具有不同路由的子网路由
网络工程
路由
防火墙
2022-02-23 05:34:22
2个回答
您是否有理由避免在交换机上为 vlan45 提供 ip?我会给它一个可路由的IP,然后是防火墙的网关。如果交换机是第二层,防火墙将需要一个单独的/子接口来进行跳跃。谷歌路由器棒。另外,请记住,即使不是大多数,防火墙也不是功能齐全的路由器。确保您的防火墙可以完成这项工作。
由于交换机是第 3 层交换机,因此您应该将其设为 VLAN 的网关,并具有从第 3 层交换机到防火墙的路由链路(/30
或)。/31
这是标准做法,它允许第 3 层交换机路由 LAN,而防火墙路由 WAN。
您将需要某种方式让防火墙知道 LAN 网络位于第 3 层交换机上,您可以使用静态路由或通过路由协议来做到这一点。您还需要在第 3 层交换机上设置到防火墙的默认路由,或者如果您使用路由协议,您可以从防火墙接收它。
由于两个 LAN 网络都将使用第 3 层交换机作为路由器,因此流量将在它们之间自动路由。