Cisco ASA 5520作为家用路由器


1

我有一个Cisco ASA 5520,我最近从我计划用作家用路由器的工作中获得了。我还有一个Linksys E4200路由器和一个Linksys WRT610N路由器,这两个都是双频段,我将把它变成接入点。我还有一个只有5Ghz的N接入点。

我打算将我的家庭网络/家庭实验室划分为Vlans / subnets,如下所示:

  • Vlan 10 - DMZ区
    • 无线客户端,iPad
  • Vlan 20 - 服务器
    • NAS设备,ESX服务器,安全系统
  • Vlan 100 - 管理区
    • Cisco交换机,ASA等的管理IP

我目前的计划是让ASA上的GigabitEthernet0 / 0连接到我的Internet连接并通过DHCP获取地址。所有其余端口将连接到Cisco Catalyst 2960G交换机,我将为每个端口配置所有VLAN。

我主要担心的是像Vonage(SIP),FaceTime(在iPhone和iPad上)以及其他媒体相关的东西,如TiVo /蓝光播放器/游戏系统/等能够通过UPnP根据需要打开端口。因此,我的第一个想法是默认将所有传入流量发送到Linksys路由器,该路由器处理Vlan 10的DHCP / UPnP /等。大多数设备将连接到它以便到达互联网,同时时间必须通过ASA传递流量才能访问更多“特权”资源。

这可能吗?我是否需要设置混合上下文(透明/路由)环境才能实现此目的?


2
你家里有5520 ......可以..可以......我能拥有它吗?好吗好吗?
Mark Henderson

1
我不得不问 - 您想使用企业级防火墙,可以轻松地在ebay上为您提供至少2千美元作为您家中的防火墙吗?为什么不只是出售它并购买与您列出的服务(如机场极端)相称的新东西,还有1700美元可用于啤酒?
pauska 2013年

NAT糟透了。对你的ISP大喊大叫,直到他们给你IPv6。
迈克尔汉普顿

@MichaelHampton然后对世界上每个服务提供商大喊大叫加入IPv6连接......你会大吼大叫......
Mark Henderson 2013年

@MarkHenderson我可以在IPv6上使用谷歌和Facebook ......你还需要什么?
迈克尔汉普顿2013年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.