Сообщения без ответов | Активные темы Текущее время: 18 апр 2024, 20:21



Ответить на тему  [ Сообщений: 5 ] 
ASA 5505 - настройка связи с brunch офисом 
Автор Сообщение

Зарегистрирован: 18 окт 2016, 17:25
Сообщения: 84
Добрый день.

Ситуация может и штатная для гуру, но так как я с таким не сталкивался то прошу сразу тапками не закидывать + с ASA я не работал.

1) С лева на схеме наш офис
2) Справа офис наших коллег
3) Сейчас настроена с ними связь через ASA 5505 (доступ к ASA у меня нет) - подключение осуществляется через ISP2
4) Хотим настроить избыточность, установив еще одну ASA 5505 (доступа у меня к ней не будет) - подключение через ISP1

По сути это связь между двумя офисами между которыми стоит ASA

Админ с Brunch office просит дать ему внешний IP от ISP1 (он настроит устройство и потом вышлет нам для установки)

Прошу, помочь в объяснении, кто понимает, как осуществляется настройка? а то я как то не могу понять ?

Топология во вложении


Вложения:
topology.jpg
topology.jpg [ 217.97 КБ | Просмотров: 3817 ]
27 июн 2017, 11:48
Профиль

Зарегистрирован: 18 окт 2016, 17:25
Сообщения: 84
На этой схеме более полная картина

Я так понимаю:

1) ASA(е) выдан внешний IP адресс ISP2, для того что бы сформировать VPN соединение с Brunch офисом
- ASA подключена к L3 коммутатору на котором настроен vlan 11 он же INTERNET LAN
- ASA подключена к L3 коммутатору в интерфейс vlan 49 - это уже внутренняя сеть

То есть, сформировался VPN и через него уже осуществляется связь внутренней сети

Я правильно мыслю ?


Вложения:
topology1.jpg
topology1.jpg [ 203.4 КБ | Просмотров: 3813 ]
27 июн 2017, 12:29
Профиль

Зарегистрирован: 10 окт 2012, 09:51
Сообщения: 2679
Jasson писал(а):
Прошу, помочь в объяснении, кто понимает, как осуществляется настройка? а то я как то не могу понять ?
через cli или asdm. Ну и если вы не будете настраивать и у вас нет доступа, то какая разница как она будет осуществляться.


27 июн 2017, 15:06
Профиль

Зарегистрирован: 10 окт 2012, 09:51
Сообщения: 2679
Jasson писал(а):
ASA подключена к L3 коммутатору в интерфейс vlan 49 - это уже внутренняя сеть
если верить вашей картинке то порт с vlan 49 в дауне.
Jasson писал(а):
VPN и через него уже осуществляется связь внутренней сети

Я правильно мыслю ?
а здесь правильно


27 июн 2017, 15:09
Профиль

Зарегистрирован: 18 окт 2016, 17:25
Сообщения: 84
crash писал(а):
Jasson писал(а):
Прошу, помочь в объяснении, кто понимает, как осуществляется настройка? а то я как то не могу понять ?
через cli или asdm. Ну и если вы не будете настраивать и у вас нет доступа, то какая разница как она будет осуществляться.

Обычный, интерес


10 июл 2017, 16:41
Профиль
Показать сообщения за:  Поле сортировки  
Ответить на тему   [ Сообщений: 5 ] 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 27


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Designed by ST Software for PTF.
Русская поддержка phpBB