我正在设计一个由近 60 个端口组成的网络,通过管理交换机。我打算部署多个 VLAN:一个用于服务器,一个用于桌面,一个用于访客等。
我打算使用防火墙在 VLAN 之间进行路由。(是的,这很昂贵,但在我们的情况下,我们想这样做)。
每个 VLAN 是否需要在交换机和防火墙(充当路由器)上有自己的专用上行链路端口?也就是说,如果我想要 6 个 VLAN,是否需要在交换机上为每个 VLAN 配置一个端口,并将每个端口连接到防火墙上的不同端口?或者我应该使用中继,并将它们全部发送到同一端口上的防火墙?我如何为这些 VLAN 实施不同的安全性(理想情况下,我想要物理上不同的端口,而不仅仅是 VLAN 标记)。
另外,我是否需要创建管理 VLAN(用于交换机和防火墙本身)?