我有一个关于我们 DC 中的 DMZ 设计的问题。让我给你一些背景。
我们有
1 个机架 2 个 Spine 2 个叶子 L3 TOR 连接到每个 Spine 连接到叶子的 ESXI 主机 1 个 Palo ALto Active/Standby 连接到 Spines
我希望在现有 ESXI 主机上共享我的 DMZ 网络和内部 VM 网络。
所以我试图克服的问题是在我的 TOR 我将定义 SVI,s
1 管理 2 Vmotion 3 存储 4 VXLAN 5 VM 6 DMZ
如果我有 L3 TOR(SVI 配置),我如何在逻辑上将我的 DMZ VLAN 和 VM VLAN 相互通信分开,并最终让我的 VM 流量路由到 F/W,以便路由回同一主机上的 DMZ
我的一些想法是要有一个单独的 VRF??或将 L2 Vlan 从 F/W 扩展到叶子交换机
谢谢