O tráfego VLAN pode passar por um ASA?

O tráfego VLAN pode passar por um ASA?

Digamos que eu tenha a topologia L3Switch1 -> ASA -> L3Switch2

É possível que o ASA passe informações de VLAN para L3Switch2?

Exemplo de configuração

insira a descrição da imagem aqui

Responder1

Se você configurar as interfaces no Cisco ASA como interfaces de tronco e marcar o tráfego proveniente do switch, ele poderá transmitir as tags assumindo que o seu Cisco ASA tenha sido configurado no modo transparente.

Com relação ao seu comentário, um firewall transparente é tão seguro quanto um firewall em modo roteado. Ambos podem verificar o tráfego L3/L4.

informação relacionada