DocZenith 12 Geschrieben 17. Juni 2010 Melden Teilen Geschrieben 17. Juni 2010 Hallo! Ist es möglich, auf einer ASA eine statische Route für eine bestimmte Source IP zu reservieren. Ich möchte das bestimmte Server im LAN die als Default Gateway die ASA eingetragen haben, nicht das Default-Gateway der ASA nutzen, sondern was separates. Der Traffic soll ein anderes Interface nutzen (DMZ). Ich hab in der ASA bisher nur die Option "Tracked" gefunden, was mir in dem Fall nicht weiter hilft. Gruß. Zitieren Link zu diesem Kommentar
Wordo 11 Geschrieben 17. Juni 2010 Melden Teilen Geschrieben 17. Juni 2010 Das nennt sich Source Routing oder PBR, kann die ASA (noch?) nicht! Zitieren Link zu diesem Kommentar
DocZenith 12 Geschrieben 17. Juni 2010 Autor Melden Teilen Geschrieben 17. Juni 2010 Schade, dennoch Danke für die schnelle Antwort. Zitieren Link zu diesem Kommentar
Otaku19 33 Geschrieben 17. Juni 2010 Melden Teilen Geschrieben 17. Juni 2010 dabei wäre das im MPF easy einzupflegen von Cisco Zitieren Link zu diesem Kommentar
Wordo 11 Geschrieben 17. Juni 2010 Melden Teilen Geschrieben 17. Juni 2010 Dann wuerden sie aber keine Router mehr verkaufen ;) Zitieren Link zu diesem Kommentar
Otaku19 33 Geschrieben 17. Juni 2010 Melden Teilen Geschrieben 17. Juni 2010 gibt noch genug andere Features die Router besser bzw überhaupt können :D Zitieren Link zu diesem Kommentar
DocZenith 12 Geschrieben 17. Juni 2010 Autor Melden Teilen Geschrieben 17. Juni 2010 Gibt es irgendwo im Web ne anständige Doku zu IP source Routing? Zitieren Link zu diesem Kommentar
Wordo 11 Geschrieben 17. Juni 2010 Melden Teilen Geschrieben 17. Juni 2010 Zu IOS? Schau dir Route-Maps an, da kannst du ein Match auf eine ACL machen und dann ein set auf ein Gateway, in der ACL definierst du dann die Source. Zitieren Link zu diesem Kommentar
blackbox 10 Geschrieben 17. Juni 2010 Melden Teilen Geschrieben 17. Juni 2010 Hallo DocZenith, hier mal ne kleine Sample wo ich sowas gelöst habe interface Vlan10 description Server-Lan ip address 10.0.32.1 255.255.224.0 ip policy route-map UEBER-ANDERES-DFG ip access-list extended UEBER-DF-NEU deny ip host 10.0.35.18 10.0.0.0 0.0.31.255 permit ip host 10.0.35.18 any ! route-map UEBER-ANDERES-DFG permit 10 match ip address UEBER-DF-NEU set ip next-hop 10.0.0.254 Zitieren Link zu diesem Kommentar
DocZenith 12 Geschrieben 20. Juni 2010 Autor Melden Teilen Geschrieben 20. Juni 2010 Funktioniert, super Danke! Zitieren Link zu diesem Kommentar
blackbox 10 Geschrieben 20. Juni 2010 Melden Teilen Geschrieben 20. Juni 2010 Bitte :-) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.