Configurer interface pix 501

Configurer interface pix 501 - Réseaux - Réseaux grand public / SoHo

Marsh Posté le 13-06-2008 à 11:45:39    

Bonjour,  
 
tout d'abord je suis nouveau alors je me présente vite fait. Je suis de Marseille, j'ai 23 ans et je termine un bts IG cette année même.  
J'espère apprendre des choses en m'inscrivant ici ( on peut pas en savoir moins que moi en réseau de toute façon ) et j'espère pourquoi pas un jour
aider un internaute en detresse lol.
 
Donc voici mon tout premier problème.
 
J'ai un soucis pour configurer un pix 501.  
En effet la création ( nom et ip ) des interfaces 0 et 1 fonctionnent, mais impossible d'en faire de même pour les interfaces 2 3 et 4.  
 
Lorsque je tape  
 
interface ethernet2 10full  
nameif ethernet2 intf2 security100  
 
aucune de ces deux commandes ne fonctionnent et pareil avec les interface 3 et 4.  
Je ne m'y connais pas du tout et peut être est-ce normal, mais j'ai vus les postes d'autres internautes que " nameif ethernet 2 .. " est bien crée dans leur cas donc ..  
 
Voila si vous avez une réponse n'hésitez surtout pas c'est important ^^.  
 
Merci.

Reply

Marsh Posté le 13-06-2008 à 11:45:39   

Reply

Marsh Posté le 13-06-2008 à 14:05:06    

Shanks13 a écrit :


Je ne m'y connais pas du tout et peut être est-ce normal, mais j'ai vus les postes d'autres internautes que " nameif ethernet 2 .. " est bien crée dans leur cas donc ..  


 
Ton problème est lié à la version logicielle du PIX.  Effectivement, en version 6.3 par exemple, les interfaces se configuraient comme tu l'indiques.  Je suspecte que tu as une version 7.X...
 
Si tu vas sur www.cisco.com, tu trouveras des exemples de config.  Le suivant devrait t'aider :
 
http://www.cisco.com/en/US/product [...] tml#tshoot
 
Tu as la même config en version 6.3 et 7.X...
 
Bonne config :-)
 
Steph


Message édité par Steph9131 le 13-06-2008 à 14:05:29
Reply

Marsh Posté le 13-06-2008 à 15:46:31    

Salut :), merci pour ton aide.
 
VOila ma version ( wr t )  
 
PIX Version 6.2(2)111
 

Reply

Marsh Posté le 13-06-2008 à 16:16:25    

Je ne comprends pas, j'ai fait quelques recherche et en 6.2(2) la syntaxe semble correcte ...

Reply

Marsh Posté le 15-06-2008 à 18:49:30    

petite up

Reply

Marsh Posté le 15-06-2008 à 21:00:28    

t'as essayé en interface graphique ?
quand tu essaies, tu dis que ca fonctionne pas .. mais c'est a dire ? un message d'erreur ? rien ?
tu mets le security-level à 100, tu as essayé avec un autre secu level (50 par ex.) ?

Reply

Marsh Posté le 15-06-2008 à 21:45:51    

J'ai essayé avec différent niveau de security ( 0, 40, 50, 60 ... )  
 
Cela ne fonctionne pas car, lorsque je saisie j'ai droit à l'exemple de comment doit être écrite la syntaxe.

Reply

Marsh Posté le 15-06-2008 à 22:02:57    

tu peux faire un copy past:
de la commande et de la reponse
d'un show int

Reply

Marsh Posté le 15-06-2008 à 22:18:19    

Oui voila
 
pixfirewall(config)# nameif ethernet2 intf2 security50
Usage:  nameif <hardware_id> <if_name> <security_lvl>
        no nameif
pixfirewall(config)#

Reply

Marsh Posté le 16-06-2008 à 19:45:06    

et sh int ?

Reply

Marsh Posté le 16-06-2008 à 19:45:06   

Reply

Marsh Posté le 18-06-2008 à 11:23:28    

Voici :)
 
pixfirewall# show interface
interface ethernet0 "outside" is up, line protocol is down
  Hardware is i82559 ethernet, address is 0008.e38e.a895
  IP address 192.168.0.253, subnet mask 255.255.255.0
  MTU 1500 bytes, BW 10000 Kbit half duplex
        0 packets input, 0 bytes, 0 no buffer
        Received 0 broadcasts, 0 runts, 0 giants
        0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
        0 packets output, 0 bytes, 0 underruns
        0 output errors, 0 collisions, 0 interface resets
        0 babbles, 0 late collisions, 0 deferred
        0 lost carrier, 0 no carrier
        input queue (curr/max blocks): hardware (128/128) software (0/0)
        output queue (curr/max blocks): hardware (0/0) software (0/0)
interface ethernet1 "inside" is up, line protocol is up
  Hardware is i82559 ethernet, address is 0008.e38e.a896
  IP address 192.168.1.253, subnet mask 255.255.255.0
  MTU 1500 bytes, BW 10000 Kbit full duplex
        0 packets input, 0 bytes, 0 no buffer
        Received 0 broadcasts, 0 runts, 0 giants
        0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
        0 packets output, 0 bytes, 0 underruns
        0 output errors, 0 collisions, 0 interface resets
        0 babbles, 0 late collisions, 0 deferred
        0 lost carrier, 0 no carrier
        input queue (curr/max blocks): hardware (128/128) software (0/0)
        output queue (curr/max blocks): hardware (0/0) software (0/0)

Reply

Marsh Posté le 26-03-2009 à 16:28:06    

Le Pix 501 ne dispose en fait que de deux interfaces. Tu le constates avec la commande "show interface". Tu a l'inside et l'outside avec un switch derriere l'inside, d'ou les 4 ports.
Le 515 par exemple en a d'avantage.(6 je crois)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed