текущая топология отображена на рисунке
цель заменить "SOFT Firewall" на DFL и сделать 2 DMZ зоны, затратив при этом минимум дополнительного оборудования (DFL и DES уже куплены)
поправка: на 1-м из DSL соединений плоская сеть. т.е. 2 ip адреса на 1 интерфейс: 199.168.11.0/24 и 10.1.2.2/240
1. Насчет
Цитата:
цель заменить "SOFT Firewall" на DFL
уже сделано все: настройки, правила тестирование и т.д.
2. Насчет
Цитата:
сделать 2 DMZ зоны, затратив при этом минимум дополнительного оборудования
чуть позже, при решении пункта 3 станет более ясным.
3. Насчет поправки
Цитата:
на 1-м из DSL соединений плоская сеть. т.е. 2 ip адреса на 1 интерфейс: 199.168.11.0/24 и 10.1.2.2/240
что бы настроить так, чтобы DFL понимал сразу обе сети, необходимо для каждой из сети (199.168.11.0/24 и 10.1.2.2/240) сделать свой ВЛАН. потому что если всё будет в одном ВЛАН'e, теги-то у них будут одинаковыми и DFL не сможет поделить их на разные сети. Чтобы распределить 2 сети по ФИЗИЧЕСКИ разным ethernet портам, нужен свич. в идеале 3 портовый: Один порт входящий от провайдера, и два выхода на разные ВЛАН'ы идущих на DES.
Но 3 портового свича нет, и покупать еще один не лучший вариант.
придется как нить использовать свободные порта на самом DES.
вот теперь прочтите мой предыдущий пост, который Вы не поняли:
предыдущий пост в новой редакции:
обратите внимание на след.картинку
в ней показано, что порты 5, 6, 7 DES'a свободны, и не входят ни в одну из ВЛАН'ов (порты 1-4)
если я, воткну кабель на один из трех свободных портов (5-7), и дам им ip адрес одного из ВЛАНов, то ничего работать не будет (ip spoofing по моему наз-ся). значит ли это, что оставшиеся 3 свободных порта (на рисунке выделены красным цветом) работают как отдельный свич, без прямого соприкосновения с 4-мя ВЛАНами?
я хотел, использовать эти 3 порта как свич для плоской сети: в 1 физической сети, 2 логические. т.е. воткнуть 1 кабель (входящий) и от него по одному для 2-х из четырех вланов
получится примерно как на рисунке: (интересны только выделенные красным цветом)
у меня так почему-то не работает
или мне надо область "отдельный свич" сделать отдельным ВЛАНом?