Chúng tôi có mạng quản lý (192.168.25.0/24) nơi chúng tôi có ip quản lý ASA 5525-X IPS Bundle (.250) và IPS (.37). IPS có một cổng mặc định của công tắc Lớp 3 (.1) nằm sau ASA (theo tài liệu của Cisco ).
Để chuyển lưu lượng truy cập trở lại IPS, tôi đã tạo tuyến đường cho 192.168.25.0/24 trỏ đến công tắc L3.
Khi tôi gõ #sh route
trên ASA:
C 192.168.30.0 255.255.255.0 is directly connected, inside
C 192.168.25.0 255.255.255.0 is directly connected, management
C 192.168.35.0 255.255.255.0 is directly connected, outside
S* 0.0.0.0 0.0.0.0 [1/0] via 192.168.35.1, outside
đồng thời #sh running-config route
:
route outside 0.0.0.0 0.0.0.0 192.168.35.1 1
route inside 192.168.25.0 255.255.255.0 192.168.30.2 1
Vì vậy, trong bảng định tuyến tôi có thông tin rằng mạng con được kết nối trực tiếp và lưu lượng giao diện quản lý sẽ không chuyển sang IPS. Nhưng IPS có thể truy cập Internet và lưu lượng truy cập thông qua bộ chuyển đổi L3 (tôi đã kiểm tra bộ đếm).
Ai đó có thể giải thích cách định tuyến cho chức năng IPS nên hoạt động không?