网络出口cisco asa 5520的防火墙,接了两条专线(电信+联通),内部有两个网络,能否实现一个内网访问外网

网络出口cisco asa 5520的防火墙,接了两条专线(电信+联通),内部有两个网络,能否实现一个内网访问外网走电信,另一个内网走联通。
outside(电信)--inside
outside1(联通)--inside1
实际配置时发现防火墙上只能指定一条同一管理距离的默认静态路由(0.0.0.0 0.0.0.0),
如何能够实现inside去往外网的流量走outside(电信),inside1去往外网的流量走outside1(联通),请高手指点,谢谢!

LZ我可以明确告诉你,ASA是不支持policy-routing的,只有路由器才可以做。

你这个问题其实是很多客户都在问的问题,一般而言,要这么做的话是将两条专线连在一台路由器上,下接ASA,ASA只需要一个outside就可以了。ASA负责安全策略,选路的问题交给路由器去做。
温馨提示:内容为网友见解,仅供参考
第1个回答  2012-07-11
在防火墙上做策略路由,不用管内网拓扑是什么,分别匹配两个内网的IP段,指出两个不同的下一条出口就可以了,另外原来的静态路由也要写上。做两条静态路由分别指向两个出口。
策略路由的优先级大于目的路由,所有没影响。追问

思科asa5520防火墙能做策略路由吗?如何配置呢?

追答

具体命令去查资料,这里只给你提供思路。工作还是要自己做滴~

第2个回答  2020-04-05
高版本的ASA是支持策略路由的,好像是9.6还是9点开始支持策略路由的。
第3个回答  2012-07-11
这个不能直接做 ,要有支持源地址的策略路由才能做。另外你两个内部局域网是怎么连接的。最好能画图出来
第4个回答  2012-07-11
估计是把

网络出口cisco asa 5520的防火墙,接了两条专线(电信+联通),内部有两个...
LZ我可以明确告诉你,ASA是不支持policy-routing的,只有路由器才可以做。你这个问题其实是很多客户都在问的问题,一般而言,要这么做的话是将两条专线连在一台路由器上,下接ASA,ASA只需要一个outside就可以了。ASA负责安全策略,选路的问题交给路由器去做。

思科ASA5550防火墙配置电信、网通双出口,且双出口间做负载?
情况1:你用的直接从那两家拉来的宽带或者专线:你先在网上找到电信和网通的相应网段,然后分别静态路由从不同网段去不同的ISP,最后相互浮动静态路由备份就行,比较费时 情况2:你的网络环境有自己的AS,是通过BGP协议直接和电信网通连接:BGP会根据AS-PATH属性自动找电信或者网通的路径和外出端口,不用...

关于cisco asa 5505的问题
首先从你的内网登录到你的ASA C:\\> telnet asa内外地址 Password:ciscoasa> enable Password:ciscoasa# conf ter ciscoasa(config)#show run \/\/ 找到你外网接口 就是有电信地址的那个接口 ciscoasa(config)#interface Vlan* \/\/ 5505 好像的端口好像都是二层的,所以要另起三成接口 \/\/ 进入...

思科交换机产品介绍(3)
Cisco® Catalyst® 2928系列交换机,是为中国校园网络定制的高安全和高性价比的二层百兆接入交换机。 该系列采用以太网供电 (Power Over Ethernet – PoE) 或非PoE配置,可提供桌面快速以太网连接,可为校园网接入提供统一的.有线和无线安全解决方案。Catalyst 2928系列采用先进的硬件和软件技术,并结合第三方的认证...

CISCO:防火墙常见问题及解答
答案:在目前的PIX防火墙系列产品中,主要有两种型号PIX515和PIX520。其主要区别如下: PIX515适合在中小型企业应用,可提供128,000同时连接数。网络接口卡只支持以太网网卡,可支持到6个以太网网卡。其机箱上带有2个固定的10\/100M 以太网网卡,并带有两个扩展插槽。 PIX520适合在电信行业和大型的企业中应用,能提供256...

思科路由器中,通常中小企业接入ISP(Internet)需如何配置路由器,是配置...
BGP配置是需要服务商提供服务的,一般站点到站点的专线接入中才会使用。而接入internet一般来说都是静态地址的接入,客户端直接配置ISP给定的地址,并配置默认路由指向对方的接口。内部的设备通过PAT来实现访问公网。--- internet --- router --- intarnet 假设分配的地址是220.100.100.0\/30的地址,其...

如何接入并设置思科ASA 5510防火墙中的DNS(详细)
假设接入的内网nameif为inside。配置DNS:dns domain-lookup inside dns server-group xxx(自定义名字)name-server 218.2.135.1

公司现在要装一个防火墙,但是在配置时要路由器的出入口地址。我怎么才...
255.255.0,然后在路由器的wan口上配置成192.168.1.2 255.255.255.0,只要这两个口是同一网段就可以了,网关设置成防火墙的192.168.1.1,或者加条静态路由,也许不用吧,配完测测,只要不是192.168.20.0段的就行,剩下的路由器不用改了。防火墙配置规则就好了。其实我觉得透明模式不错。

公司将近20台电脑,想组建一个局域网,具体该怎么操作呢?
Cisco PIX 501防火墙采用了思科最新的自适应安全算法(ASA)和PIX操作系统,利用强大的状态监测技术,可以跟踪所有经过授权的用户的网络请求,防止未经授权的用户访问网络。并且该防火墙支持VPN,可以帮助小型企业实现远程访问。它还通过利用56位数据加密标准(DES)或者可选的高级168位三重DES(3DES)加密对数据进行加密,同时也能...

集线器(HUB),交换机,和路由器的区别
路由器用于WAN-WAN之间的连接,可以解决异性网络之间转发分组,作用于网络层。他们只是从一条线路上接受输入分组,然后向另一条线路转发。这两条线路可能分属于不同的网络,并采用不同协议。相比较而言,路由器的功能较交换机要强大,但速度相对也慢,价格昂贵,第三层交换机既有交换机线速转发报文能力,...

相似回答