Доброго времени!
Т.к я в решениях Cisco ориентируюсь пока слабо, прошу совета.
Есть задача реализовать отказоустойчивую надежную схему связи с уже существующий инфраструктурой.
Что уже есть:
Много Blade серверов с виртуальными машинами на борту.
Есть два независимых канала по 100 мегабит.
В углу валяется:
Cisco ASR-1001 две шт.
Cisco ASA 5512 две шт.
Blade Cisco 3020 две щт.
cisco 2960 – одна..
Наш местный спец сделал схему:
В каждую из Cisco ASR-1001 заведено по одному провадерскому каналу, из ASR линки идут в Cisco 2960. Cisco ASA 5512 аналогично как и ASR-1001 подключена в 2960. Из Cisco 2960 идет канал до Blade Cisco 3020 через которые видят свет все виртуальные машины.
Что хотелось + :
1) Создать DMZ с приватной адресацией у VM + всякий менеджмент железок в зарных VLAN.
2) Доступ по VPN
3) Балансировка траффика
Я не совсем понимаю, почему нельзя завести провайдерский аплинк сразу в ASA, которая будет соединена с ASR, а из ASR в 2960 и до блейдов..
Растолкуйте пожалуйста по сехеме…