我们将获得一个/24公共 IP 地址范围,我必须将其分成几个部门。
所以我的计划是把/24网络拆分成几个/27网络。
我想使用 Cisco SG300-10SFP 为/27网络创建 VLAN 。
SG300之前还需要路由器把所有的VLAN网关和/24网关连接起来,还是SG300这么花哨的设备谁可以管理?
到目前为止,我从未使用过 SG300,一位朋友推荐了他们并说他们有 L3 支持。
我们将获得一个/24公共 IP 地址范围,我必须将其分成几个部门。
所以我的计划是把/24网络拆分成几个/27网络。
我想使用 Cisco SG300-10SFP 为/27网络创建 VLAN 。
SG300之前还需要路由器把所有的VLAN网关和/24网关连接起来,还是SG300这么花哨的设备谁可以管理?
到目前为止,我从未使用过 SG300,一位朋友推荐了他们并说他们有 L3 支持。
我之前在一个运行良好的环境中看到过它,多个 SG300 交换机,在 SG300 的 L3 交换机层完成路由,然后是面向冗余 ISP 连接的网络边缘的 Cisco ASA 55xx 防火墙。
它们不是最快或最有效的东西,但是路由器将执行的某些功能可以推送到 ASA,如果我没记错的话,SG300 确实存在无法运行动态路由协议的限制. 在这种情况下,静态路由或 RIP 是唯一的选择,是否可以做到...取决于环境和用户数量。每当我听到这样的事情时就会想到这个问题......可以做到吗?是的,但是应该这样做吗?
在交换机上进行 VLAN 间路由,因为性能比棒状拓扑上的路由器好得多(其中 VLAN 间路由通过中继上的以太网子接口在路由器上完成)。
好吧,我最终使用了单独的路由器。是的,SG300 可以进行路由,但与 Catalyst 3750(我的设置工作正常)相比,它是一种低成本的硬件。