The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Cisco ASA 5510 направление трафика интернета через разные порты"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Маршрутизаторы CISCO и др. оборудование. (Маршрутизация)
Изначальное сообщение [ Отслеживать ]

"Cisco ASA 5510 направление трафика интернета через разные порты"  +/
Сообщение от Phoenix email(??) on 24-Окт-14, 08:31 
Здравствуйте, на предприятии имеется Cisco ASA 5510, в нее подключено два интернет канала, один основной, второй, соответственно резервный. При отключении основного канала, весь трафик перенаправляется в резервный.
Вопрос собственно следующий:
Можно ли каким-то образом перенаправлять трафик почты в резервный канал постоянно?
Т.е. когда основной канал нормально работает, весь трафик, кроме почтового отправляется по нему, ну а почта отправляется по резервному.
Подскажите хотя бы куда копать. Есть подозрение, что придется вообще отказаться от перехода на резервный канал, при падении основного...
Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Cisco ASA 5510 направление трафика интернета через разные порты"  +/
Сообщение от Merridius (ok) on 24-Окт-14, 12:31 
> Здравствуйте, на предприятии имеется Cisco ASA 5510, в нее подключено два интернет
> канала, один основной, второй, соответственно резервный. При отключении основного канала,
> весь трафик перенаправляется в резервный.
> Вопрос собственно следующий:
> Можно ли каким-то образом перенаправлять трафик почты в резервный канал постоянно?
> Т.е. когда основной канал нормально работает, весь трафик, кроме почтового отправляется
> по нему, ну а почта отправляется по резервному.
> Подскажите хотя бы куда копать. Есть подозрение, что придется вообще отказаться от
> перехода на резервный канал, при падении основного...

ASA не поддерживает PBR.
Либо ставим роутер, либо извращаемся с натом на асе.
Вот почитайте про Policy NAT, может поможет.
http://www.cisco.com/c/en/us/td/docs/security/asa/asa82/conf...

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Cisco ASA 5510 направление трафика интернета через разные порты"  +/
Сообщение от Phoenix email(??) on 24-Окт-14, 13:06 
>[оверквотинг удален]
>> Вопрос собственно следующий:
>> Можно ли каким-то образом перенаправлять трафик почты в резервный канал постоянно?
>> Т.е. когда основной канал нормально работает, весь трафик, кроме почтового отправляется
>> по нему, ну а почта отправляется по резервному.
>> Подскажите хотя бы куда копать. Есть подозрение, что придется вообще отказаться от
>> перехода на резервный канал, при падении основного...
> ASA не поддерживает PBR.
> Либо ставим роутер, либо извращаемся с натом на асе.
> Вот почитайте про Policy NAT, может поможет.
> http://www.cisco.com/c/en/us/td/docs/security/asa/asa82/conf...

спасибо за быстрый ответ, будем разбираться...

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Cisco ASA 5510 направление трафика интернета через разные порты"  +/
Сообщение от sTALK_specTrum on 27-Окт-14, 13:01 
> ASA не поддерживает PBR.
> Либо ставим роутер, либо извращаемся с натом на асе.

Вообще-то немного поддерживает. То есть переключить маршрут при падении одного канала на другой может. Но, грубо говоря, только на L3, а не на L4+.


Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

4. "Cisco ASA 5510 направление трафика интернета через разные порты"  +/
Сообщение от Merridius (ok) on 27-Окт-14, 16:08 
>> ASA не поддерживает PBR.
>> Либо ставим роутер, либо извращаемся с натом на асе.
> Вообще-то немного поддерживает. То есть переключить маршрут при падении одного канала на
> другой может. Но, грубо говоря, только на L3, а не на
> L4+.
> Можно ли каким-то образом перенаправлять трафик почты в резервный канал постоянно

Ключевое слово постоянно.

То что вы говорите - это не PBR, а floating static route. ТС не подходит ввиду выше написанного.

Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору

5. "Cisco ASA 5510 направление трафика интернета через разные порты"  +/
Сообщение от ShyLion (ok) on 27-Окт-14, 16:16 
> Подскажите хотя бы куда копать.

Выбросить асу, купить нормальные два роутера на инеты и один в ядро сети.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру