[問答] 防火牆讓switch互通的方法?

作者: ifooleru (i服了u)   2020-08-31 11:42:19
假設兩台交換器分別往上uplink到一台防火牆設備
這兩台switch分別有自己的vlan跟L3路由
那如果要讓兩台switch交換vlan資訊讓他們互通vlan id的話,這樣是不是就行不通被擋住了?
這種連接情況下是不是只能純粹用防火牆設路由讓兩台switch溝通不同的網段而非交換vlan資訊…
作者: Saren (Saren)   2020-08-31 17:14:00
防火牆認得到tagged封包的嗎?如果防火牆不支援vlan 應該也不支援同一個介面的劃分吧?ex: 同一介面eth0變成eth0.1 eth0.2這種的防火牆跟兩台switch中間再加1台switch去管理呢.
作者: vjuko (回到過去找回失去)   2020-09-03 10:36:00
你是做lab嗎? 還是實際環境找解法?
作者: ifooleru (i服了u)   2020-09-03 21:14:00
是做lab環境的
作者: birdy590 (Birdy)   2020-09-04 02:09:00
良心的建議 最好是不要讓它們"交換vlan資訊"在真實世界裡 這樣就等於被廠商綁死了如果是指讓 vlan 經由 trunk port 互通 不需要防火牆啊

Links booklink

Contact Us: admin [ a t ] ucptt.com