Enrute el tráfico WAN al enrutador que se coloca primero detrás del conmutador

Enrute el tráfico WAN al enrutador que se coloca primero detrás del conmutador

¿Sería posible hacer lo siguiente como se muestra en la imagen?
Me gustaría enviar todo el tráfico proveniente de Internet al enrutador con FW primero y luego a la LAN.

Pensé que esto podría lograrse mediante el etiquetado VLAN, ¿es esta la forma de hacerlo?
La razón por la que quiero hacerlo de esta manera:

  • Hay una centralita de datos que no es realmente adecuada para un enrutador wifi, así que decidí colocar allí un conmutador compatible con 802.1q.
  • Hay una topología de inicio desde el tablero de distribución a otras habitaciones del apartamento.
  • El enrutador se colocaría en un lugar mejor, justo entre dos pisos, para cubrir ambos de manera efectiva con la señal WiFi.

Entonces, mis preguntas:

  • ¿Es este enfoque correcto?
  • ¿Es este enfoque seguro? Quiero decir, ¿bajo todas las circunstancias todo el tráfico se enrutará al enrutador en primer lugar? ¿O tendré que usar un enrutador en lugar de un conmutador?

Diagrama de LAN

información relacionada