Fügen Sie der Liste einen weiteren Grund hinzu, NAT zu hassen. Ich spreche zwei Internet-Austrittspunkte in unserem Unternehmensnetzwerk an. Die Edge-Geräte sind ASA 5525-X-Firewalls. Traditionell würden Sie diese in eine Art Cluster einfügen, dies erfordert jedoch eine L2-Konnektivität. Da sich diese Geräte in separaten Teilen meines Netzwerks befinden, ist die L2-Konnektivität keine einfache Option.
Meine derzeitige Lösung besteht darin, beide als unabhängige Firewalls aufzurufen und von jeder eine Standardroute anzukündigen. Jeder ECMP sollte für jeden Flow den gleichen Hash haben und ihn in Richtung der "richtigen" Ausgangs-Firewall verschieben.
Meine Frage lautet:
- Gibt es eine Möglichkeit, zwei ASAs zu gruppieren, ohne eine L2-Verbindung zu benötigen?
- Ich möchte ein zweites / drittes / hundert Augenpaar auf meine aktuelle Lösung setzen, vorausgesetzt "Nein" ist die Antwort auf # 1.