Я ищу несколько идей о том, как я могу использовать вторую подсеть с 5 IP-адресами в Интернете, которую я могу получить от моего провайдера.
В настоящее время у меня есть кабельный модем isp с 5 портами Ethernet. Он не предоставляет (и, вероятно, не может) обеспечивать брандмауэр или фильтрацию.
В одном из портов у меня есть Cisco pix 503, обеспечивающий межсетевой экран, фильтрацию, vpn. В пиксе всего два порта - WAN и LAN. Pix в настоящее время настроен с использованием первых 5 блоков IP-адресов и работает нормально. Pix имеет записи для статического сопоставления nat для входящего трафика на серверы в локальной сети.
Вне порта LAN пикселя у меня есть 3com Super Stack 3. Это шлюз по умолчанию для всех машин в локальной сети. В стеке есть запись для маршрутизации трафика на IP-адрес pix и, следовательно, в Интернет.
Наконец, я хочу как-то настроить несколько новых интернет-серверов во втором блоке IP-адресов из 5. У него другой шлюз, чем у первого блока, и совершенно другой диапазон номеров, и я исследовал, что, похоже, нет способа добавить этот блок в пикс. Мне нужно было бы заменить pix на устройство ASA с несколькими физическими подключениями.
Я ищу мозгового штурма по альтернативным идеям:
Однако мне также необходимо иметь доступ к этим серверам из локальной сети. Я не уверен, как соединить эти две сети вместе, возможно, с помощью статической маршрутизации?
Просто ищу некоторые концепции (помимо замены пикселя), которые, по вашему мнению, подойдут. Спасибо!
Похоже, вы сможете настроить аранжировку:
PIX и дополнительное устройство межсетевого экрана будут управлять своей собственной локальной сетью, а суперстек будет маршрутизировать трафик (на основе вашего описания суперстека, являющегося устройством уровня 3) в каждую из соответствующих конфигураций локальной сети из основной локальной сети.