Pa ako planiras da 'istjeras svoje' do kraja sa DNS-om

, onda ce ti sve preko verzije 12.3(2)T IOS odgovarati....ne znam koliko si zainteresovan za novosti u IOS-ima generacije 12.4, ali tamo ima brdo interesantnih stvari (NAC, WebVPN, IPS....)
Sto se implementacije DMZ-a tice....DMZ ti je obicno poseban subnet, na posebnom interface-u za koji obicno postoje staticke translacije za externog adaptera, kao i sa internog...(ne mora da bude, ali na to se obicno misli kada se govori o perimeter zoni), uz brdo access listi koje definisu pristup....u DMZ obicno stavljas javno dostupne servise i na taj nacin minimiziras kontakt internet sa internom mrezom...naravno, moras da vodis racuna sta dopustas i odakle, jer mozes doci u situaciju da se port-forwardingom preko DMZ servisa dodje do tvojih internih resursa....
primjer: u DMZ-u je web server koji je na portu 80/443 publikovan za javnost preko neke translacije i sa odredjenom access-listom...na internom interface-u je DB Server koji je publikovan samo za Web Server po portu 1433 (SQL), dok je za sve ostalo deny.....
znaci...treba ti staticka trasnlacija prema internetu za Web-srv, i eventualno translacija SQl-a za Web-srv....takodje ti trebaju liste koje omogucavaju gore pomenuto...
Ovo sad sa 3 interface po logici stvari pokusaj da slozis na dva interface-a...
uzivaj....
poz