设为首页收藏本站language 语言切换
查看: 3309|回复: 7
收起左侧

ASA内网做虚拟防火墙、VPN如何实现

[复制链接]
发表于 2012-10-31 07:46:00 | 显示全部楼层 |阅读模式
1鸿鹄币

   现在公司需要做虚拟防火墙为两个部门连到互联网,也需要使用SSL VPN或EZVPN远程回到公司内部;有以下问题:
    1、听说虚拟防火墙不支持VPN,是指不支持VPN数据流状态转移吗?

    2、如果可以配置(不管状态转移的问题),   SSL VPN或EZVPN是分别在各个部门的虚拟防火墙上单独配,还是在system模式下配置即可?

    3、如果要实现这种情况,那如何设计网络才能实现呢?(公司可允许最多买3台ASA)

          谢谢大家。等候大家的回复与讨论!!!

发表于 2012-10-31 07:52:15 | 显示全部楼层
沙发 2012-10-31 07:52:15 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2012-10-31 15:10:02 | 显示全部楼层
没有人给出解决方法啊????
板凳 2012-10-31 15:10:02 回复 收起回复
回复

使用道具 举报

发表于 2013-1-30 15:23:03 | 显示全部楼层
1、虚拟防火墙现在只有OS 9.0才支持VPN功能,所以低于的就不支持了。如果是9.0的话,完全可以用A/A模式来做VPN,这样冗余和负载均衡的效果都达到了。
2、如果要做冗余和备份的话 需要用A/S,不过这个不能实现两台ASA同时使用,但是可以备份VPN的所有状态化信息
3、如果公网地址多的话,就用ASA的负载均衡功能,它能提供ASA冗余和负载均衡的效果。
4、肯定是在每个context下面配置了,全局只是定义conetext和规划接口的
地板 2013-1-30 15:23:03 回复 收起回复
回复

使用道具 举报

发表于 2013-8-8 12:16:05 | 显示全部楼层
ddddddddddddddddddddddd
5# 2013-8-8 12:16:05 回复 收起回复
回复

使用道具 举报

发表于 2014-1-15 21:31:16 | 显示全部楼层
6# 2014-1-15 21:31:16 回复 收起回复
回复

使用道具 举报

发表于 2014-12-1 13:45:52 | 显示全部楼层
7# 2014-12-1 13:45:52 回复 收起回复
回复

使用道具 举报

发表于 2014-12-24 13:44:17 | 显示全部楼层
Thanks for your information.
8# 2014-12-24 13:44:17 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-9 00:31 , Processed in 0.100189 second(s), 23 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表