Cisco SG300 作为核心交换机,路由器需要分离 vlan 吗?

网络工程 思科 路由 VLAN cisco-sg300
2021-07-29 06:25:53

我们将获得一个/24公共 IP 地址范围,我必须将其分成几个部门。

所以我的计划是把/24网络拆分成几个/27网络。

我想使用 Cisco SG300-10SFP 为/27网络创建 VLAN

SG300之前还需要路由器把所有的VLAN网关和/24网关连接起来,还是SG300这么花哨的设备谁可以管理?

到目前为止,我从未使用过 SG300,一位朋友推荐了他们并说他们有 L3 支持。

4个回答

根据Cisco 300 系列管理型交换机数据表,SG300 交换机可以执行 IPv4 路由:

在此处输入图片说明

您可能需要在交换机上进行配置。

您肯定需要在交换机和 WAN 之间安装防火墙以保护您的网络。

我之前在一个运行良好的环境中看到过它,多个 SG300 交换机,在 SG300 的 L3 交换机层完成路由,然后是面向冗余 ISP 连接的网络边缘的 Cisco ASA 55xx 防火墙。

它们不是最快或最有效的东西,但是路由器将执行的某些功能可以推送到 ASA,如果我没记错的话,SG300 确实存在无法运行动态路由协议的限制. 在这种情况下,静态路由或 RIP 是唯一的选择,是否可以做到...取决于环境和用户数量。每当我听到这样的事情时就会想到这个问题......可以做到吗?是的,但是应该这样做吗?

在交换机上进行 VLAN 间路由,因为性能比棒状拓扑上的路由器好得多(其中 VLAN 间路由通过中继上的以太网子接口在路由器上完成)。

好吧,我最终使用了单独的路由器。是的,SG300 可以进行路由,但与 Catalyst 3750(我的设置工作正常)相比,它是一种低成本的硬件。