我有一个关于路由和交换机的问题。我期待建立一个新的防火墙,将处理网络的路由,并附加到防火墙将是一个交换机。以下是详细信息:
FW端口1 -> VLAN 10和20
VLAN 10: 192.168.15.x/24 (服务器局域网)
VLAN 20: 10.0.0.x/24 (用户局域网)
如上文所述,这个FW端口将有两个子网,VLAN 10和20将在同一个接口上。接口以1GB的速度运行。
为了简单起见,假设交换机有11个端口。这个开关上的每个端口都以10 on的速度运行。
西南端口11 -> FW端口1
SW端口11被设置为一个主干端口,并将连接到FW,并将通过所有的VLANS,10和20。
由于FW端口1以1GB运行,SW端口11将从10 GB到1GB以匹配端口速度。
西南端口1到5 ->分配的VLAN 10
西南端口6到10 ->分配的VLAN 20
由于FW是处理路线,我不知道这如何影响我的网络速度。
谢谢
发布于 2019-12-10 16:23:38
这是正确的。
路径将被限制为路径中最慢的链路,即1 Gbps。任何需要从一个网络路由到另一个网络的流量都是这样的。
处理这个问题的最好方法是让一个第3层交换机(你的10 Gbps交换机可能是一个第3层交换机)来处理局域网路由,并且简单地使用防火墙作为广域网路由器。您的WAN连接可能是1 Gbps或更少,所以防火墙接口的较低速度在这种情况下并不重要。
https://networkengineering.stackexchange.com/questions/63976
复制相似问题