我对 asa 如何处理 vlan 感到困惑。目前我们正在运行带有 4 个物理端口的 5520。
1 个 inet 1 个备份 inet 1 个内部 1 dmz
我们处于需要进一步细分网络的位置。与其购买具有更多物理端口的新 asa,不如通过 vlan 将其分解。
从我所看到的唯一方法是使用子接口。如果我的所有流量都来自 1 个物理端口,那效果很好,但事实并非如此。我们将拥有来自多个 vlan 的主机,连接到 2 个不同的核心交换机,每个交换机都有一个到 asa 的上行链路。
长话短说,如果我在物理接口 g0/1 下的子接口上创建 vlan 200、300、400 和 500,那么我如何处理那些将进入 g0/2 的 vlan 中的主机?
或者我是否只需要在物理上重新排列事物,以便所有这些都通过另一个交换机聚合,并且所有这些都在单个物理上行链路中到达 asa。
希望这是有道理的。