我正在寻找一些想法,我可以如何利用第二个5互联网ip地址子网,我已经可以从我的isp。
目前,我有一个isp电缆调制解调器,其中有5个以太网端口。它没有(也可能不能)提供任何防火墙或过滤。
在其中一个端口,我有一个思科pix 503提供防火墙,过滤,vpn。pix只有两个端口- WAN和LAN。pix目前是使用第一个5 ip地址块设置的,工作正常。pix有用于静态nat映射的条目,用于将传入的通信量映射到LAN上的服务器。
在pix的lan端口上,我有一个3 3com超级堆栈3,这是局域网上所有机器的默认网关。堆栈中有一个条目,用于将流量路由到pix ip地址,从而输出到internet。
最后,我想在第二个ip地址块上设置一些新的互联网服务器。它有一个不同的网关,与第一个块和一个完全不同的数字范围,我已经研究过,似乎没有办法把这个块加入到pix。我需要用一个具有多个物理连接的ASA设备来替换pix。
我正在寻找一些关于其他想法的集思广益:
但是,我也需要能够从局域网内部访问这些服务器。我不知道如何将这两个网络连接在一起,可能是静态路由吗?
只是寻找一些你认为有用的概念(除了替换pix)。谢谢!
发布于 2011-07-30 15:07:55
听起来您应该能够配置如下的安排:
PIX和附加防火墙设备将各自管理自己的LAN,Super将从主LAN将通信量(根据您对Super是第3层设备的描述)路由到每个相应的LAN配置。
https://serverfault.com/questions/295797
复制相似问题