“融合”防火墙和公共侧路由器 - 我在寻找什么?

网络工程 路由 防火墙
2021-08-02 19:34:47

我正在使用一个非常脆弱的网络设备,即我们的光纤切换和防火墙之间的上行链路。

虽然我见过使用 RFC 1918 地址的各种设置、防火墙、上行链路和某种类型的切换,但我还没有看到防火墙也充当路由器的任何情况。

到处都是: 标准拓扑

但从来没有这个: 融合拓扑

我假设存在这样的拓扑;如果是这样,它叫什么,我如何找到给定的防火墙是否支持它?

1个回答

这种设置并不少见,您甚至会看到相当多的“SMB”或分支防火墙设备(例如瞻博网络 SRX 系列)带有模块化 WAN/T1 卡插槽,甚至可以提供帮助的内置 DSL 调制解调器为了消除对另一个盒子的需求,在其他情况下,现代 Cisco ISR 路由器中内置的防火墙功能足以满足许多基本防火墙用例(NAT 等)

如果供应商数据表甚至懒得提及它,大多数非消费者级防火墙支持部署在有时被称为“在线部署”的地方,既作为透明网桥也作为子网之间的路由器。通常在这种情况下,NAT 被视为任何其他防火墙规则或策略,并且只是一个可配置的操作(就像允许、拒绝等),只要为指定的匹配建立新状态,就会发生(或不发生)源、目的地、协议、区域或它们的组合。

但是,根据您的光纤切换设备,如果它是由提供商租赁/借给您的托管客户端设备 (CPE),您可能需要在移除/更换它之前与他们讨论,并且切换设备可能正在执行从 QinQ 标记到 MPLS VPN 的任何内容都将同时超出防火墙的功能和提供商对您的耐心。