本帖最后由 slsjk2007 于 2016-10-21 15:50 编辑 4 m+ L' b4 r) [
3 s" v0 U& I8 R- p4 w之前做了个项目 网络结构大致如下:! f* o, T$ A; b. J
' R# H& C6 y2 N! [) A" _ G 电信外网连接思科ASA
+ E8 C- {; F+ b$ \ ASA下连接一台深信服
}& f7 @8 b' V 深信服下连接2台三层交换机做核心 其中一台做备用" z2 h6 e4 a7 z6 x
三层交换机下连接楼层分支交换机 下连终端/ } k* b$ T6 l
6 O! y1 W% S3 }$ y: e3 G! z
三层交换机上划分3个vlan 分别为vlan10 : AP vlan20:PC vlan30:server1 ]8 X z; d! c; e4 M
M; C, D& R8 L% N$ X2 N% b
" F6 s9 C# X, B. R0 E# h- o; X) ~
下面描述问题:) s2 N, v! j, k
该台深信服只能通过一百条流量 由于终端数量超过一百台了 所以现在部分终端无法连接外网
. d# w( X5 d( C' E: c 在不考虑更换设备的情况下 我初步的想法是在三层交换机上直接连接一根网线到ASA上 不通过深信服 之后将vlan10:划分到该网线连接的接口 再在ASA和交换机上做相应配置
8 ^1 N6 g/ R$ f. o7 ? 询问了一些人 有些说可行 有些说即使这样仍然无法绕过深信服 故来此求解 谢谢大家!
) M0 m/ C8 j) G: N
* Y5 l+ v7 N* D5 I, l 补充一下 不考虑实际意义的情况下作出此想法
0 T8 A5 @, u& S$ X1 ?7 v* c, r |
-
请懂深信服的大神们进来指导下 谢谢!
|