ASA 5510 и несколько внешних каналов, JudgePavel, 16-Дек-08, 11:42 [смотреть все]Господа, помогите разобраться. У меня имеется CISCO ASA 5510 как пограничное устройство. В нее сейчас входит один провайдер, который предоставляет нам подсеть белых адресов, и выходит DMZ и моя локальная сеть. Встал вопрос о необходимости подключить еще одного провайдера и 2 удаленные точки по IPSec. На удаленных точках будут стоят ASA 5505. Естественно в ASA 5510 это все теперь не влезет, ибо столько портов в ней нет. В закромах родины были обнаружены CISCO 1811. А вот теперь главный вопрос, господа - не дайте помереть, как мне впихнуть перед ASA 5510 эту 1811 чтоб она собирала пакеты со всех точек и кидала на асу. Скажите где что почитать, как обычно все нужно вчера. Если я вообще не в том направлении думаю - дайте правильный вектор ;) За ранее благодарен.
|
- ASA 5510 и несколько внешних каналов, djek, 13:36 , 16-Дек-08 (1)
- ASA 5510 и несколько внешних каналов, JudgePavel, 15:12 , 16-Дек-08 (3)
>обновите прошивку до 7.2(4) и у вас появится еще 2 интерфейса..... если >не ошибусь. Да это понятно, но в планах ешо 3-4 ipsec'а так что одной асой не управлюсь точно.
- ASA 5510 и несколько внешних каналов, nm, 13:57 , 16-Дек-08 (2)
- ASA 5510 и несколько внешних каналов, JudgePavel, 15:13 , 16-Дек-08 (4)
>[оверквотинг удален] >>Встал вопрос о необходимости подключить еще одного провайдера и 2 удаленные точки >>по IPSec. На удаленных точках будут стоят ASA 5505. Естественно в >>ASA 5510 это все теперь не влезет, ибо столько портов в >>ней нет. В закромах родины были обнаружены CISCO 1811. >>А вот теперь главный вопрос, господа - не дайте помереть, как мне >>впихнуть перед ASA 5510 эту 1811 чтоб она собирала пакеты со >>всех точек и кидала на асу. Скажите где что почитать, как >>обычно все нужно вчера. Если я вообще не в том направлении >>думаю - дайте правильный вектор ;) >>За ранее благодарен. Я правильно понимаю, тогда 1811 вообще не нужно будет, а достаточно будет коммутатор простенький с транками перед асой поставить?
- ASA 5510 и несколько внешних каналов, nm, 15:28 , 16-Дек-08 (6)
- ASA 5510 и несколько внешних каналов, JudgePavel, 15:32 , 16-Дек-08 (7)
>вас за топология, но не как не пойму, по чему вы хотите >маршруизатор засунуть перед асой... >аса5510 в зависимости от лицензии держит 50/100 dot1q subinterfaces, воткните всю физику, >что приходит в один свич, поддерживающий влан-ы, сгруппируйте по вланам эти >включения и транковым портом воткнитесь в асу, на асе поднимаете сабинтерфесы >с соответствующим vlan id. Благодарю, клинило меня что-то, что надо масрутизатор обязательно поставить, не знаю почему. ;) Спасибо, что на путь настенный наставили. Пойду читать и настраивать.
|