Pagina 1 di 1

Una domanda su gli switch

Inviato: lun 06 feb , 2012 9:11 am
da valerio1976
Buongiorno a tutti :)

(lato Core)
se ho 3 ISP, 3 ASA e 1 switch 3745 secondo voi è una buona idea far terminare tutte le VPN dentro lo switch ?

(spero che mi sia spiegato in modo comprensibile)

grazie

Re: Una domanda su gli switch

Inviato: lun 06 feb , 2012 9:50 am
da Rizio
Hai i tre ASA, come mai non vuoi usare quelli?

Rizio

Re: Una domanda su gli switch

Inviato: mar 07 feb , 2012 11:02 pm
da valerio1976
Rizio ha scritto:Hai i tre ASA, come mai non vuoi usare quelli?

Rizio
ciao grazie per la risposta beh l'idea era raggruppare tutte le vpn in una singlo punto che cmq anche se va giu una o piu linee internet le vpn fossero sempre raggiungibili

Re: Una domanda su gli switch

Inviato: mer 08 feb , 2012 9:11 am
da Rizio
valerio1976 ha scritto:l'idea era raggruppare tutte le vpn in una singlo punto che cmq anche se va giu una o piu linee internet le vpn fossero sempre raggiungibili
Questo è vero ma se il 3745 non è ridondato rischi di più così che non intestare una vpn su ogni asa.
Anche perchè, non sono un esperto di VPN, ma io piuttosto cercherei di mettere in fail-over i tre asa.
Magari usando HSRP o altri sistemi per condividere l'ip di endpoint delle vpn.

Rizio

Re: Una domanda su gli switch

Inviato: mer 08 feb , 2012 10:31 am
da valerio1976
Rizio ha scritto:
valerio1976 ha scritto:l'idea era raggruppare tutte le vpn in una singlo punto che cmq anche se va giu una o piu linee internet le vpn fossero sempre raggiungibili
Questo è vero ma se il 3745 non è ridondato rischi di più così che non intestare una vpn su ogni asa.
Anche perchè, non sono un esperto di VPN, ma io piuttosto cercherei di mettere in fail-over i tre asa.
Magari usando HSRP o altri sistemi per condividere l'ip di endpoint delle vpn.

Rizio
Ciao, si infatti sugli asa ho utilizzato il GLBP....ma gli asa hanno un piccolo problema non supportano il GRE .... mah sono un po perplesso se utilizzare o i router o lo switch magari ne metto 2 in fail over...

ciao

Re: Una domanda su gli switch

Inviato: mer 08 feb , 2012 10:50 am
da Rizio
valerio1976 ha scritto:sono un po perplesso se utilizzare o i router o lo switch magari ne metto 2 in fail over...
A questo punto io cercherei solo di ridondare il 3745 poi, a quel punto termini tutte le connessioni lì, con la differenza che se ne hai 2 ridondati dormi tranquillo.

Rizio

Re: Una domanda su gli switch

Inviato: mer 08 feb , 2012 11:00 am
da Rizio
valerio1976 ha scritto:sono un po perplesso se utilizzare o i router o lo switch magari ne metto 2 in fail over...
A questo punto io cercherei solo di ridondare il 3745 poi, a quel punto termini tutte le connessioni lì, con la differenza che se ne hai 2 ridondati dormi tranquillo.

Rizio

Re: Una domanda su gli switch

Inviato: mer 08 feb , 2012 12:00 pm
da valerio1976
Rizio ha scritto:
valerio1976 ha scritto:sono un po perplesso se utilizzare o i router o lo switch magari ne metto 2 in fail over...
A questo punto io cercherei solo di ridondare il 3745 poi, a quel punto termini tutte le connessioni lì, con la differenza che se ne hai 2 ridondati dormi tranquillo.

Rizio
io direi ottima idea :)
grazie