Configurer interface pix 501 - Réseaux - Réseaux grand public / SoHo
Marsh Posté le 13-06-2008 à 14:05:06
Shanks13 a écrit : |
Ton problème est lié à la version logicielle du PIX. Effectivement, en version 6.3 par exemple, les interfaces se configuraient comme tu l'indiques. Je suspecte que tu as une version 7.X...
Si tu vas sur www.cisco.com, tu trouveras des exemples de config. Le suivant devrait t'aider :
http://www.cisco.com/en/US/product [...] tml#tshoot
Tu as la même config en version 6.3 et 7.X...
Bonne config :-)
Steph
Marsh Posté le 13-06-2008 à 15:46:31
Salut , merci pour ton aide.
VOila ma version ( wr t )
PIX Version 6.2(2)111
Marsh Posté le 13-06-2008 à 16:16:25
Je ne comprends pas, j'ai fait quelques recherche et en 6.2(2) la syntaxe semble correcte ...
Marsh Posté le 15-06-2008 à 21:00:28
t'as essayé en interface graphique ?
quand tu essaies, tu dis que ca fonctionne pas .. mais c'est a dire ? un message d'erreur ? rien ?
tu mets le security-level à 100, tu as essayé avec un autre secu level (50 par ex.) ?
Marsh Posté le 15-06-2008 à 21:45:51
J'ai essayé avec différent niveau de security ( 0, 40, 50, 60 ... )
Cela ne fonctionne pas car, lorsque je saisie j'ai droit à l'exemple de comment doit être écrite la syntaxe.
Marsh Posté le 15-06-2008 à 22:02:57
tu peux faire un copy past:
de la commande et de la reponse
d'un show int
Marsh Posté le 15-06-2008 à 22:18:19
Oui voila
pixfirewall(config)# nameif ethernet2 intf2 security50
Usage: nameif <hardware_id> <if_name> <security_lvl>
no nameif
pixfirewall(config)#
Marsh Posté le 18-06-2008 à 11:23:28
Voici
pixfirewall# show interface
interface ethernet0 "outside" is up, line protocol is down
Hardware is i82559 ethernet, address is 0008.e38e.a895
IP address 192.168.0.253, subnet mask 255.255.255.0
MTU 1500 bytes, BW 10000 Kbit half duplex
0 packets input, 0 bytes, 0 no buffer
Received 0 broadcasts, 0 runts, 0 giants
0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
0 packets output, 0 bytes, 0 underruns
0 output errors, 0 collisions, 0 interface resets
0 babbles, 0 late collisions, 0 deferred
0 lost carrier, 0 no carrier
input queue (curr/max blocks): hardware (128/128) software (0/0)
output queue (curr/max blocks): hardware (0/0) software (0/0)
interface ethernet1 "inside" is up, line protocol is up
Hardware is i82559 ethernet, address is 0008.e38e.a896
IP address 192.168.1.253, subnet mask 255.255.255.0
MTU 1500 bytes, BW 10000 Kbit full duplex
0 packets input, 0 bytes, 0 no buffer
Received 0 broadcasts, 0 runts, 0 giants
0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
0 packets output, 0 bytes, 0 underruns
0 output errors, 0 collisions, 0 interface resets
0 babbles, 0 late collisions, 0 deferred
0 lost carrier, 0 no carrier
input queue (curr/max blocks): hardware (128/128) software (0/0)
output queue (curr/max blocks): hardware (0/0) software (0/0)
Marsh Posté le 26-03-2009 à 16:28:06
Le Pix 501 ne dispose en fait que de deux interfaces. Tu le constates avec la commande "show interface". Tu a l'inside et l'outside avec un switch derriere l'inside, d'ou les 4 ports.
Le 515 par exemple en a d'avantage.(6 je crois)
Marsh Posté le 13-06-2008 à 11:45:39
Bonjour,
tout d'abord je suis nouveau alors je me présente vite fait. Je suis de Marseille, j'ai 23 ans et je termine un bts IG cette année même.
J'espère apprendre des choses en m'inscrivant ici ( on peut pas en savoir moins que moi en réseau de toute façon ) et j'espère pourquoi pas un jour
aider un internaute en detresse lol.
Donc voici mon tout premier problème.
J'ai un soucis pour configurer un pix 501.
En effet la création ( nom et ip ) des interfaces 0 et 1 fonctionnent, mais impossible d'en faire de même pour les interfaces 2 3 et 4.
Lorsque je tape
interface ethernet2 10full
nameif ethernet2 intf2 security100
aucune de ces deux commandes ne fonctionnent et pareil avec les interface 3 et 4.
Je ne m'y connais pas du tout et peut être est-ce normal, mais j'ai vus les postes d'autres internautes que " nameif ethernet 2 .. " est bien crée dans leur cas donc ..
Voila si vous avez une réponse n'hésitez surtout pas c'est important ^^.
Merci.