Salve
ho 2 reti distinte le quali hanno 2 accessi separati per internet,nel senso che hanno 2 indirizzi diversi per uscire.
Vorrei far confluire le 2 reti a questo firewall,conservando le regole di ognuno e utilizzando 2 interfacce di out per ogni rete.
Secondo voi questo tipo di firewall potrebbe reggere questo tipo di configurazione?
Grazie
CISCO ASA 5005
Moderatore: Federico.Lagni
- Wizard
- Intergalactic subspace network admin
- Messaggi: 3441
- Iscritto il: ven 03 feb , 2006 10:04 am
- Località: Emilia Romagna
- Contatta:
Direi di no poichè puoi mettere solo una default route e il source routing x ora nn si può fare sugli ASA.
Mettici un bel router con IOS firewall
Mettici un bel router con IOS firewall
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
- Wizard
- Intergalactic subspace network admin
- Messaggi: 3441
- Iscritto il: ven 03 feb , 2006 10:04 am
- Località: Emilia Romagna
- Contatta:
Dipende, di solito se l'apparato dovrà fare da firewall è meglio un fw hw però nel tuo caso devi per forza andare di router con ios firewall
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....
- perteghella
- Cisco enlightened user
- Messaggi: 135
- Iscritto il: mar 20 mar , 2007 10:54 am
- Località: Reggio Emilia
- Contatta:
Se non sei hai già un 5505 in casa puoi usare i security context che ti permettono di partizionare il tuo firewall in sotto-firewall totalmente indipendentinerviano ha scritto:Salve
ho 2 reti distinte le quali hanno 2 accessi separati per internet,nel senso che hanno 2 indirizzi diversi per uscire.
Vorrei far confluire le 2 reti a questo firewall,conservando le regole di ognuno e utilizzando 2 interfacce di out per ogni rete.
Secondo voi questo tipo di firewall potrebbe reggere questo tipo di configurazione?
Grazie

Giovanni
Giovanni Perteghella
CCAI e CCSI#32156 Trainer (R&S, DataCenter, Collaboration, Wireless) - VCI VMware Trainer
CCAI e CCSI#32156 Trainer (R&S, DataCenter, Collaboration, Wireless) - VCI VMware Trainer
-
- Cisco fan
- Messaggi: 37
- Iscritto il: lun 09 feb , 2009 9:59 am
Per chi volesse approfondire o provare la configurazione suggerita "security context" il seguente link potrebbe essere interessante.
http://www.informit.com/articles/articl ... 1&seqNum=2
ciao
http://www.informit.com/articles/articl ... 1&seqNum=2
ciao