Сам никогда не строил такие туннели и схему дал приблизительно-упрощенную. На самом деле все так
---LanЫ(10.0.*.*/16)---Catalyst****---Cisco3825CME---ASA5510---Wan---D-Link---LanB(192.168.235.0/27)---RouterISA2006---LanA (172.16.1.0/24)
Сейчас в виртуальную структуру объединены LanA и несколько сегментов за Цисками. Конечные точки туннеля IPSec ASA и D-LINK . За Цисками нужен кусок LanA, его пока там нет. Админ, управляющий сегментом с Цисками утверждает, что ASA построит туннель второго уровня. Но по моему не слишком профессиональному мнению работать L2 не будет, если он не подключит кусок LAN A непосредственно к ASA (он на это за деньги согласен), а я - к D-Link, т.е. к конечным точкам туннеля. Вариант IPsec + ARP proxy не знаю, насколько подойдет, т.к. плохо себе представляю его ограничения, но широковещание "заказано" постановщиком задачи.
В любом случае спасибо, относительно оборудования D-Link я понял.
|