多个 ISP、一台路由器和 asa 5520 的负载平衡

网络工程 思科 路由器 思科 负载均衡
2021-07-25 07:34:16

我将不同的两个 ISP 连接到具有双 WAN 支持的 RV340。

我想按正常方式连接ISP-Router-ASA,在ASA之后连接L2 Switch。

  • 我需要知道如何在 ASA 或路由器中执行 DHCP 池。
  • 我想将 VLAN10 和 VLAN30 路由到 ISP1,将 VLAN20 路由到 ISP20。

在此处输入图片说明

2个回答

如果我是你,我不会同时通过 ASA 和 RV340 路由流量。两种设备都具有相似的功能集(在您的场景中),同时使用两者将是多余的。由于您已经在 RV340 上设置了双 WAN,并且您只想将 ASA 用于 VPN,那么只需将 ASA 放在一边。 建议的网络绘图 上图中,RV340是所有vlan的默认网关(用颜色表示)。ASA 位于其自己的 vlan 中,但它也可以位于具有其他内容的公共 vlan 中。在您的 RV340 中,为 VPN 隧道的远端添加一条静态路由,指向 ASA。

要在 RV340 上配置 DHCP,请滚动到Cisco RV340文档的第 55 页

文档的第 41 页讨论了基于策略的路由,这是您用来让某些 vlan 使用某个 ISP 的方法。

最后一条评论:如果您的 ASA 较新,那么您也可以对其进行基于策略的路由。在那种情况下,我根本不会使用 RV340,而只会使用 ASA 来完成所有工作。

我建议将客户端的网关置于 ASA。

以 ASA 9.0 为例,Cisco 发布了一份关于如何使用 ASA 设置 DHCP 服务器的手册。由于您没有指出使用的版本,您需要自己查找。但是,我不认为在做 DHCP 的方式上有很多变化。

要执行 WAN 设置,您需要在 RV340 上启用基于策略的路由。这在Cisco 提供手册中进行了解释您基本上需要告诉它从接口 WAN0 和通过 WAN1发送流量192.168.10.0/24192.168.30.0/24通过接口发送流量192.168.20.0/20