cisco 3560 설정관련 문의드립니다.

   조회 8025   추천 0    



안녕하세요. ^^

cisco 3560 설정을 하는데 잘 해결되지 않는 문제가 있어 문의드립니다.

구글링을 하면서 설정하는데도 쉽지 않네요.^^;;

위와 같은 구성으로 설정을 하려고 합니다.

간단히 보안을 위해 모든 포트는 닫고 필요한 몇개의 포트(sql, 웹 등..)만 열어 사용 할 예정입니다. 

그리고 외부에서 210으로 시작하는 ip로 들어오고 실제 서버에는 내부 ip로 찾아가게 되도록 하려고 합니다.

여기서 210으로 시작하는 고정IP로 들어온 것을 내부 192로 찾아 서버에 찾아가게 하는 부분이 어떤 설정을 해주어야 하는지

궁금합니다.

제가 이해한 내용으로는 default gateway를 210.43.245.17 로 설정해 준 후

ip route 210.43.245.22 255.255.255.255 192.168.1.22 와 같은 설정으로 될 것 같았는데 그렇지 않더라고요.

제가 어떤 부분을 놓이고 있는 것 일까요?

짧은글 일수록 신중하게.
김진규 2015-03
원하시는 설정은 안될것 같습니다.
하시려는 설정은 NAT에 관한 설정인데
3560은 NAT를 지원하지 않습니다.
     
인초리 2015-03
답변감사드립니다. ^^
저도 처음에는 NAT 구성을 하려고 했으나 그건 안되는 것을 확인하고 route 설정만으로 가능할 것이라 생각했는데 안될까요?
염종원 2015-03
내부 L3로 사용하신다면 원하시는 구성을 만들 수 있을 것 같네요.
     
인초리 2015-03
답변감사드립니다.

해당 개념으로 route 설정을 한 것인데 제가 잘못 이해한 것 같네요.
혹시 어떤 방법이 잇는지 조언해 주실 수 있는지요
이지영 2015-03
시스코는 스위치 라인업에서는 6500급 백본이상만 NAT를 지원합니다.
중간에 라우터가 있어야겠네요.
     
인초리 2015-03
답변 감사드립니다. NAT말고 스위치 내부에 route 설정으로는 안될까요?
ZSNET5 2015-03
NAT 되어야 원하시는 구성이 가능합니다.
김동민 2015-03
윗분들 말씀처럼 NAT가 구성되어야 합니다. 서버에 랜포트를 추가하여서 한개는 외부용 한개는 내부용을 사용하시면 좀더 쉬울거 같습니다.
송진현 2015-03
NAT란 Network Address trans?? 였는데요..

위와같이 mac 및 ip를 감추고 변환하여 통신하는 방법은 NAT로 알고있습니다..

개인적인 해결책을 말씀드리면..

방화벽 정책에 허용된 포트를 제외한 모든 통신차단을 같은걸 하시고.

공인 IP로 사용하시면 될거같습니다..
엔리 2015-03
서버 연결 포트에 8021q taaging 하시면 됩니다.
마왕 2015-03
nat 기능이 없을때 가능 쉬운 방법이 공유기를 추가하는 것이죠.


QnA
제목Page 2893/5731
2014-05   5268879   정은준1
2015-12   1793918   백메가
2015-03   6562   윤종원87A
2015-03   4377   민사장
2015-03   5105   나비z
2015-03   4316   s김종화z
2015-03   5862   하얀고니
2015-03   6903   KarisTuck
2015-03   4804   눈부신아침
2015-03   4216   송진현
2015-03   4293   소주한병
2015-03   13136   최원시익
2015-03   3168   DaVinci
2015-03   11357   깨모
2015-03   3630   흑향
2015-03   4088   김건우
2015-03   4625   퓨리다
2015-03   4501   빠시온
2015-03   5950   후리지아
2015-03   5280   캡틴아메리카노
2015-03   6172   윈도우10
2015-03   4423   ADUS