将讨厌 NAT 的另一个原因添加到列表中。我在我们的公司网络中提出了两个 Internet 出口点。边缘设备将是 ASA 5525-X 防火墙。传统上,您会将这些放入某种集群中,但这需要 L2 连接。由于这些设备将位于我网络的不同部分,因此 L2 连接不是一个简单的选择。
我当前正在运行的解决方案是将它们都作为独立的防火墙启动,并从每个防火墙通告默认路由。对于每个流,任何 ECMP都应该具有相同的哈希值,并将其推向“正确”的出口防火墙。
我的问题是这样的:
- 有没有办法在不需要 L2 链路的情况下集群两个 ASA?
- 我想要第二/第三/一百双眼睛在我当前的解决方案上,假设“否”是 #1 的答案。