The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Cisco ASA несколько внешних адресов для нескольких VPN-ов"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Маршрутизаторы CISCO и др. оборудование. (Cisco маршрутизаторы)
Изначальное сообщение [ Отслеживать ]

"Cisco ASA несколько внешних адресов для нескольких VPN-ов"  +/
Сообщение от AlexeyI (ok) on 03-Мрт-10, 11:03 
Добрый день!
Есть Cisco ASA с несколькими внутренними подсетями на vlanах. Провайдер дает пулл из 16 ip адресов. Эти 16 IP адресов надо завести в циску, чтобы потом делать VPN соединения на эти ip адреса.

Правильно ли я понимаю что нужно сделать следующее: поставить перед циской умный свич, в нем разбить на vlanы приходящий от провайдера канал. Далее в циске настроить WAN интерфейсы также на vlanы и уже дальше спокойно создавать VPN соединения по нужному адресу из WAN пула с конкретным удаленным IP с доступом на конкретный LAN интерфейс.

Или же есть какая-то другая схема и я логику понял не правильно?
Если есть какое-то оборудование которое под эту задачу заточено лучше чем ASA то подскажите его пожалуйста.

Заранее спасибо за ответы.

Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Cisco ASA несколько внешних адресов для нескольких VPN-ов"  +/
Сообщение от Николай (??) on 03-Мрт-10, 15:35 

>Правильно ли я понимаю что нужно сделать следующее: поставить перед циской умный
>свич, в нем разбить на vlanы приходящий от провайдера канал.

ASA поддрерживает тегированый трафик - вланы можно затянуть прямо на неё.

>Есть Cisco ASA с несколькими внутренними подсетями на vlanах. Провайдер дает пулл
>из 16 ip адресов. Эти 16 IP адресов надо завести в
>циску, чтобы потом делать VPN соединения на эти ip адреса.

Вы хотите терминировать на ASA c нескольких внешних IP адресов VPN соединения?

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "Cisco ASA несколько внешних адресов для нескольких VPN-ов"  +/
Сообщение от AlexeyI (ok) on 03-Мрт-10, 15:57 
>
>>Правильно ли я понимаю что нужно сделать следующее: поставить перед циской умный
>>свич, в нем разбить на vlanы приходящий от провайдера канал.
>
>ASA поддрерживает тегированый трафик - вланы можно затянуть прямо на неё.

Это то понятно, только от провайдера трафик приходит в виде обычного ethernet кабеля. т.е. если его включить в циску и настроить WAN интерфейс без всяких vlan-ов то он будет работать по этому одному IP-шнику. Вот почему и думаю поставить перед циской свич который трафик провайдера разобьет на vlanы а в циске посредством нескольких vlanов на WAN интерфейсе соберет его обратно и в циске на одном физическом WAN интерфейсе будет много IP адресов.
Или я огород горожу?

>>Есть Cisco ASA с несколькими внутренними подсетями на vlanах. Провайдер дает пулл
>>из 16 ip адресов. Эти 16 IP адресов надо завести в
>>циску, чтобы потом делать VPN соединения на эти ip адреса.
>
>Вы хотите терминировать на ASA c нескольких внешних IP адресов VPN соединения?
>

Не совсем понял смысл понятия терминировать. =\

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру