我正在考虑使用5个静态IP地址升级到我的家庭办公室的业务计划。 目前我有1.5Mbps的基础,DSL封装(让我哭了)。 我有我的PIX 501设置与PPPoE,据我所知,AT&T仍然强迫您使用PPPoE与他们的静态IP包。
在我这样做之前,我想确保我的PIX可以处理这个,我想准备好configuration我的PIX,如果它可以做的工作。
对于这个问题,我们会说这是我从AT&T得到的:
169.129.154.7 Broadcast (programmed in the RedBack, not useable by customer) 169.129.154.6 Router (WAN interface/Gateway) 169.129.154.5 Free for use on Lan(public/routable IP address) 169.129.154.4 Free for use on Lan(public/routable IP address) 169.129.154.3 Free for use on Lan(public/routable IP address) 169.129.154.2 Free for use on Lan(public/routable IP address) 169.129.154.1 Free for use on Lan(public/routable IP address) 169.129.154.0 Network (programmed in the RedBack, not useable by customer)
第一个问题:169.129.154.6是我的PIX分配外部接口还是169.129.154.5? 我在PIX的命令是:
ip address outside 169.129.154.6 255.255.255.248
第二个问题:目前我的内部networking是192.168.1.x. 说我想要169.129.154.5 IP地址(或169.129.154.4,如果.5是外部的PIX)到我的服务器有一个内部IP地址192.168.1.10。 假设服务器只是一个Web服务器。 这些命令我会用吗?
static (inside,outside) 169.129.154.5 192.168.1.10 netmask 255.255.255.255 access-list inbound permit tcp any host 169.129.154.5 eq www
不,在你撕裂我之前,我是一个开发人员,决不是思科的人。 这东西是有压力的,我宁愿编码!
任何帮助将不胜感激!
你的命令看起来不错。
你说这是一个5 ip块? 当Bell分配一个/ 29时,他们会告诉你一个地址是网关。 这是他们的门户,即你的目的地路线。 然后,您为您的PIX外部地址select的地址是剩余的5个地址之一。 所以你可以期待:
169.129.154.0/29
169.129.154.1 = Bell's Gateway
169.129.154.2 = PIX
169.129.154.3 = NAT to WWW
169.129.154.4 = <OPEN>
169.129.154.5 = <OPEN>
169.129.154.6 = <OPEN>
169.129.154.7 = Broadcast