公司有一個新辦公室,IP 是192.168.50.X/24
現在的辦公室IP是 192.168.1.X/24 兩個辦公室相隔很遠
現在的辦公室是用CISCO PIX 515 E default gateway 是cisco router (192.168.1.3)
新辦公室是用 CISCO ASA 5520 做了default Gateway(192.168.1.254)
現在兩個辦公室是用 SITE to SITE VPN 連在一起,主要比ERP, 兩個辦公室分享資源
我們將會用ISP 提供的METRONET來連埋一起,那該怎接線?及該怎樣路由?
是不是在PIX 和ASA 設 static route?如是,怎樣設??謝謝
您好,
不好意思,剛剛在回答問題的時候,不小心刪除了,現在回復你的問題
通常專線的部分,會把它接到 Firewall上,因為可以做一些管控,當然也可以接到Switch上直接使用,不過要注意VLAN與路由的設定。
如果Switch不能設定VLAN的話,那建議您將專線接至FIREWALL上,一方面FIREWALL可以做Routing,另一方面也可以作管控,且PC也不需設定Static route。
ASA5520本身就有4+1 Port,所以可以直接設定,但PIX515E則要確認是否有增購網卡,預設只有兩個port。
PIX515E 預設的2個PORT 已接了INTERNET , 及另一條專線(IP VPN) 上大陸,而PIX 515E 已加了一卡NIC 行DMZ Zone...
已接滿了.....
如果沒有Port可階也無法增購的情況下,是可以直接接至Switch上,透過VLAN的方式,原則上還是要注意路由與VLAN的設定,不過最好可以請人幫忙確認整體網路架構再來做規劃及導入,謝謝