Добрый день! Эта схема будет нормально работать. Причём возможность настройки не ограничена одним вариантом. Зависит в том числе от свободных ip адресов во внешнем сегменте СД. Зависит от того, что может сделать для Вас на роутере провайдер или не может. Рассматривайте кш+СД как роутер с натом и натируйте трафик кш на нем в строну цуса. И лучше не в адрес КШсСД. Это может быть натирование трафика протоколов управления и vpn hide-натом. Можно управление натировать hide, а vpn - статик натом (была как то необходимость и в такой реализации как-то). Учитывайте только следующие: трафик управления - инициатор ТОЛЬКО КШ, ЦУС - как сервер в этом взаимодействии. Трафик VPN - равнозначные возможности КШ с двух сторон. Они подстроят шифраторы друг другу. Если это не сделает ЦУС динамически или статически. Работа КШ на КШсЦУС аналогична простому КШ
Но сеть 192.16.5.0 не стоит делать защищаемой для КШсСД. Это в обычном случае интерфейсы управления и vpn КШ внутри. Пусть они лучше таким и остаются. И подвергаются на КШсСД обработке только FW и NAT
Ребят, такой вопрос. Если использовать сеть на континентах и использовать КШ в качестве бордеров в офисах. В офисах и видеоконференции используются и есть передача данных больших обьемов. Какие подводные камни в эксплуатации могут вылезти при построении такой сети? Допустим, если все подсети офисов будут помечены как "внутренние", а не "защищенные"... Очень интересует поведение трафика телефонии и видео.
Если нужна межцод Отказоуаточивоть, то с кш все будет очень плохо. Если нужен нат и на кш делать правила фильрации - то тут тоже очень грустно. А так, трафик телефонии и видео - понятие относительное, от любого другого среднестатистического udp/tcp трафика он мало чем отличается
Ну, именно понятия ЦОД нет в офисах, обьемы данных все таки поменьше. Есть трансляция видео с разных точек, есть h232, есть SIP. Ну, и синхронизация данных между серваками, но обьем такого трафика не более 5гб в сутки.