Chào các bạn, cơ quan mình hiện đang sử dụng một con FW ASA 5520 có 4 Interface.
Trước đây, đã sử dụng 3 Interface nối các mạng sau :
- Interface 0 : nối với Router ADSL kết nối Internet (IP : 192.168.1.0/24), Security Level 0.
- Interface 1 : nối với với Switch Layer 3 Cisco 3560 (để chia VLAN cho mạng 10.10.10.0/24) kết với LAN, Security Level 100.
- Interface 2 : nối với con Speedtouch 610S kết nối Megawan (Công nghệ G.SHDSL) (IP : 10.10.11.0/24), Security Level 50.
Hệ thống hiện đang hoạt động ổn định ở 3 interface này.
Hiện nay do nhu cầu mở rộng mạng, đơn vị mình thuê thêm 1 đường Megawan nữa sử dụng con Speedtouch 610S (thuê của VNPT), sử dụng công nghệ G.SHDSL, cấu hình Bridge (do bên VNPT làm), IP của lớp mạng này là 10.10.12.0/24. Gắn PC (10.10.12.10/24 vào cái Speedtouch 610S này thì ping thấy đầu bên kia (10.10.12.1/24) => coi như bên VNPT đã thiết lập mạng xong.
Nhưng khi gắn cái Modem Speedtouch 610S này vào FW ASA 5520, cấu hình cái Interface 3 với IP 10.10.12.2/24, Security Level 80 và tạo các access-list thì trong mạng LAN 10.10.10.0/24 không thể Ping "thấy" đầu 10.10.12.1/24. (Trong khi đó gắn 1 cái Laptop vào 1 cổng của con Speedtouch 610S và set IP là 10.10.12.100/24 thì mạng 10.10.10.0/24 có thể Ping thấy Laptop này).
Vậy các sư huynh đệ cho mình biết lỗi chỗ con ASA 5520 hay con Speedtouch 610S.
(Con ASA 5520 của đơn vị mình đang chạy ở chế độ Routed mode)
Mong các sư huynh đệ chỉ giáo.
Trước đây, đã sử dụng 3 Interface nối các mạng sau :
- Interface 0 : nối với Router ADSL kết nối Internet (IP : 192.168.1.0/24), Security Level 0.
- Interface 1 : nối với với Switch Layer 3 Cisco 3560 (để chia VLAN cho mạng 10.10.10.0/24) kết với LAN, Security Level 100.
- Interface 2 : nối với con Speedtouch 610S kết nối Megawan (Công nghệ G.SHDSL) (IP : 10.10.11.0/24), Security Level 50.
Hệ thống hiện đang hoạt động ổn định ở 3 interface này.
Hiện nay do nhu cầu mở rộng mạng, đơn vị mình thuê thêm 1 đường Megawan nữa sử dụng con Speedtouch 610S (thuê của VNPT), sử dụng công nghệ G.SHDSL, cấu hình Bridge (do bên VNPT làm), IP của lớp mạng này là 10.10.12.0/24. Gắn PC (10.10.12.10/24 vào cái Speedtouch 610S này thì ping thấy đầu bên kia (10.10.12.1/24) => coi như bên VNPT đã thiết lập mạng xong.
Nhưng khi gắn cái Modem Speedtouch 610S này vào FW ASA 5520, cấu hình cái Interface 3 với IP 10.10.12.2/24, Security Level 80 và tạo các access-list thì trong mạng LAN 10.10.10.0/24 không thể Ping "thấy" đầu 10.10.12.1/24. (Trong khi đó gắn 1 cái Laptop vào 1 cổng của con Speedtouch 610S và set IP là 10.10.12.100/24 thì mạng 10.10.10.0/24 có thể Ping thấy Laptop này).
Vậy các sư huynh đệ cho mình biết lỗi chỗ con ASA 5520 hay con Speedtouch 610S.
(Con ASA 5520 của đơn vị mình đang chạy ở chế độ Routed mode)
Mong các sư huynh đệ chỉ giáo.
Comment