Temos a rede de gerenciamento (192.168.25.0/24), onde temos o ip de gerenciamento do ASA 5525-X IPS Bundle (.250) e IPS (.37). O IPS tem um gateway padrão do nosso switch de camada 3 (.1) que está atrás do ASA (de acordo com os documentos da Cisco ).
Para passar o tráfego de volta ao IPS, criei uma rota para 192.168.25.0/24 que aponta para o switch L3.
Quando eu digito #sh route
no ASA:
C 192.168.30.0 255.255.255.0 is directly connected, inside
C 192.168.25.0 255.255.255.0 is directly connected, management
C 192.168.35.0 255.255.255.0 is directly connected, outside
S* 0.0.0.0 0.0.0.0 [1/0] via 192.168.35.1, outside
ao mesmo tempo #sh running-config route
:
route outside 0.0.0.0 0.0.0.0 192.168.35.1 1
route inside 192.168.25.0 255.255.255.0 192.168.30.2 1
Portanto, na tabela de roteamento, tenho informações de que a sub-rede está diretamente conectada e o tráfego da interface de gerenciamento não passará para o IPS. Mas o IPS pode acessar a Internet e o tráfego passa pelo switch L3 (verifiquei o contador).
Alguém pode explicar como o roteamento da função IPS deve funcionar?