互联网 - ASA FW(4 个 SVI) - 第 3 层 - 2*6509 HSRP - MPLS 路由器 - 15 个远程站点
今天,我的网络中有 3 个中央 Internet 弹出窗口,全部使用 ASA 防火墙,每个防火墙都有 15 个 MPLS 位置接收 Internet。目前,我在每个位置的防火墙上都运行了 WCCPV2。防火墙有 4 个接口,由于 ASA 的限制,今天我们只能监控其中一个“LAN 端”。我准备开始一个项目,将 WCCP 从防火墙的 LAN 侧接口移到我们的核心 6509 上。
问题 1 - 鉴于网络布局,WCCP 流程的最佳位置在哪里?我在考虑核心 6509 和 ASA 之间的第 3 层接口。想法?我还看到设计建议说将 WCCP 配置放在 6509 上的 SVI 上,但是,这不包括来自 MPLS 的 15 个站点。
问题 2 - 在 ASA 防火墙上监控多个接口的最佳实践是什么?是否有我应该考虑的不同设计方法也可以让我监视这些接口?如果没有提供足够的细节,请告诉我。谢谢,丹尼