如何配置双ISP备份借助思科ASA 5505防火墙
2014-09-12 18:10
441 查看
如何配置双ISP备份借助思科ASA 5505防火墙 在本文中,我将解释如何配置Cisco ASA 5505防火墙连接到ISP的双冗余的目的。假设我们有一个主要的高速ISP连接,并连接到一个辅助的ISP便宜的DSL线路。通常情况下我们所有的流量都应该流过初级的ISP。如果主链路出现故障时,辅助DSL连接应被用于上网。请注意,上述情况是只对出站流量的有效(即我们对互联网内部网)。我将在下面描述的功能对ASA 5505版本7.2(1)及以上。 假设我们被分配在主ISP和200.200.200.1从我们备份的ISP另一个静态公网IP地址100.100.100.1的静态公网IP地址。我们将使用以太网0/0用于连接到主ISP,0/1以太网连接到我们的内部局域网和以太网0/2连接到我们的备份的ISP。我们将创建三个VLAN,支持我们的配置。
VLAN1(缺省VLAN)将被分配给以太网0/1(内侧),VLAN2将会被分配给以太网0/0(初级-ISP)和VLAN3将会被分配给以太网0/2(备份ISP)。我们还必须配置两个静态默认路由指向ISP的网关地址。主要的ISP的默认路由应该有1度量和备份ISP的默认路由应该有一个指标大于1(假设2)。让我们来看看下面的配置: ASA5505(配置)#接口以太网0/0 ASA5505(配置 - IF)#交换机端口接入VLAN 2 ASA5505(配置 - 如果)#没有关闭 ASA5505(配置)#接口以太网0/1
ASA5505(配置 - IF)#交换机端口接入的VLAN 1 ASA5505(配置 - 如果)#没有关闭 ASA5505(配置)#接口以太网0/2 ASA5505(配置 - IF)#交换机端口接入的VLAN 3 ASA5505(配置 - 如果)#没有关闭 ASA5505(配置)#接口VLAN 1 ASA5505(配置 - 如果)#nameif内 ASA5505(配置 - 如果)#安全级别100 ASA5505(配置 - 如果)#IP地址192.168.1.1 255.255.255.0 ASA5505(配置
- 如果)#没有关闭 ASA5505(配置)#接口VLAN 2 ASA5505(配置 - 如果)#nameif初级ISP ASA5505(配置 - 如果)#安全级别0 ASA5505(配置 - 如果)#IP地址100.100.100.1 255.255.255.0 ASA5505(配置 - 如果)#备份接口VLAN 3 ASA5505(配置 - 如果)#没有关闭 ASA5505(配置)#VLAN接口3 ASA5505(配置 - 如果)#nameif备份的ISP ASA5505(配置 - 如果)#安全级别1
ASA5505(配置 - 如果)#IP地址200.200.200.1 255.255.255.0 ASA5505(配置 - 如果)#没有关闭 ASA5505(配置)#航线初级ISP 0.0.0.0 0.0.0.0 100.100.100.2 1 ASA5505(配置)#路由备份,ISP 0.0.0.0 0.0.0.0 200.200.200.2 2 下载最好一步一步的配置教程任何Cisco ASA 5500防火墙模式在这里。
VLAN1(缺省VLAN)将被分配给以太网0/1(内侧),VLAN2将会被分配给以太网0/0(初级-ISP)和VLAN3将会被分配给以太网0/2(备份ISP)。我们还必须配置两个静态默认路由指向ISP的网关地址。主要的ISP的默认路由应该有1度量和备份ISP的默认路由应该有一个指标大于1(假设2)。让我们来看看下面的配置: ASA5505(配置)#接口以太网0/0 ASA5505(配置 - IF)#交换机端口接入VLAN 2 ASA5505(配置 - 如果)#没有关闭 ASA5505(配置)#接口以太网0/1
ASA5505(配置 - IF)#交换机端口接入的VLAN 1 ASA5505(配置 - 如果)#没有关闭 ASA5505(配置)#接口以太网0/2 ASA5505(配置 - IF)#交换机端口接入的VLAN 3 ASA5505(配置 - 如果)#没有关闭 ASA5505(配置)#接口VLAN 1 ASA5505(配置 - 如果)#nameif内 ASA5505(配置 - 如果)#安全级别100 ASA5505(配置 - 如果)#IP地址192.168.1.1 255.255.255.0 ASA5505(配置
- 如果)#没有关闭 ASA5505(配置)#接口VLAN 2 ASA5505(配置 - 如果)#nameif初级ISP ASA5505(配置 - 如果)#安全级别0 ASA5505(配置 - 如果)#IP地址100.100.100.1 255.255.255.0 ASA5505(配置 - 如果)#备份接口VLAN 3 ASA5505(配置 - 如果)#没有关闭 ASA5505(配置)#VLAN接口3 ASA5505(配置 - 如果)#nameif备份的ISP ASA5505(配置 - 如果)#安全级别1
ASA5505(配置 - 如果)#IP地址200.200.200.1 255.255.255.0 ASA5505(配置 - 如果)#没有关闭 ASA5505(配置)#航线初级ISP 0.0.0.0 0.0.0.0 100.100.100.2 1 ASA5505(配置)#路由备份,ISP 0.0.0.0 0.0.0.0 200.200.200.2 2 下载最好一步一步的配置教程任何Cisco ASA 5500防火墙模式在这里。
相关文章推荐
- 如何配置双ISP备份借助思科ASA 5505防火墙
- 思科ASA防火墙配置
- 思科ASA防火墙基本配置之DNS刮出
- 思科ASA防火墙配置
- 思科ASA系列防火墙相关配置--8.0版
- 思科ASA防火墙配置先进行NAT然后才是routing
- 思科ASA防火墙基本配置之防火墙IOS修复
- 思科ASA防火墙8.4版本NAT的配置方法(转自新浪 刀光剑影)
- 思科ASA防火墙精华配置总结
- 思科ASA防火墙配置手册
- 思科防火墙ASA配置案例 推荐
- ASA防火墙如何配置alias
- 如何备份思科、锐捷、Juniper的配置文件 推荐
- 思科ASA防火墙8.4版本NAT的配置方法
- 思科ASA防火墙基本配置之双击故障倒换配置
- 思科ASA防火墙配置