URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 244
[ Назад ]

Исходное сообщение
"ASA + Router + 2 ISP"

Отправлено Rozanov Sergey , 29-Окт-12 15:35 
Доброго времени суток всем!
Есть задача организовать выход в интернет из локальной сети и обеспечить vpn из удаленный офисов. Маршруты в интернет по статике. Для этих нужд имеется 2 роутера, коммутатор и АСА. Подскажите, верно ли я выбрал схему построения сети в данном случае? Планирую подключать провайдеров в разные роутеры(на них hsrp, NAT, SLA+track), а роутеры через коммутатор к ASA, которая будет терминировать VPN-соединения и анализировать траффик.
Прочитал много статей и по идее схема верная. Возможно есть более правильные варианты подключения?
Спасибо!

Содержание

Сообщения в этом обсуждении
"ASA + Router + 2 ISP"
Отправлено s.sergey , 31-Окт-12 08:31 
Я бы поэкспериментировал, подключив провайдеров напрямую к ASA, к тому же она поддерживает трекинг и нат. ИМХО.

"ASA + Router + 2 ISP"
Отправлено Rozanov Sergey , 31-Окт-12 12:01 
> Я бы поэкспериментировал, подключив провайдеров напрямую к ASA, к тому же она
> поддерживает трекинг и нат. ИМХО.

К сожалению заказчик хочет использовать всё это оборудование для подключения к интернету(им спецы из циско проектировали сеть, хотя самого проекта нет - есть список железа). Я бы тоже подключил АСА непосредственно к провайдерам, но что делать с роутерами в таком случае?
Спасибо за ответ!


"ASA + Router + 2 ISP"
Отправлено jied83 , 31-Окт-12 13:01 
>> Я бы поэкспериментировал, подключив провайдеров напрямую к ASA, к тому же она
>> поддерживает трекинг и нат. ИМХО.
> К сожалению заказчик хочет использовать всё это оборудование для подключения к интернету(им
> спецы из циско проектировали сеть, хотя самого проекта нет - есть
> список железа). Я бы тоже подключил АСА непосредственно к провайдерам, но
> что делать с роутерами в таком случае?
> Спасибо за ответ!

коммутатор L3? и какие роутеры?


"ASA + Router + 2 ISP"
Отправлено Rozanov Sergey , 31-Окт-12 13:28 
>>> Я бы поэкспериментировал, подключив провайдеров напрямую к ASA, к тому же она
>>> поддерживает трекинг и нат. ИМХО.
>> К сожалению заказчик хочет использовать всё это оборудование для подключения к интернету(им
>> спецы из циско проектировали сеть, хотя самого проекта нет - есть
>> список железа). Я бы тоже подключил АСА непосредственно к провайдерам, но
>> что делать с роутерами в таком случае?
>> Спасибо за ответ!
> коммутатор L3? и какие роутеры?

Коммутатор L3, роутеры 2951.