本帖最后由 slsjk2007 于 2016-10-21 15:50 编辑
+ w7 n; ]9 t/ g( ]6 k, B
2 n( s7 d. a* \5 `! L3 m( G( o之前做了个项目 网络结构大致如下:
/ U5 p5 g, y- S0 x3 f$ f7 F
. p& R/ s4 M( b$ |) @7 ] 电信外网连接思科ASA : `2 K- {- A& _% c
ASA下连接一台深信服
$ {) f8 K7 T- H; B3 ]' e; _# w 深信服下连接2台三层交换机做核心 其中一台做备用
% N6 \9 {( d7 \! h: C k% P 三层交换机下连接楼层分支交换机 下连终端3 G- }9 a# t3 Q
; e4 H; C$ Q2 ~, R" b) {+ s0 r
三层交换机上划分3个vlan 分别为vlan10 : AP vlan20:PC vlan30:server
# a$ h* c3 {0 z5 C' m+ h& @
- k9 j1 |* b+ B* P' @+ T% P
; s! f7 W: F9 c下面描述问题:, q( i J0 C4 E! ]
该台深信服只能通过一百条流量 由于终端数量超过一百台了 所以现在部分终端无法连接外网( e! S$ X% N }) ?
在不考虑更换设备的情况下 我初步的想法是在三层交换机上直接连接一根网线到ASA上 不通过深信服 之后将vlan10:划分到该网线连接的接口 再在ASA和交换机上做相应配置+ n% I& ?9 g; B5 p' L; ]
询问了一些人 有些说可行 有些说即使这样仍然无法绕过深信服 故来此求解 谢谢大家!2 R: K n4 p/ L5 B. Y
3 C8 S8 S# ^% I- g8 }1 X R' u4 e 补充一下 不考虑实际意义的情况下作出此想法' U$ E% f9 p, T' p8 Y& R$ w0 N6 V# m
|
-
请懂深信服的大神们进来指导下 谢谢!
|