ASA transparent mode trunk
: 28 wrz 2018, 13:10
Witam
Mam taki problem. Klient ma sobie trunk między switchami i zażyczył sobie firewall na L2 pomiędzy nimi. I teraz mam to zrobić. Wygląda to tak: switch <-> 802.1q trunk <-> ASA 5508-X <-> 802.1q trunk <-> switch. Oczywiście jednym z wymagań jest, żeby nie ingerować w obecną konfiguracje sieci (czyli zmiana vlan id lub sieci nie wchodzi w grę). I teraz pytanie, czy takie coś jest wogule możliwe do zrobienia?
Natrafiłem na pierwszy problem, nie moge mieć tego samego vlan id skonfigurowanego na różnych fizycznych interface (a vlan ID mają być takie same na inside i outside bo asa ma "niewidzialnie" zabezpieczać trunk). Do tego z tego co znalazłem to subinterface na ASA z vlan ID, do tego BVI z adresem IP dla każdej pary subinterface z inside i outside. Zna ktoś może bardziej "elegancki" sposób konfiguracji czegoś takiego?
Dla ustalenia uwagi ASA soft 9.8.
Mam taki problem. Klient ma sobie trunk między switchami i zażyczył sobie firewall na L2 pomiędzy nimi. I teraz mam to zrobić. Wygląda to tak: switch <-> 802.1q trunk <-> ASA 5508-X <-> 802.1q trunk <-> switch. Oczywiście jednym z wymagań jest, żeby nie ingerować w obecną konfiguracje sieci (czyli zmiana vlan id lub sieci nie wchodzi w grę). I teraz pytanie, czy takie coś jest wogule możliwe do zrobienia?
Natrafiłem na pierwszy problem, nie moge mieć tego samego vlan id skonfigurowanego na różnych fizycznych interface (a vlan ID mają być takie same na inside i outside bo asa ma "niewidzialnie" zabezpieczać trunk). Do tego z tego co znalazłem to subinterface na ASA z vlan ID, do tego BVI z adresem IP dla każdej pary subinterface z inside i outside. Zna ktoś może bardziej "elegancki" sposób konfiguracji czegoś takiego?
Dla ustalenia uwagi ASA soft 9.8.