リストにNATを嫌う別の理由を追加します。企業ネットワークで2つのインターネット下りポイントを取り上げます。エッジデバイスはASA 5525-Xファイアウォールになります。従来は、これらをある種のクラスターに配置していましたが、これにはL2接続が必要です。これらのデバイスはネットワークの別の部分にあるため、L2接続は簡単なオプションではありません。
私が現在実行しているソリューションは、それらを独立したファイアウォールとして起動し、それぞれからデフォルトルートをアドバタイズすることです。すべてのECMP は、各フローに対して同じハッシュを持ち、それを「正しい」出力ファイアウォールに向けてプッシュする必要があります。
私の質問はこれです:
- L2リンクを必要とせずに2つのASAをクラスタ化する方法はありますか?
- 「いいえ」が#1への答えであると仮定して、現在のソリューションに2番目、3番目、100組の目が必要です。