我有一对 Cisco ASA 在主用/备用故障转移模式下运行,我使用管理界面对其进行管理。最近,我经常要出差,到大学 LAN 的 VPN 与 ASA 管理接口的 IP 子网不同。因此,当使用不同的 IP 子网时,我无法访问管理界面。
我的理解是这是由于非对称路由问题,克服这个问题的唯一方法是使用多上下文模式。
目前,我不清楚要在 ASA 上进行的配置更改。ASA 使用 EIGRP。
注意:我负责的这对 ASA 不是整个大学校园的防火墙,只是针对包含几个研究人员的 freenas 服务器的单个网络。VPN网关位于不同的防火墙并由官方IT团队管理。