Cisco-Asa
BGP/多宿主
我們目前有一個 ASA5505 並且正在獲得第二個 ISP(兩個 ISP 將有 20 條上行/下行專用光纖)。
我們需要能夠設置 BGP/多宿主,但我發現 ASA 不支持這一點。這是因為它們更像是防火牆(具有 NAT 能力)而不是路由器。
我們需要什麼樣的硬體來實現這個功能?我們將需要其中兩個能夠配置為故障轉移對。
目前,我們的兩個 ASA 都具有 Security+ 並設置為故障轉移陣列。
你有幾個選擇。一種可能性是在 ASA5505 前面放置兩台便宜的 PC。一台 PC 將充當每個 ISP 的“邊界路由器”,並與另一個“邊界路由器”和該 ISP 一起執行 BGP。然後,您將有自己的 ISP 網路從邊界路由器出來,您可以將防火牆連接到該網路。
您可以為您熟悉的 PC 使用任何作業系統或平台。OpenBSD、FreeBSD、Linux 或特定於路由器的發行版都在 100Mbps 或更低的速度下執行良好。