Cisco 1921 in bridge zetten?

Pagina: 1
Acties:

  • tooro
  • Registratie: Januari 2014
  • Laatst online: 15-04-2014
Beste Tweakers,

Wij hebben nu op een kantoor een Cisco 1921 staan en die is gewoon de gateway met wat ACL's. Er komt daar een firewall te staan en die willen we eigenlijk alles laten doen (routeren/filteren) Maar we hebben daar een adsl lijntje liggen van xs4all met een dsl (rj11) kabeltje en die gaat in de HWIC van de Cisco.Die firewall heeft alleen 6 ethernet porten en verder niks. Nu las ik op diverse site's als je nog adsl hebt over PPPoA dat het niet mogelijk is om de cisco in bridge te zetten? Nu weet ik wel een paar dingen van cisco, maar niet heel veel en hier ook nog nooit mee gestoeid.
Nu is mijn vraag weet iemand van jullie dit, of heeft het wel eens voor elkaar gekregen of is het helemaal niet mogelijk met dit model van Cisco?

Hier wat info van de config en hardware:

------------------------------------------------------------------
2 Gigabit Ethernet interfaces
1 ATM interface (HWIC-1ADSLI)

interface GigabitEthernet0/0
description LAN
ip address 192.168.xx.xx 255.255.255.0
ip nat inside
ip virtual-reassembly in
duplex auto
speed auto

interface GigabitEthernet0/1
no ip address
shutdown
duplex auto
speed auto

interface ATM0/0/0
description ATM interface controller XS4ALL ADSL 0/0/0
no ip address
no atm ilmi-keepalive
pvc 8/48
encapsulation aal5mux ppp dialer
dialer pool-member 1

interface Dialer1
description ADSL XS4ALL HWIC-ADSL1
ip address 80.xx.xx.xx 255.255.255.0
ip nat outside
ip virtual-reassembly in
encapsulation ppp
dialer pool 1
dialer-group 1
ppp authentication pap callin
ppp pap sent-username blabla password blabla

ip nat inside source list 101 interface Dialer1 overload
ip route 0.0.0.0 0.0.0.0 Dialer1 name WAN

access-list 101 remark traffic destined for NAT
access-list 101 permit ip 192.168.xx.0 0.0.0.255 any
--------------------------------------------------------------------------------

Als ik een sh ip route doe komt ie hiermee:
S* 0.0.0.0/0 is directly connected, Dialer1
C 194.109.x.xx is directly connected, Dialer1

En met sh users deze info:
Vi3 PPPoATM 00:00:00 194.109.x.xx

Dit is de gateway denk ik? Dit is zomaar een vraag omdat ik normaal tegen kom dat de gateway/ip gelijk achter de 0.0.0.0 te zien is waar nu dialer1 staat.

Ik hoor het wel. bedankt alvast

  • plizz
  • Registratie: Juni 2009
  • Laatst online: 22:40
Wil je router puur bridge of half bridge?
Indien je een puur bridge is dan moet de volgde weg:
- Interface dialer 1,
- Nat config,
- Static route
- IP adres bij GigabitEthernet 0/0
Daarna de routing uitzetten en een bridge maken in de config mode "no ip routing", "bridge 1 protocol ieee". Dan de interfaces interfaces ATM0/0/0 en GigabitEthernet 0/0 in de bridge group 1 zetten, "bridge group 1" bij de interfaces. LETOP: Je firewall moet dan de PPPoA sessie afhandelen.
Bron:http://www.cisco.com/en/U...ple09186a008071a816.shtml

Indien je een half bridge wil, dus PPPoA doet de router en zet het WAN IP adres door naar de firewall, kan ik je verder niet helpen.

  • tooro
  • Registratie: Januari 2014
  • Laatst online: 15-04-2014
plizz schreef op zondag 19 januari 2014 @ 16:50:
Wil je router puur bridge of half bridge?
Indien je een puur bridge is dan moet de volgde weg:
- Interface dialer 1,
- Nat config,
- Static route
- IP adres bij GigabitEthernet 0/0
Daarna de routing uitzetten en een bridge maken in de config mode "no ip routing", "bridge 1 protocol ieee". Dan de interfaces interfaces ATM0/0/0 en GigabitEthernet 0/0 in de bridge group 1 zetten, "bridge group 1" bij de interfaces. LETOP: Je firewall moet dan de PPPoA sessie afhandelen.
Bron:http://www.cisco.com/en/U...ple09186a008071a816.shtml

Indien je een half bridge wil, dus PPPoA doet de router en zet het WAN IP adres door naar de firewall, kan ik je verder niet helpen.
Bedankt voor de info! Ik had ook al zoiets gevonden, alleen ik dacht dat je een vlan erbij nodig had, en ze hadden het steeds over een cisco 877 met 4 interfaces. Dus wist niet of het ook met deze 1921 kan want ie kan geen vlan aanmaken ( int vlan1 ). Ik ga het volgende week ff testen als ik op dat kantoor ben! Bedankt!

  • plizz
  • Registratie: Juni 2009
  • Laatst online: 22:40
Bij de Cisco 877 moet je juist aan de interface vlan 1 koppelen, omdat de 4 fastethernet poorten gekoppeld zijn aan vlan 1 (zie het als een modem, router en switch). Bij de Cisco 1921 kun je ook wel interface vlan 1 gebruiken voor bridge, maar dan heb je een hwic-4esw of ehwic-4esg kaart in de Cisco 1921 zitten.