Ajoutez une autre raison de détester le NAT à la liste. J'apporte deux points de sortie Internet dans notre réseau d'entreprise. Les périphériques périphériques seront des pare-feu ASA 5525-X. Traditionnellement, vous les placiez dans une sorte de cluster, mais cela nécessite une connectivité L2. Étant donné que ces appareils seront dans des parties distinctes de mon réseau, la connectivité L2 n'est pas une option facile.
Ma solution actuelle consiste à les faire apparaître comme des pare-feu indépendants et à annoncer un itinéraire par défaut à partir de chacun. Tout ECMP doit avoir le même hachage pour chaque flux et le pousser vers le pare-feu de sortie «correct».
Ma question est la suivante:
- Existe-t-il un moyen de regrouper deux ASA sans avoir besoin d'une liaison L2?
- Je veux une deuxième / troisième / cent paire d'yeux sur ma solution actuelle en supposant que "Non" est la réponse à # 1.