假设您在以下 VLAN 和子网上有三组服务器:
Name VLAN ID Subnet
-----------------------------------
Production 3 10.0.0.0/24
Test 103 10.0.0.0/24
Lab 111 10.0.0.0/24
还假设Production
使用 Cisco ASA 作为其网关连接到 Internet 10.0.0.1
。
的目的Test
和Lab
是让我们的作为密切复制尽可能服务器Production
网络,使我们可以放心地测试修改它们而不影响生产。
如果您天真地复制Production
网络上的服务器并将它们连接到,Test
那么它们将保留其10.0.0.0/24
IP 地址,如上表所示。现在假设我还想Test
通过同一个 Cisco ASA为网络提供互联网连接。这似乎是一个问题,因为 ASA 会将其路由决策基于 IP 地址,这些 IP 地址现在在不同的 VLAN 上存在重复项。
这给我留下了以下问题:
- 有没有办法为多个 VLAN 提供互联网访问,这些 VLAN 在单个 ASA 后面偶然具有相同的子网?
- 如果是这样,这是如何实现的?如果两个 VLAN 具有相同的子网,ASA 如何知道将给定数据包发送到哪个 VLAN?
- 有没有更好的方法可以为包含与生产 IP 地址相同的服务器的测试网络提供互联网连接?