• If this is your first visit, be sure to check out the FAQ by clicking the link above. You may have to register before you can post: click the register link above to proceed. To start viewing messages, select the forum that you want to visit from the selection below.
Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Giao diện kết nối giữa ASA và L3 core switch ?

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Giao diện kết nối giữa ASA và L3 core switch ?

    Giả sử mình có hệ thống mạng kết nối như sau:
    Internet-----------Cisco ASA-----------L3 Core Switch------------L2 Switch---------------PC

    Mình muốn biết giao diện của kết nối giữa ASA và Core switch là như thế nào ? Theo mình hiểu thì physical port trên ASA là L2 switch port, và mình có thể tạo interface vlan (SVI, routed port). Như vậy trên ASA mình sẽ dùng physical L2 switch port kết hợp với SVI để kết nối đến core switch, nếu mình muốn chuyển L2 physical port sang L3 mode và gán IP trực tiếp cho L3 physical port này (trên ASA) thì có được không ? Ngoài ra, giao diện kết nối phía core switch mình nên dùng SVI (interface vlan) kết hợp với L2 physical port, hay mình nên chuyển L2 physical port sang L3 mode và gán IP trực tiếp cho L3 physical port ? Tóm lại, mình sẽ gán IP cho L3 physical port hay SVI (interface vlan) trên cả 2 thiết bị để nối chúng lại ? Thanks a lot.
    skype/yim: mcse_online
    fb: https://www.facebook.com/nguyen.q.minh.14

  • #2
    Với mô hình vd như bạn:
    Internet-----------Cisco ASA-----------L3 Core Switch------------L2 Switch---------------PC

    Cổng Cisco ASA----------->L3 Core Switch:
    + Trên ASA:
    - ví dụ có hai cổng thì có thể gom lại thành cổng Redundant.
    - trên Interface Redundant đó tạo các interface redundant.X ( X là vlan tương ứng cho các subnet : DMZ,Inside....)
    + Trên Switch Core:
    - access vlan vào cổng kết nối.
    - tạo SVI interface vlan tương ứng trên switch core.
    +Routing:
    - Trên switch core add route tĩnh đến các dải DMZ...trên ASA
    -Cái này tùy theo mô hình mạng của hệ thống.

    Done.

    Comment

    Working...
    X