Forum
FIREWALL
|
L3 SW
| |
L2 SW L2 SW
Araya l3 switch koyup vlan'ları konuşturmak mı mantıklı yoksa direk firewall'a trunk girip firewall üstünde mi vlanları yönlendirmek mantıklı?
basit bir örnekle açıklayabilirmisiniz arkadaşlar? kafam karıştıda biraz 🙂
hocam konuya önce firewalin gorevi ve amaci nedir switchin gorevi ve amaci nedir acsinidan bakmak gerek bence
sorunuzun net bir cevabı olmamakla birlikte yapınızda hangi sekilde kullanıma ihtiyac var onu gozden gecirmelisiniz
iki vlan arasındaki paketleri suzmeye (firewall uzerinden geciririken kontrol etmeye ) ihtiyacınız yok ise
bu isi switch tarafında yapmak gerek , ama benim vlanlarım farklı networkler iki vlan arasında port bazında filtrelemeye idp ids servislerini kullanmaya ihtiyacım var diyorsanız ki bu iki vlan arasındaki hızı yavaşlatacaktır bu işi fw üzerinde yapmanız gerek
yani FW ye ekstra iş yükü getirmiyim vlanlar arasındaki kısıtlamaları L3 switch üzerinde ACL ile yaparım diyorsanız. L3 switchde sonlandırmak daha rahat olur. normalde network yapılarında olması gereken de bu şekildedir FW üzerinde vlan koşturulmaz genelde.
iyi çalışmalar