URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 1397
[ Назад ]

Исходное сообщение
"ASA. IPSec туннели. Маршрутизация."

Отправлено Jmurikazoid , 28-Июн-14 23:09 
Всем добрый день.
Ситуация такая:
главный офис (ГО) - пограничное устройство asa 5520, два провайдера
филиал - пограничное устройство asa 5505 один провайдер
между ними IPSec туннель.

Вопрос - возможно ли  из филиала одновременно установить два туннеля до ГО и распределить трафик на определенные адреса сети ГО по различным туннелям?
Основываясь на своих знаниях, мне кажется, что нет. Но всё же хочется услышать профессионалов.
Возможно ли данное решение, если завести еще одного провайдера в филиале?


Содержание

Сообщения в этом обсуждении
"ASA. IPSec туннели. Маршрутизация."
Отправлено pavlinux , 30-Июн-14 02:32 
> установить два туннеля до ГО и распределить трафик на определенные адреса сети ГО по различным туннелям?

Два туннеля - да. распределения трафика только статически, для LoadBlance ASA5505 слишком дешевая железка.


"ASA. IPSec туннели. Маршрутизация."
Отправлено Jmurikazoid , 30-Июн-14 11:47 
>> установить два туннеля до ГО и распределить трафик на определенные адреса сети ГО по различным туннелям?
> Два туннеля - да. распределения трафика только статически, для LoadBlance ASA5505 слишком
> дешевая железка.

А разве старшие модели ASA умеют балансировать нагрузку между двумя ISP?


"ASA. IPSec туннели. Маршрутизация."
Отправлено pavlinux , 30-Июн-14 12:24 
>>> установить два туннеля до ГО и распределить трафик на определенные адреса сети ГО по различным туннелям?
>> Два туннеля - да. распределения трафика только статически, для LoadBlance ASA5505 слишком
>> дешевая железка.
> А разве старшие модели ASA умеют балансировать нагрузку между двумя ISP?

Не, вся ASA не умеет.  Active/Backup только. (иль по-русски - резервный канал)