Tecnologia y Redes
Synapex - Consultoria y Soluciones Tecnologicas
GNUTransfer GPL WebHosting

Regresar   Foros Tecnología&Redes > Guias y Noticias - Secciones Moderadas - > Tutoriales y Articulos > Cisco

Cisco Todo lo relacionado con Cisco Systems y sus carreras. (CCNA-CCNP-CCSP-etc).
ESTA SECCION ES MODERADA

Responder
 
Herramientas
Anterior 10-Aug-2011   #1
mariano
Administrador
Asiduo
Owner
 
Avatar de mariano
 
Registrado: October-2008
Ubicación: Argentina
Edad: 39
Posts: 348
Agradecimientos: 3
Agradecido 17 veces en 17 Posts
Reputación: 10
mariano Camino a la fama
Actividad Longevidad
3/20 20/20
Hoy Posts
ssssss348
Cisco Configuracion Basica ASA 5505 para empezar

Esto es lo basico para salir andando con un ASA5505


Configurar la Inside
Código:
ASA5505(config)# interface Vlan 1
ASA5505(config-if)# nameif inside
ASA5505(config-if)# security-level 100
ASA5505(config-if)# ip address 192.168.1.1 255.255.255.0
ASA5505(config-if)# no shut
Configurar la Outside
Código:
ASA5505(config)# interface Vlan 2
ASA5505(config-if)# nameif outside
ASA5505(config-if)# security-level 0
ASA5505(config-if)# ip address x.x.x.x 255.255.255.0
ASA5505(config-if)# no shut

Asignar la Ethernet 0/0 a una Vlan (ej: 10)
Código:
ASA5505(config)# interface Ethernet0/0
ASA5505(config-if)# switchport access vlan 10
ASA5505(config-if)# no shut
NAT y Global
Código:
ASA5505(config)# nat (inside) 1 0 0
ASA5505(config)# global (outside) 1 interface
Default Route
Código:
ASA5505(config)# route outside 0 0 x.x.x.x 1
__________________
"…y sobre todo, sean siempre capaces de sentir en lo más hondo cualquier injusticia cometida contra cualquiera en cualquier parte del mundo."...El Che
___________

Telecentro...El peor ISP del mundo. Pero no el unico malo.
mariano está desconectado   Citar y responder
Anterior Hace 3 semanas   #2
kristo.m
Novato
Debutante
Junior Member
 
Avatar de kristo.m
 
Registrado: April-2012
Posts: 3
Agradecimientos: 0
Agradecido 0 veces en 0 Posts
Reputación: 0
kristo.m Por el buen camino
Actividad Longevidad
1/20 1/20
Hoy Posts
ssssssss3
Predeterminado

Hola Mariano queria hacerte una consulta,
tengo un problema con una configuracion de un ASA 5505, tengo 2 pooles IP para usar en mi interface OUTSIDE, y lo tengo configurado asi
global (outside) 1 interface
global (outside) 2 200.xx.xx.xx

por lo que lei para que esto funcione, digo que me atienda los 2 POOLES no solo el que tengo configurado en la interfaz, debo habilitarle el PROXY-ARP en la interface OUTSIDE, aca viene el problema, no encuentro la sintaxis correcta para habilitarlo, intente parado sobre la interfaz VLAN (config-if)# y no existe el comando , intente parado sobre la interfaz fisica (config-if)# y tampoco existe el comando, y en configuracion global (config)# y nada...
La version de IOS es 8.0(4) y el device manager es Version 6.1(3)

Si me podes iluminar con este tema te lo agradeceria
Slds
kristo.m está desconectado   Citar y responder
Anterior Hace 3 semanas   #3
mariano
Administrador
Asiduo
Owner
 
Avatar de mariano
 
Registrado: October-2008
Ubicación: Argentina
Edad: 39
Posts: 348
Agradecimientos: 3
Agradecido 17 veces en 17 Posts
Reputación: 10
mariano Camino a la fama
Actividad Longevidad
3/20 20/20
Hoy Posts
ssssss348
Predeterminado

No termino de entender el problema.
Vos que res sacar una red por la IP de la interface y otra red por la 200.x.x.x?
Podrias poner la configuracion que tenes?
Esta en produccion el equipo?
Salu2
__________________
"…y sobre todo, sean siempre capaces de sentir en lo más hondo cualquier injusticia cometida contra cualquiera en cualquier parte del mundo."...El Che
___________

Telecentro...El peor ISP del mundo. Pero no el unico malo.
mariano está desconectado   Citar y responder
Anterior Hace 3 semanas   #4
cristian
Administrador
Participante
Admin
 
Registrado: October-2008
Edad: 31
Posts: 23
Agradecimientos: 0
Agradecido 0 veces en 0 Posts
Reputación: 10
cristian Por el buen camino
Actividad Longevidad
2/20 20/20
Hoy Posts
sssssss23
Predeterminado

Perdon que me meta pero me intriga la pregunta. Nos podrias contar exactamente que necesitas hacer? Dejando de lado los comandos Cisco por un momento para entender mejor el objetivo teorico.

