LKRM
Newbie | Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору Всем доброго времени суток! Такая ситуация - есть CISCO 1841, на на транковый порт которого приходит инет от провайдера. В нём два vlana, 1841 об этом знает. В одном вилане инет 4 мбит, в другом 2 мбит. Далее стоит ASA 5510, которая собственно инет и раздаёт. На ней подняты два сабинтерфейса, outside500 и outside982, соответственно номерам VLAN-ов. У каждого сабинтерфейса есть айпи адреса. Есть задача - сделать так, чтобы определённая группа пользователей, назовём её users500 ходила в инет через outside500, а другая группа пользователей, users982 через outside982. Как можно попробовать сделать это? Я создавал динамическое правило нат, чтобы группа users982 транслировалась наружу через outside982, но они идут через VLAN500, а так как в NAT правиле для интерфейса outside500 их нет, соответственно в инет они выйти не могут. |