Cisco-Asa

BGP/多宿主

  • August 11, 2012

我們目前有一個 ASA5505 並且正在獲得第二個 ISP(兩個 ISP 將有 20 條上行/下行專用光纖)。

我們需要能夠設置 BGP/多宿主,但我發現 ASA 不支持這一點。這是因為它們更像是防火牆(具有 NAT 能力)而不是路由器。

我們需要什麼樣的硬體來實現這個功能?我們將需要其中兩個能夠配置為故障轉移對。

目前,我們的兩個 ASA 都具有 Security+ 並設置為故障轉移陣列。

你有幾個選擇。一種可能性是在 ASA5505 前面放置兩台便宜的 PC。一台 PC 將充當每個 ISP 的“邊界路由器”,並與另一個“邊界路由器”和該 ISP 一起執行 BGP。然後,您將有自己的 ISP 網路從邊界路由器出來,您可以將防火牆連接到該網路。

您可以為您熟悉的 PC 使用任何作業系統或平台。OpenBSD、FreeBSD、Linux 或特定於路由器的發行版都在 100Mbps 或更低的速度下執行良好。

引用自:https://serverfault.com/questions/326841