Wir haben ein Verwaltungsnetzwerk (192.168.25.0/24), in dem wir die Verwaltungs-IP von ASA 5525-X IPS Bundle (.250) und IPS (.37) haben. Das IPS verfügt über ein Standard-Gateway unseres Layer 3 (.1) -Switches, das sich hinter dem ASA befindet (gemäß den Dokumenten von Cisco ).
Um den Datenverkehr an das IPS zurückzuleiten, habe ich eine Route für 192.168.25.0/24 erstellt, die auf den L3-Switch verweist.
Wenn ich #sh route
auf dem ASA tippe:
C 192.168.30.0 255.255.255.0 is directly connected, inside
C 192.168.25.0 255.255.255.0 is directly connected, management
C 192.168.35.0 255.255.255.0 is directly connected, outside
S* 0.0.0.0 0.0.0.0 [1/0] via 192.168.35.1, outside
zur gleichen Zeit #sh running-config route
:
route outside 0.0.0.0 0.0.0.0 192.168.35.1 1
route inside 192.168.25.0 255.255.255.0 192.168.30.2 1
In der Routing-Tabelle habe ich also Informationen darüber, dass das Subnetz direkt verbunden ist und dass der Datenverkehr der Verwaltungsschnittstelle nicht an IPS weitergeleitet wird. Das IPS kann jedoch auf das Internet zugreifen und der Datenverkehr erfolgt über den L3-Switch (ich habe den Zähler überprüft).
Kann jemand erklären, wie das Routing für die IPS-Funktion funktionieren soll?