design sieci
: 05 lis 2014, 13:27
Witam,
Moja obecna konfiguracja w firmie jest następująca:
INTERNET ---- FIREWALL ---- LAN
W sieci LAN posiadam wiele vlanów pomiędzy którymi routuje na FIREWALLU(router on the stick)
Pojawiły się możliwości finansowe i mogę zakupić trochę sprzętu. Postanowiłem zakupić router i ASA z cisco ale pojawiły sie pewne wątpliwości. Wiedząc, że ASA ma tylko 3 vlany jak w poniższej konfiguracji zaimplementowac router on the stick ?
INTERNET --- ROUTER --- ASA ---- LAN
dodam że VPNy które posiadam aktualnie także chciałbym wrzucic na barki ASA więc odpada tryb transparentny, poza tym chciałbym korzystac z modułów IPS.
Nie wiem czy dobrze myślę bo być może konfiguracja powinna byc taka:
INTERNET ---- ROUTER ---- ASA ---- L3 SW (do routingu vlanów) ---- LAN
ale tu z kolei będę musiał maskować adresy wewnętrzne na L3SW więc na asa nie będę miał szczegółowej informacji o tym które komputery w sieci lan rozrabiają itd.
Jak więc rozwiązać tą infrastrukturę abym pogodził ze sobą te wszystkie wymagania ?
Pozdrawiam
Krzysiek
Moja obecna konfiguracja w firmie jest następująca:
INTERNET ---- FIREWALL ---- LAN
W sieci LAN posiadam wiele vlanów pomiędzy którymi routuje na FIREWALLU(router on the stick)
Pojawiły się możliwości finansowe i mogę zakupić trochę sprzętu. Postanowiłem zakupić router i ASA z cisco ale pojawiły sie pewne wątpliwości. Wiedząc, że ASA ma tylko 3 vlany jak w poniższej konfiguracji zaimplementowac router on the stick ?
INTERNET --- ROUTER --- ASA ---- LAN
dodam że VPNy które posiadam aktualnie także chciałbym wrzucic na barki ASA więc odpada tryb transparentny, poza tym chciałbym korzystac z modułów IPS.
Nie wiem czy dobrze myślę bo być może konfiguracja powinna byc taka:
INTERNET ---- ROUTER ---- ASA ---- L3 SW (do routingu vlanów) ---- LAN
ale tu z kolei będę musiał maskować adresy wewnętrzne na L3SW więc na asa nie będę miał szczegółowej informacji o tym które komputery w sieci lan rozrabiają itd.
Jak więc rozwiązać tą infrastrukturę abym pogodził ze sobą te wszystkie wymagania ?
Pozdrawiam
Krzysiek