Dodaj kolejny powód do nienawiści NAT do listy. Przywołuję dwa punkty wyjścia z Internetu w naszej sieci korporacyjnej. Urządzeniami brzegowymi będą zapory ogniowe ASA 5525-X. Tradycyjnie umieszczasz je w jakimś klastrze, ale wymaga to łączności L2. Ponieważ te urządzenia będą znajdować się w oddzielnych częściach mojej sieci, łączność L2 nie jest łatwą opcją.
Moje bieżące rozwiązanie polega na tym, aby stworzyć je jako niezależne zapory ogniowe i reklamować domyślną trasę z każdego z nich. Każdy ECMP powinien mieć ten sam skrót dla każdego przepływu i popchnąć go w kierunku „poprawnej” zapory wyjściowej.
Moje pytanie brzmi:
- Czy istnieje sposób na zgrupowanie dwóch ASA bez potrzeby łącza L2?
- Chcę drugiej / trzeciej / setki oczu na moje obecne rozwiązanie, zakładając, że „Nie” jest odpowiedzią na nr 1.