Index - FAQ - Rechercher - Membres - Groupes - S'enregistrer - Messages Privés - Connexion
Cisco 5510 : gestion de plusieurs liaisons

 
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Configuration et problèmes de routeurs | Routers configurations and problems
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
moldar
Participant
Participant


Inscrit le: 30 Mai 2006
Messages: 23

MessagePosté le: Lun Sep 01, 2008 3:00 pm    Sujet du message: Cisco 5510 : gestion de plusieurs liaisons Répondre en citant

Bonjour,

Voici mon réseau actuel :


J'ai actuellement une seule ligne SDSL pour LAN + DMZ et ma bande passante sature.
J'aimerais utiliser plusieurs liaisons pour desservir le mieux possible chaque service (HTTP / FTP / etc.) :



Chaque couleur correspond à une connexion internet différente.
Est-il possible de gérer ces multiples connexions à l'aide du 5510 seul ? ou faut-il obligatoirement un firewall par ligne ?

Merci.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
totof49
Participant
Participant


Inscrit le: 24 Jan 2008
Messages: 30

MessagePosté le: Mar Sep 02, 2008 5:53 pm    Sujet du message: Répondre en citant

bonsoir, la reponse m'interesse également. Cool
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Padawan
Membre d'honneur
Membre d'honneur


Inscrit le: 08 Fév 2006
Messages: 4387
Localisation: France, Ile de France

MessagePosté le: Mar Sep 02, 2008 8:17 pm    Sujet du message: Répondre en citant

Salut,

Non, un ASA peut faire du filtrage sur plusieurs interfaces. Il faut juste disposer d'assez d'interfaces physiques !

Attention, sur les PIX il y avait des licenses en fonction du nombre d'interfaces...

A+

Padawan
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
moldar
Participant
Participant


Inscrit le: 30 Mai 2006
Messages: 23

MessagePosté le: Mer Sep 03, 2008 10:10 am    Sujet du message: Répondre en citant

Padawan a écrit:

Non, un ASA peut faire du filtrage sur plusieurs interfaces.


Euh.... Very Happy
Si je m'en tiens à la deuxième partie de ta réponse, concernant le nombre d'interfaces physiques, j'imagine donc que mon ASA ne peut pas accéder à ma requête Very Happy (mon ASA possède 3 entrées)
Donc si je n'avais pas eu de LAN, une interface se serait libérée et j'aurais donc pu utiliser deux lignes internet pour ma DMZ c'est ça ?

EDIT : bizarre http://www.cisco.com/en/US/products/hw/vpndevc/ps2030/products_qanda_item09186a00805b87d8.shtml#pbr ==> les ASA ne gèrent pas ça alors (indépendamment du nombre d'interfaces) ?
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
totof49
Participant
Participant


Inscrit le: 24 Jan 2008
Messages: 30

MessagePosté le: Mer Sep 03, 2008 11:46 am    Sujet du message: Répondre en citant

l'asa 5510 dont je dispose possède 4 interfaces. donc une de libre (INSIDE-DMZ-OUTSIDE)
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Padawan
Membre d'honneur
Membre d'honneur


Inscrit le: 08 Fév 2006
Messages: 4387
Localisation: France, Ile de France

MessagePosté le: Mer Sep 03, 2008 1:31 pm    Sujet du message: Répondre en citant

Exactement : si tu n'as que trois interfaces que tu as une DMZ, il n'est pas possible de coller deux lignes WAN dessus.

A+

Padawan
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
totof49
Participant
Participant


Inscrit le: 24 Jan 2008
Messages: 30

MessagePosté le: Mer Sep 03, 2008 2:12 pm    Sujet du message: Répondre en citant

donc avec une 4e interface disponible, ca pourrait le faire ?
que faut-il rajouter une nouvelle route ? nouvelle NAT ?
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Padawan
Membre d'honneur
Membre d'honneur


Inscrit le: 08 Fév 2006
Messages: 4387
Localisation: France, Ile de France

MessagePosté le: Mer Sep 03, 2008 2:15 pm    Sujet du message: Répondre en citant

Ouais, avec une quatrième interface ça le fera.
Niveau NAT, routes, etc... c'est tout de la config.
Il faut de l'équilibration de charges, et faire la conf NAT de la nouvelle interface.

A+

Padawan
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
moldar
Participant
Participant


Inscrit le: 30 Mai 2006
Messages: 23

MessagePosté le: Mer Sep 03, 2008 3:17 pm    Sujet du message: Répondre en citant

Totof > ta quatrième interface c'est pas l'interface "Management" ? Very Happy
Padawan > t'es sûr de ton coup ? C'est quand même marqué noir sur blanc que, dans l'état actuel des choses, les ASA 5500 Series ne savent pas gérer le policy-based routing :

http://www.cisco.com/en/US/products/hw/vpndevc/ps2030/products_qanda_item09186a00805b87d8.shtml#pbr
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Padawan
Membre d'honneur
Membre d'honneur


Inscrit le: 08 Fév 2006
Messages: 4387
Localisation: France, Ile de France

MessagePosté le: Mer Sep 03, 2008 3:38 pm    Sujet du message: Répondre en citant

Moldar, ah absolument pas sûr. Je dis ça... Un ASA doit bien savoir faire de l'équilibration de charges, non ?

Parce que si je peux le faire avec des logiciels libres de façon gratuite et securisée, pourquoi ne serait-il pas possible de le faire avec du Cisco... Ou alors c'est vraiment le comble.

A+

Padawan
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
moldar
Participant
Participant


Inscrit le: 30 Mai 2006
Messages: 23

MessagePosté le: Mer Sep 03, 2008 3:45 pm    Sujet du message: Répondre en citant

Bah vu le prix de la bête, j'espérais aussi qu'il sache faire ça.... mais Cisco a pas l'air d'accord Very Happy
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
totof49
Participant
Participant


Inscrit le: 24 Jan 2008
Messages: 30

MessagePosté le: Mer Sep 03, 2008 5:07 pm    Sujet du message: Répondre en citant

moldar : sur mon asa 5510 j'ai 4 interfaces + management
donc apres si je veux que la dmz utilise ma connexion internet 2
et que mon lan utilise ma connexion internet 1 cela serait possible ?
dans l'etat actuelle inside et dmz utilise la meme connexion.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
moldar
Participant
Participant


Inscrit le: 30 Mai 2006
Messages: 23

MessagePosté le: Mer Sep 03, 2008 5:53 pm    Sujet du message: Répondre en citant

Bah si t'as 4 ports + le management ça devrait marcher oui, sauf que Cisco dit que ça marchera pas sur un ASA Very Happy
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Padawan
Membre d'honneur
Membre d'honneur


Inscrit le: 08 Fév 2006
Messages: 4387
Localisation: France, Ile de France

MessagePosté le: Ven Sep 05, 2008 6:00 pm    Sujet du message: Répondre en citant

Et c'est là que tu te dis : vive les logiciels libres !
(Enfin si t'es pas trop... Mr. Green)

A+

Padawan
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Configuration et problèmes de routeurs | Routers configurations and problems Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © phpBB Group
phpBB SEO

© Copyright 2000-2005 SUPINFO Paris, Paris Academy of Computer Science
23, rue de Château Landon - 75010 PARIS - Tél : +33 (0) 153359700 Fax : +33 (0) 153359701
Conditions d'utilisation et Copyright |  Respect de la vie privée

Site audité par