NAT를 목록에 싫어하는 다른 이유를 추가하십시오. 회사 네트워크에 두 개의 인터넷 송신 지점을 가지고 있습니다. 에지 장치는 ASA 5525-X 방화벽입니다. 전통적으로 이러한 클러스터를 일종의 클러스터에 넣었지만 L2 연결이 필요합니다. 이러한 장치는 네트워크의 개별 부분에 있으므로 L2 연결은 쉬운 옵션이 아닙니다.
현재 실행중인 솔루션은 방화벽을 독립 방화벽으로 가져오고 각각의 기본 경로를 알리는 것입니다. 모든 ECMP 는 각 흐름에 대해 동일한 해시를 가져야하며 "올바른"발신 방화벽으로 푸시해야합니다.
내 질문은 이것입니다 :
- L2 링크없이 두 개의 ASA를 클러스터링 할 수있는 방법이 있습니까?
- "아니오"가 # 1에 대한 답이라고 가정하면 현재 솔루션에 두 번째 / 세 번째 / 수백 쌍의 시선이 필요합니다.