Cita:
Originalmente publicado por kristo.m Ver post
Hola Mariano queria hacerte una consulta,
tengo un problema con una configuracion de un ASA 5505, tengo 2 pooles IP para usar en mi interface OUTSIDE, y lo tengo configurado asi
global (outside) 1 interface
global (outside) 2 200.xx.xx.xx

por lo que lei para que esto funcione, digo que me atienda los 2 POOLES no solo el que tengo configurado en la interfaz, debo habilitarle el PROXY-ARP en la interface OUTSIDE, aca viene el problema, no encuentro la sintaxis correcta para habilitarlo, intente parado sobre la interfaz VLAN (config-if)# y no existe el comando , intente parado sobre la interfaz fisica (config-if)# y tampoco existe el comando, y en configuracion global (config)# y nada...
La version de IOS es 8.0(4) y el device manager es Version 6.1(3)

Si me podes iluminar con este tema te lo agradeceria
Slds
cristian está desconectado   Citar y responder
Anterior Hace 3 semanas   #5
kristo.m
Novato
Debutante
Junior Member
 
Avatar de kristo.m
 
Registrado: April-2012
Posts: 3
Agradecimientos: 0
Agradecido 0 veces en 0 Posts
Reputación: 0
kristo.m Por el buen camino
Actividad Longevidad
1/20 1/20
Hoy Posts
ssssssss3
Predeterminado

Hola, en principio gracias por contestar.
Les cuento la topologia, es un ASA 5505 donde mi ISP me da dos POOLES distintos de IP a publicar en internet
uno es 190.xx.xx.xx y el otro es 200.xx.xx.xx
a traves de el pool de la 190 tengo unas VPN's ruteadas y dinamicas y sobre el pool de la 200 necesito hacer un static-NAT para contestar por ahi unos webservices y una webpage.
Lo tenian configurado sobre otro asa y funciona, pero al realizar la configuracion nuevamente solo me atiende lo que es pool de la 190.xx.xx.xx
La configuracion del NAT-PAT esta asi

global (outside) 1 interface
global (outside) 2 200.xx.xx.xx
nat (inside) 0 access-list NO-NAT
nat (inside) 1 0.0.0.0 0.0.0.0

me habian tirado una onda, como que debia habilitar el proxy-arp en la interface outside, pero el comando no lo puedo poner, por lo que realmente no se si es solo eso.
Lo raro es que sobre otro ASA5505 la config esta igual y si funciona
Si a alguien se le ocurre alguna idea desde ya les agradesco

Slds
kristo.m está desconectado   Citar y responder
Anterior Hace 3 semanas   #6
mariano
Administrador
Asiduo
Owner
 
Avatar de mariano
 
Registrado: October-2008
Ubicación: Argentina
Edad: 39
Posts: 348
Agradecimientos: 3
Agradecido 17 veces en 17 Posts
Reputación: 10
mariano Camino a la fama
Actividad Longevidad
3/20 20/20
Hoy Posts
ssssss348
Predeterminado

Para publicar un server necesitas hacer un "static".

Seria algo asi:
Código:
access-list inbound permit tcp any IP-PUBLICADA eq www
access-group inbound in interface outside
static (inside,outside) tcp 200.x.x.x www IP-LOCAL-WEBSERVER www netmask 255.255.255.255
Ahi estarias publicando un web server en el puerto 80, en este caso el server estaria en la inside, pero eso lo definis en la static.
No te olvides que la acl tiene que permitir el trafico en la interface publica y el static es el que deriva a la ip local el trafico http en este caso.

El global (outside) 2 lo que haria seria matchear con un nat con ID 2. En este caso no lo estas usando vos, osea que no queres salir por el ID 2 sino que queres entrar por ese pool (me equivoco?). Si es asi estaria de mas.
Solo tenes que publicar con la static que te puse, si es solo eso tendria que andar con ese ejemplo.

Aca tenes un pdf de cisco muy completo.
http://www.cisco.com/en/US/docs/secu...nce/cmdref.pdf

Otra cosa. Fijate de publicar los mensajes en las zonas abiertas, como esta seccion del foro es para tutoriales y guias la tengo moderada.
Si creas un post nuevo linkeando como referencia este es mejor, ademas no tenes que esperar la moderacion.
Gracias
__________________
"…y sobre todo, sean siempre capaces de sentir en lo más hondo cualquier injusticia cometida contra cualquiera en cualquier parte del mundo."...El Che
___________

Telecentro...El peor ISP del mundo. Pero no el unico malo.
mariano está desconectado   Citar y responder
Responder

Etiquetas
(sin prefijo), 5505, asa, basica, configuracion, empezar, para


Personas en esta discusión: 1 (0 usuario(s) y 1 invitado(s))
 
Herramientas

Reglas del foro
No puedes publicar nuevas discusiones
No puedes responder a discusiones
No puedes publicar archivos adjuntos
No puedes editar tus posts

BB code is activado
Emotíconos está activado
El código [IMG] está activado
El código HTML está activado

Ir a

Discusiones similares
Discusión Autor de la discusión Foro Respuestas Último post
Tutorial Configuracion Basica de BGP mariano Cisco 0 05-Feb-2011 12:45 AM
Script de Configuracion para Impresoras belalugosi Redes 3 17-Feb-2009 01:22 PM
Guía Configuracion de EIGRP mariano Cisco 0 29-Dec-2008 02:16 AM


Todas las horas son GMT -3. La hora es 12:34 AM.


Forum SEO by Zoints
Tecnologia&Redes