| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
moldar Participant

Inscrit le: 30 Mai 2006 Messages: 23
|
Posté le: Lun Sep 01, 2008 3:00 pm Sujet du message: Cisco 5510 : gestion de plusieurs liaisons |
|
|
Bonjour,
Voici mon réseau actuel :
J'ai actuellement une seule ligne SDSL pour LAN + DMZ et ma bande passante sature.
J'aimerais utiliser plusieurs liaisons pour desservir le mieux possible chaque service (HTTP / FTP / etc.) :
Chaque couleur correspond à une connexion internet différente.
Est-il possible de gérer ces multiples connexions à l'aide du 5510 seul ? ou faut-il obligatoirement un firewall par ligne ?
Merci. |
|
| Revenir en haut de page |
|
 |
totof49 Participant

Inscrit le: 24 Jan 2008 Messages: 30
|
Posté le: Mar Sep 02, 2008 5:53 pm Sujet du message: |
|
|
bonsoir, la reponse m'interesse également.  |
|
| Revenir en haut de page |
|
 |
Padawan Membre d'honneur


Inscrit le: 08 Fév 2006 Messages: 4387 Localisation: France, Ile de France
|
Posté le: Mar Sep 02, 2008 8:17 pm Sujet du message: |
|
|
Salut,
Non, un ASA peut faire du filtrage sur plusieurs interfaces. Il faut juste disposer d'assez d'interfaces physiques !
Attention, sur les PIX il y avait des licenses en fonction du nombre d'interfaces...
A+
Padawan |
|
| Revenir en haut de page |
|
 |
moldar Participant

Inscrit le: 30 Mai 2006 Messages: 23
|
Posté le: Mer Sep 03, 2008 10:10 am Sujet du message: |
|
|
| Padawan a écrit: |
Non, un ASA peut faire du filtrage sur plusieurs interfaces.
|
Euh....
Si je m'en tiens à la deuxième partie de ta réponse, concernant le nombre d'interfaces physiques, j'imagine donc que mon ASA ne peut pas accéder à ma requête (mon ASA possède 3 entrées)
Donc si je n'avais pas eu de LAN, une interface se serait libérée et j'aurais donc pu utiliser deux lignes internet pour ma DMZ c'est ça ?
EDIT : bizarre http://www.cisco.com/en/US/products/hw/vpndevc/ps2030/products_qanda_item09186a00805b87d8.shtml#pbr ==> les ASA ne gèrent pas ça alors (indépendamment du nombre d'interfaces) ? |
|
| Revenir en haut de page |
|
 |
totof49 Participant

Inscrit le: 24 Jan 2008 Messages: 30
|
Posté le: Mer Sep 03, 2008 11:46 am Sujet du message: |
|
|
| l'asa 5510 dont je dispose possède 4 interfaces. donc une de libre (INSIDE-DMZ-OUTSIDE) |
|
| Revenir en haut de page |
|
 |
Padawan Membre d'honneur


Inscrit le: 08 Fév 2006 Messages: 4387 Localisation: France, Ile de France
|
Posté le: Mer Sep 03, 2008 1:31 pm Sujet du message: |
|
|
Exactement : si tu n'as que trois interfaces que tu as une DMZ, il n'est pas possible de coller deux lignes WAN dessus.
A+
Padawan |
|
| Revenir en haut de page |
|
 |
totof49 Participant

Inscrit le: 24 Jan 2008 Messages: 30
|
Posté le: Mer Sep 03, 2008 2:12 pm Sujet du message: |
|
|
donc avec une 4e interface disponible, ca pourrait le faire ?
que faut-il rajouter une nouvelle route ? nouvelle NAT ? |
|
| Revenir en haut de page |
|
 |
Padawan Membre d'honneur


Inscrit le: 08 Fév 2006 Messages: 4387 Localisation: France, Ile de France
|
Posté le: Mer Sep 03, 2008 2:15 pm Sujet du message: |
|
|
Ouais, avec une quatrième interface ça le fera.
Niveau NAT, routes, etc... c'est tout de la config.
Il faut de l'équilibration de charges, et faire la conf NAT de la nouvelle interface.
A+
Padawan |
|
| Revenir en haut de page |
|
 |
moldar Participant

Inscrit le: 30 Mai 2006 Messages: 23
|
|
| Revenir en haut de page |
|
 |
Padawan Membre d'honneur


Inscrit le: 08 Fév 2006 Messages: 4387 Localisation: France, Ile de France
|
Posté le: Mer Sep 03, 2008 3:38 pm Sujet du message: |
|
|
Moldar, ah absolument pas sûr. Je dis ça... Un ASA doit bien savoir faire de l'équilibration de charges, non ?
Parce que si je peux le faire avec des logiciels libres de façon gratuite et securisée, pourquoi ne serait-il pas possible de le faire avec du Cisco... Ou alors c'est vraiment le comble.
A+
Padawan |
|
| Revenir en haut de page |
|
 |
moldar Participant

Inscrit le: 30 Mai 2006 Messages: 23
|
Posté le: Mer Sep 03, 2008 3:45 pm Sujet du message: |
|
|
Bah vu le prix de la bête, j'espérais aussi qu'il sache faire ça.... mais Cisco a pas l'air d'accord  |
|
| Revenir en haut de page |
|
 |
totof49 Participant

Inscrit le: 24 Jan 2008 Messages: 30
|
Posté le: Mer Sep 03, 2008 5:07 pm Sujet du message: |
|
|
moldar : sur mon asa 5510 j'ai 4 interfaces + management
donc apres si je veux que la dmz utilise ma connexion internet 2
et que mon lan utilise ma connexion internet 1 cela serait possible ?
dans l'etat actuelle inside et dmz utilise la meme connexion. |
|
| Revenir en haut de page |
|
 |
moldar Participant

Inscrit le: 30 Mai 2006 Messages: 23
|
Posté le: Mer Sep 03, 2008 5:53 pm Sujet du message: |
|
|
Bah si t'as 4 ports + le management ça devrait marcher oui, sauf que Cisco dit que ça marchera pas sur un ASA  |
|
| Revenir en haut de page |
|
 |
Padawan Membre d'honneur


Inscrit le: 08 Fév 2006 Messages: 4387 Localisation: France, Ile de France
|
Posté le: Ven Sep 05, 2008 6:00 pm Sujet du message: |
|
|
Et c'est là que tu te dis : vive les logiciels libres !
(Enfin si t'es pas trop... )
A+
Padawan |
|
| Revenir en haut de page |
|
 |
|