DocZenith 12 Geschrieben 17. Juni 2010 Melden Geschrieben 17. Juni 2010 Hallo! Ist es möglich, auf einer ASA eine statische Route für eine bestimmte Source IP zu reservieren. Ich möchte das bestimmte Server im LAN die als Default Gateway die ASA eingetragen haben, nicht das Default-Gateway der ASA nutzen, sondern was separates. Der Traffic soll ein anderes Interface nutzen (DMZ). Ich hab in der ASA bisher nur die Option "Tracked" gefunden, was mir in dem Fall nicht weiter hilft. Gruß. Zitieren
Wordo 11 Geschrieben 17. Juni 2010 Melden Geschrieben 17. Juni 2010 Das nennt sich Source Routing oder PBR, kann die ASA (noch?) nicht! Zitieren
DocZenith 12 Geschrieben 17. Juni 2010 Autor Melden Geschrieben 17. Juni 2010 Schade, dennoch Danke für die schnelle Antwort. Zitieren
Otaku19 33 Geschrieben 17. Juni 2010 Melden Geschrieben 17. Juni 2010 dabei wäre das im MPF easy einzupflegen von Cisco Zitieren
Wordo 11 Geschrieben 17. Juni 2010 Melden Geschrieben 17. Juni 2010 Dann wuerden sie aber keine Router mehr verkaufen ;) Zitieren
Otaku19 33 Geschrieben 17. Juni 2010 Melden Geschrieben 17. Juni 2010 gibt noch genug andere Features die Router besser bzw überhaupt können :D Zitieren
DocZenith 12 Geschrieben 17. Juni 2010 Autor Melden Geschrieben 17. Juni 2010 Gibt es irgendwo im Web ne anständige Doku zu IP source Routing? Zitieren
Wordo 11 Geschrieben 17. Juni 2010 Melden Geschrieben 17. Juni 2010 Zu IOS? Schau dir Route-Maps an, da kannst du ein Match auf eine ACL machen und dann ein set auf ein Gateway, in der ACL definierst du dann die Source. Zitieren
blackbox 10 Geschrieben 17. Juni 2010 Melden Geschrieben 17. Juni 2010 Hallo DocZenith, hier mal ne kleine Sample wo ich sowas gelöst habe interface Vlan10 description Server-Lan ip address 10.0.32.1 255.255.224.0 ip policy route-map UEBER-ANDERES-DFG ip access-list extended UEBER-DF-NEU deny ip host 10.0.35.18 10.0.0.0 0.0.31.255 permit ip host 10.0.35.18 any ! route-map UEBER-ANDERES-DFG permit 10 match ip address UEBER-DF-NEU set ip next-hop 10.0.0.254 Zitieren
DocZenith 12 Geschrieben 20. Juni 2010 Autor Melden Geschrieben 20. Juni 2010 Funktioniert, super Danke! Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.