nuevo por aquí Presentaciones samo 0 47 Último mensaje 23 de Octubre de 2008, 10:28:37
por samo