我们有管理网络 (192.168.25.0/24),其中有 ASA 5525-X IPS Bundle (.250) 和 IPS (.37) 的管理 IP。IPS 有一个位于 ASA 后面的第 3 (.1) 层交换机的默认网关(根据Cisco 的文档)。
为了将流量传回 IPS,我为 192.168.25.0/24 创建了一条指向 L3 交换机的路由。
当我#sh route
在 ASA 上输入时:
C 192.168.30.0 255.255.255.0 is directly connected, inside
C 192.168.25.0 255.255.255.0 is directly connected, management
C 192.168.35.0 255.255.255.0 is directly connected, outside
S* 0.0.0.0 0.0.0.0 [1/0] via 192.168.35.1, outside
同时#sh running-config route
:
route outside 0.0.0.0 0.0.0.0 192.168.35.1 1
route inside 192.168.25.0 255.255.255.0 192.168.30.2 1
因此,在路由表中,我知道子网是直接连接的,并且管理接口流量不会传递到 IPS。但是 IPS 可以访问 Internet 并且流量通过 L3 交换机(我检查了计数器)。
有人可以解释IPS功能的路由应该如何工作吗?