Thêm một lý do khác để ghét NAT vào danh sách. Tôi đang đưa ra hai điểm đầu ra Internet trong mạng công ty của chúng tôi. Các thiết bị cạnh sẽ là tường lửa ASA 5525-X. Theo truyền thống, bạn sẽ đặt chúng vào một số loại cụm, nhưng điều này đòi hỏi kết nối L2. Vì các thiết bị này sẽ nằm trong các phần riêng biệt trong mạng của tôi, kết nối L2 không phải là một lựa chọn dễ dàng.
Giải pháp chạy hiện tại của tôi là đưa cả hai lên thành tường lửa độc lập và quảng cáo một tuyến mặc định từ mỗi tuyến. Bất kỳ ECMP nào cũng phải có cùng hàm băm cho mỗi luồng và đẩy nó về phía tường lửa đi ra "chính xác".
Câu hỏi của tôi là:
- Có cách nào để phân cụm hai ASA mà không cần liên kết L2 không?
- Tôi muốn có một cặp mắt thứ hai / thứ ba / trăm cho giải pháp hiện tại của tôi với giả định "Không" là câu trả lời cho # 1.