xunzhaoni 发表于 2013-10-30 22:03:33

ASA 5540一些问题,请教大家!

现在公司有一台ASA 5540,上面有四个口,我在三个接口上面分别配了移动、联通、电信的公网,第四个口为inside,现在网络配通了,因为公司原有的负载均衡设备上 移动、联通、电信都有映射出去的服务器,现在要把负载均衡去掉,换成ASA 5540,怎么做地址映射呢?怎么能保证分别都映射到各自线路上呢,在外网还可以正常访问原来的服务器???谢谢大家

wx396151816 发表于 2013-10-31 08:47:31

做static NAT,每条线映射一个,ASA是基于Session的,可以原进原出。我也是请教别人问出来的,有不对的共同探讨啊!

xunzhaoni 发表于 2013-10-31 19:56:24

wx396151816 发表于 2013-10-31 08:47 static/image/common/back.gif
做static NAT,每条线映射一个,ASA是基于Session的,可以原进原出。我也是请教别人问出来的,有不对的共同 ...

我在移动线路上做映射,在外网 只能使用移动的线路才能访问,比如在家中使用联通的宽带就无法访问。使用联通的线路做映射,只能在联通的线路访问,在移动、电信上却无法访问。这个问题怎么解决呢?怎么能映射一条线路上的一个公网,在三家运营商的线路上都可以访问???

wx396151816 发表于 2013-11-1 08:52:47

xunzhaoni 发表于 2013-10-31 19:56 static/image/common/back.gif
我在移动线路上做映射,在外网 只能使用移动的线路才能访问,比如在家中使用联通的宽带就无法访问。使用联 ...

你映射成某个线路的地址后,另外两条线路的路由也要写,需要修改一下另外两条线路的度量值,保证不走NAT的线路时会走其他两条线路,这个知识点事浮动路由,如果没有配置的话,另外两条路是不通的,配置好了之后,另外两条路不能不通,最多知识访问的比较慢而已,就好比打游戏你电信的网去玩网通的区一个道理,不可能进不去,知识比较卡而已。

xunzhaoni 发表于 2013-11-1 13:44:58

wx396151816 发表于 2013-11-1 08:52 static/image/common/back.gif
你映射成某个线路的地址后,另外两条线路的路由也要写,需要修改一下另外两条线路的度量值,保证不走NAT的 ...

另外的路由写了,但是还是不行,在联通上做映射,联通线路可以访问,移动电信上无法访问
页: [1]
查看完整版本: ASA 5540一些问题,请教大家!