将 ASA5510 升级到 ASA5525-X,我们希望从透明模式更改为路由模式,以便 Packet Tracer 正常工作。还希望轻松撤消更改,而无需同时让我们的提供商更改路由。
我们可以在下面看起来很奇怪的配置中添加一个路由器吗?路由都是静态的。要撤消,我们会移动一些跳线。一旦我们信任新的防火墙,我们的提供商就会更改路由,我们将删除临时的额外路由器。
但是在临时设置中,我们能否安全地从提供商路由到子网 A,再到子网 B,再到子网 A,再到我们的内部网络(A 和 B 的超网)?
BEFORE [* = 接口]
提供商边缘路由器*1.1.1.1 --old fw-- 1.1.1.2*我的路由器到 1.1.0.0/16
后
PE*1.1.1.1 --- 1.1.1.2*temp rtr*1.1.2.1 --- 1.1.2.2*new fw*1.1.1.1 --- 1.1.1.2*my router to 1.1.0.0/16