我有一个带有 Security Plus 许可证的 Cisco ASA 5505。我试图让两个物理端口为同一个物理网络提供两个单独的 VLAN 连接。
我正确定义了两个 VLAN - 命名为“内部”和“测试”。我已将测试 VLAN 分配给 Ethernet0/1。目标是拥有一个完全隔离的“测试”网络,即使将适当的子网应用于 NIC,也无法与内部网络通信。
它在某种程度上有效,但我肯定错过了一些东西。当我将电缆插入 e0/1 将它连接到我的交换机时,我会从两个 VLAN 的流量中大量随机丢失数据包 - 但流量确实通过两个 VLAN 流入/流出 Internet。拔下电缆时,内部接口上的流量将恢复到坚如磐石的状态。
任何方向将不胜感激。