我正在尝试在我们的一些远程位置添加无线function。 我们有ASA5505创build一个IPSEC隧道回到ASA5510。 目前,我们仅使用ASA上3个可用VLAN中的2个VLAN。
我希望将DMZ接口configuration为VLAN3,并将其分配给e0 / 1,并将E2500上的一个LAN端口直接挂接到该端口。 由于我没有使用E2500上的广域网端口,所以应该将其视为一个AP,而不是一个完整的路由器。
这就是说,我正在从ASA专门为无线客户端提供一个小地址池,最终通过E2500进行连接,将ASA作为DHCP服务器。
本质上我想能够pipe理E2500并进行更改,但只有通过E2500连接的客户端才能访问Internet。
有任何想法吗? 可能与ASA和路由器?
有几件事情你需要考虑。
如果考虑到所有这一切,E2500支持桥接LAN和WLAN,它应该可以正常工作。
就ASA而言,您提出的build议将起作用。
我无法让LinkSys接入点将DHCP请求始终通过ASA传递给ASA,有时可以正常工作,有时甚至没有。
我最终将AP上的WAN端口连接到ASA,并使用不同的子网作为WiFinetworking。 允许通过WAN接口访问AP的Web界面意味着可以远程configuration。