设为首页收藏本站language 语言切换
查看: 2489|回复: 5
收起左侧

[注意] 有关思科防火墙透明模式部署

[复制链接]
发表于 2013-3-10 16:05:58 | 显示全部楼层 |阅读模式
请教各位一个伪问题就是思科防火墙透明模式部署以后 2个接口是划到相同VLAN 下 还是划到不通VLAN 下。
发表于 2013-3-10 17:12:53 | 显示全部楼层
看你部署的环境了, 如果直接面临用户的话,那么就必须划入不同的VLAN,通过与交换机连接,交换机的数据都通过ASA检查后才转发,不然同一个VLAN就直接转发了,不经过ASA

如果是像核心层与出口路由器或者服务器的 就只需要同一个VLAN就行了,都会经过ASA来检查流量
沙发 2013-3-10 17:12:53 回复 收起回复
回复 支持 反对

举报

发表于 2013-3-10 17:22:38 | 显示全部楼层
规划成透明模式不用重新规划地址段 这样都在一个广播域里
板凳 2013-3-10 17:22:38 回复 收起回复
回复 支持 反对

举报

发表于 2013-3-10 17:59:41 | 显示全部楼层
不知道,,还是新手的说。
地板 2013-3-10 17:59:41 回复 收起回复
回复 支持 反对

举报

发表于 2013-3-10 18:50:28 | 显示全部楼层
是不同的vlan,如果是相同的就走交换机的cach表了~不同的vlan要过asa~
5# 2013-3-10 18:50:28 回复 收起回复
回复 支持 反对

举报

发表于 2013-3-10 18:50:59 | 显示全部楼层
zh754267513 发表于 2013-3-10 18:50
是不同的vlan,如果是相同的就走交换机的cach表了~不同的vlan要过asa~

是相同的网段不同的vlan
6# 2013-3-10 18:50:59 回复 收起回复
回复 支持 反对

举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-12 17:23 , Processed in 0.110832 second(s), 28 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表