Имеем 2 локальных подсети например 10.0.1.0/24 и 10.0.2.0/24
Количество пользователей в сетях - по 100 в каждойВ ДМЗ имеем:
почтовый сервер 10.0.3.3
WWW1 сервер 10.0.3.4
WWW2 сервер 10.0.3.5
Имеем 3 (три) канала к провайдерам:
К1- 1,2 Мб/с, радио, интернет через VPN полключение (PPTP).
К2 - 128 Кб/с, ISDN модем, дозвон через Cisco 2600
К3 - 1Мб/с, локальная сеть
Нужно:
Подсеть 1 выпускать через канал К1, подсеть 2 через канал К3. Почтовый трафик через канал К2.
на WWW1 ходят через К1, на WWW2 - через К3.
На К1 есть удаленный ВПН клиент, которому нужно в локалку 1.
По К2 удаленные клиенты соединяются через Dial-UP(дозвон на 2600 и авторизация по радиусу).
схема примерно такая:
К1 К3 К2
| | |
| | 2600
| | |
###Cisco Pix 515e### ----DMZ(mail,radius для 2600,proxy 1 для всех,www1,www2)
|
|
Linux Router
| |
lan1 lan2
Справится ли Cisco PIX 515 с такой задачей? или есть ли способы все это проще реализовать? спасибо.