Hallo,
Ik ben bezig met een configuratie van een 2921XM router en een 2950 switch. Op dit moment ben ik nog bezig in packet tracer, maar ik zal later deze in het echt gaan bouwen.

Bovenstaande is mijn opstelling.
Ik heb 2 vlan's op dit moment maar daar moet er nog eentje bijkomen, volgensmij heb ik nu alles goed geconfigureerd qua vlan's.
Ik kan nu pingen tussen de twee vlan's, maar dat is niet de bedoeling. Doordat het verkeer nu via de router naar het andere vlan gaat.
Ik wil dus dat er geen verkeer meer mogelijk is tussen de 2 vlan's, maar boven de router zitten nog een netwerk met een webserver die wel toegankelijk moet zijn.
Ik heb zelf al aan een access-list zitten te denken maar dat is niet de bedoeling en niet handig ivm uitbreiding.
Mijn vraag is, hoe kan ik dat het best doen?
Edit: Typfout in de titel
Ik ben bezig met een configuratie van een 2921XM router en een 2950 switch. Op dit moment ben ik nog bezig in packet tracer, maar ik zal later deze in het echt gaan bouwen.

Bovenstaande is mijn opstelling.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
| Current configuration : 729 bytes ! version 12.2 no service password-encryption ! hostname Router ! ! ! ! interface FastEthernet0/0 no ip address duplex auto speed auto ! interface FastEthernet0/0.10 encapsulation dot1Q 10 ip address 200.1.10.1 255.255.255.0 ! interface FastEthernet0/0.20 encapsulation dot1Q 20 ip address 200.1.20.1 255.255.255.0 ip access-group 101 in ! interface Serial0/0 bandwidth 2048 ip address 100.1.1.2 255.255.255.252 ! router eigrp 100 passive-interface FastEthernet0/0 network 100.0.0.0 network 200.1.10.0 network 200.1.20.0 auto-summary ! ip classless ! access-list 101 deny tcp any any eq ftp access-list 101 deny tcp any any eq telnet access-list 101 permit ip any any ! ! ! line con 0 line vty 0 4 login ! ! end |
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
| Current configuration : 1172 bytes ! version 12.1 no service password-encryption ! hostname Switch ! ! ! interface FastEthernet0/1 switchport access vlan 10 ! interface FastEthernet0/2 switchport access vlan 20 ! interface FastEthernet0/3 ! interface FastEthernet0/4 ! interface FastEthernet0/5 ! interface FastEthernet0/6 ! interface FastEthernet0/7 ! interface FastEthernet0/8 ! interface FastEthernet0/9 ! interface FastEthernet0/10 ! interface FastEthernet0/11 ! interface FastEthernet0/12 ! interface FastEthernet0/13 ! interface FastEthernet0/14 ! interface FastEthernet0/15 ! interface FastEthernet0/16 ! interface FastEthernet0/17 ! interface FastEthernet0/18 ! interface FastEthernet0/19 ! interface FastEthernet0/20 ! interface FastEthernet0/21 ! interface FastEthernet0/22 ! interface FastEthernet0/23 ! interface FastEthernet0/24 switchport trunk allowed vlan 10,20 switchport mode trunk ! interface Vlan1 description Beheer VLAN no ip address shutdown ! interface Vlan10 description Management VLAN ip address 200.1.10.2 255.255.255.0 ! interface Vlan20 description Production VLAN ip address 200.1.20.2 255.255.255.0 ! line con 0 ! line vty 0 4 login line vty 5 15 login ! ! end |
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
| Router Fast Ethernet 0/0.10: IP address : 200.1.10.1 Subnet masker : 255.255.255.0 Netwerk : 200.1.10.0 Router Fast Ethernet 0/0.20: IP address : 200.1.20.1 Subnet masker : 255.255.255.0 Netwerk : 200.1.20.0 VLAN 10 interface: IP address : 200.1.10.2 Subnet masker : 255.255.255.0 Netwerk : 200.1.10.0 VLAN 20 interface: IP address : 200.1.20.2 Subnet masker : 255.255.255.0 Netwerk : 200.1.20.0 Management PC Fast Ethernet 0/0 IP address : 200.1.10.3 Subnet masker : 255.255.255.0 Netwerk : 200.1.10.0 Production PC Fast Ethernet 0/0 IP address : 200.1.20.3 Subnet masker : 255.255.255.0 Netwerk : 200.1.20.0 |
Ik heb 2 vlan's op dit moment maar daar moet er nog eentje bijkomen, volgensmij heb ik nu alles goed geconfigureerd qua vlan's.
Ik kan nu pingen tussen de twee vlan's, maar dat is niet de bedoeling. Doordat het verkeer nu via de router naar het andere vlan gaat.
Ik wil dus dat er geen verkeer meer mogelijk is tussen de 2 vlan's, maar boven de router zitten nog een netwerk met een webserver die wel toegankelijk moet zijn.
Ik heb zelf al aan een access-list zitten te denken maar dat is niet de bedoeling en niet handig ivm uitbreiding.
Mijn vraag is, hoe kan ik dat het best doen?
Edit: Typfout in de titel