Configuração de rede doméstica - incorporando o Cisco ASA 5505

3

Estou planejando instalar um ASA 5505 em minha rede doméstica e estou querendo saber se essa é uma configuração válida. Eu estou querendo saber se é necessário ter 3 sub-redes internas separadas ou se elas podem ser agrupadas de maneira mais eficiente?

Eu planejo manter os 2 servidores (jogo, e-mail) ramificados do ASA diretamente em uma configuração DMZ. O restante dos clientes se conecta através do roteador sem fio / com fio.

Algum problema imprevisto com uma configuração como essa (Modem - > Firewall - > Roteador interno)? Eu li sites que dizem que terei que aceitar um IP via DHCP para a interface externa do ASA.

Abaixo está o meu diagrama de rede planejado.

    
por Deepa Mathew 12.08.2011 / 20:35

1 resposta

1

Por que ter um ASA se você está indo apenas para DMZ suas máquinas? e por que tem um em NAT também? e os servidores só estarão em uma DMZ em sua sub-rede específica, eles ainda estarão atrás do firewall do modem a cabo. Por que uma sub-rede adicional para a rede sem fio - por que não apenas ter um ponto de acesso e não NAT + DHCP?

Tente fazer com que seu provedor de Internet faça a ponte entre o modem a cabo. Use o ASA como seu roteador principal. Não DMZ seus servidores, basta abrir as portas apropriadas. Execute seu wireless como um ponto de acesso na mesma sub-rede. Tudo isso simplificará muito a configuração e a conectividade dentro e fora da sua rede e economizará muita frustração.

    
por 12.08.2011 / 21:20

Tags