Kann VLAN-Verkehr durch eine ASA geleitet werden?

Kann VLAN-Verkehr durch eine ASA geleitet werden?

Nehmen wir an, ich hätte die Topologie L3Switch1 -> ASA -> L3Switch2

Kann die ASA VLAN-Informationen an L3Switch2 weitergeben?

Beispiel-Setup

Bildbeschreibung hier eingeben

Antwort1

Wenn Sie die Schnittstellen auf der Cisco ASA als Trunk-Schnittstellen konfigurieren und den vom Switch kommenden Datenverkehr markieren, kann dieser die Markierungen weitergeben, vorausgesetzt, Ihre Cisco ASA wurde im transparenten Modus konfiguriert.

In Bezug auf Ihren Kommentar ist eine transparente Firewall genauso sicher wie eine Firewall im gerouteten Modus. Beide können L3/L4-Verkehr überprüfen.

verwandte Informationen