December 2006
Intermediate to advanced
1188 pages
72h 8m
English
You want to use a router as a Layer 2 Firewall.
To enable a transparent Firewall, start by enabling Integrated Routing and Bridging (IRB) between to interfaces:
Router1#configure terminalEnter configuration commands, one per line. End with CNTL/Z. Router1(config)#bridge1protocol ieeeRouter1(config)#interfaceRouter1(config-if)#FastEthernet0/0bridge-groupRouter1(config-if)#1interfaceRouter1(config-if)#FastEthernet0/1bridge-groupRouter1(config-if)#1exitRouter1(config)#bridge irbRouter1(config)#bridge1route ipRouter1(config)#interfaceRouter1(config-if)#BVI1ip addressRouter1(config-if)#172.25.1.101 255.255.255.0no shutdownRouter1(config-if)#endRouter1#
Next, you have to configure the Firewall inspection rules and ACLs:
Router1#configure terminalEnter configuration commands, one per line. End with CNTL/Z. Router1(config)#ip inspect nameOREILLYtcpRouter1(config)#interfaceRouter1(config-if)#FastEthernet0/0ip inspectOREILLYinRouter1(config-if)#exitRouter1(config)#access-list111deny tcp any host172.25.1.102eqRouter1(config)#23access-list111permit ip any anyRouter1(config)#access-list112deny ip any anyRouter1(config)#interfaceRouter1(config-if)#FastEthernet0/0ip access-group111inRouter1(config-if)#interfaceRouter1(config-if)#FastEthernet0/1ip access-group112inRouter1(config-if)#endRouter1#
Beginning with IOS Version 12.3(7)T, Cisco introduced the concept of an IOS-based Layer 2 or transparent ...
Read now
Unlock full access