Forum

1 firewall ve 3 ade...
 
Bildirimler
Hepsini Temizle

1 firewall ve 3 adet l2 switch ile vlan oluşturma

8 Yazılar
3 Üyeler
0 Likes
1,434 Görüntüleme
(@erenbalta)
Gönderiler: 170
Reputable Member
Konu başlatıcı
 

Merhaba arkadaşlar benim merak ettiğim bi konu var, elimde L3 switch yok vlan oluşturmak istiyorum. 1 firewall'um ve 3 adet L2 switchim var. Bağlantıyı aşağıdaki şekilde mi yapmak doğrudur? l2 switch eklersem yapıyo bunları hep firewall'ın altındaki switch'e mi trunk ile bağlamalıyım?

 
Gönderildi : 10/01/2016 23:57

(@vasviuysal)
Gönderiler: 7889
Üye
 

Vlan taşıması gereken (yani ag cihazlarını birbirine baglayan ) tum portlar trunk olmalı

eger alt switchlerde farklı vlanlar olmayacak ise direk ustteki switchden vlan basacaksan alt switchlere giden portlar trunk olmayabilir bu durumda

 
Gönderildi : 11/01/2016 02:19

(@erenbalta)
Gönderiler: 170
Reputable Member
Konu başlatıcı
 

hocam benim demek istediğim şu, ben l2 switchlerin hepsini firewall'a direk mi bağlamalıyım yoksa çizdiğim resimdeki gibi arada bi l2 merkez switch bulundurup kenar switchleri l2 merkez switch'e mi bağlamalıyım doğrusu hangisidir

 
Gönderildi : 11/01/2016 04:12

(@vasviuysal)
Gönderiler: 7889
Üye
 

Hocam o artık yiğidin yoğurt yiyişi ile alakalı

teknik olarak bu yanlış öbürü doğru diye bir yöntem yok

 

birisinde fw giderse tüm network durur

diğerinde ise ortadaki L2 switch giderse tüm network gider

 

 
Gönderildi : 11/01/2016 11:07

(@erenbalta)
Gönderiler: 170
Reputable Member
Konu başlatıcı
 

performans anlamında bir fark olmaz mı yani? biçok yerde merkezde toplayın, daisy chain yapmayın yanlıştır kötüdür gibilerinden bisürü döküman görüyorum o yüzden sordum aslında cevap için teşekkürler

 
Gönderildi : 11/01/2016 17:32

(@vasviuysal)
Gönderiler: 7889
Üye
 

hocam broadcastların hepsinin firewala kadar gidecegi networkte bunların cok buyuk farkı yok

sonucta ortada l3 bir switch olsa diyeceğim ki butun intervlan routing trafigini bu cihaz yonetsin fw sadece içerisi - dışarısı ve dmz networku ile ilgilensin

ama neticede her paket (aynı vlanda olanların birbiri ile iletişimi haric ) firewall üzerinen gececek her iki sekilde de

 

 

 
Gönderildi : 11/01/2016 17:47

(@alperenselcuk)
Gönderiler: 284
Reputable Member
 

en stabil olanı vlanları switch üzerinde koşturup, FW ye sadece internet çıkışını bırakmatır. hem yönetmesi kolay hem de FW yük binmesini önler. 

 
Gönderildi : 11/01/2016 19:03

(@vasviuysal)
Gönderiler: 7889
Üye
 

en stabil olanı vlanları switch üzerinde koşturup, FW ye sadece internet çıkışını bırakmatır. hem yönetmesi kolay hem de FW yük binmesini önler. 

aynen hocam , aklın yolu bir

sonuçta herkes (herkes derken aktif ağ cihazlarını kastediyorum )  kendi işini yapar bu şekilde

 

 
Gönderildi : 11/01/2016 19:24

Paylaş: