我们最近运行了一个独立的光纤网络,在我们的物业周围部署了大约 150 个 IP 摄像机。需要一些东西来传递 IP 地址,并允许从我们当前的 LAN 访问,我正在讨论是否将它放在单独的防火墙上以减少对我们主防火墙的影响。如果我只是将它连接到我们的 Sonicwall NSA2600 上的不同接口,它会对防火墙性能产生很大影响吗?所有流量都将在新的光纤 LAN 上,并将记录到 NVR。设置不同的防火墙会更好吗?或者影响应该是最小的。

我们最近运行了一个独立的光纤网络,在我们的物业周围部署了大约 150 个 IP 摄像机。需要一些东西来传递 IP 地址,并允许从我们当前的 LAN 访问,我正在讨论是否将它放在单独的防火墙上以减少对我们主防火墙的影响。如果我只是将它连接到我们的 Sonicwall NSA2600 上的不同接口,它会对防火墙性能产生很大影响吗?所有流量都将在新的光纤 LAN 上,并将记录到 NVR。设置不同的防火墙会更好吗?或者影响应该是最小的。

我知道大部分 CCTV 流量将被限制在 X6 流量下的 LAN 中,因为通信是在您的摄像机和记录设备之间进行的。
此外,我知道流经 X6 的唯一流量将是摄像机控制、DNS、更新固件等。我的意思是,从 CCTV LAN 到其他防火墙接口的流量并不大。
如果这两个假设是正确的,您的防火墙将不会注意到新的 X6 LAN。
如果这两个假设不正确,请评论它的不同之处。
防火墙通常不用作网络核心/聚合设备。行业实践是使用多层交换机作为不同网络/子网的核心/聚合点。