![Um switch L3 pode funcionar com um ASA para tornar a VLAN mais segura?](https://rvso.com/image/760620/Um%20switch%20L3%20pode%20funcionar%20com%20um%20ASA%20para%20tornar%20a%20VLAN%20mais%20segura%3F.png)
Estou aprendendo o design de redes seguras, mas tenho uma pergunta para a qual não consigo encontrar a resposta.
Digamos que eu tenha uma rede teórica como a seguinte. Os PCS e os servidores estão em VLANs separadas e são roteados entre VLANs com ACLs que fornecem segurança. O switch L3 (HQSW_INT) poderia funcionar com o ASA para inspecionar o tráfego e tornar o segmento interno geral mais seguro?
Exemplo
Responder1
[Camada 3]
- deve conter suas VLANs
- pode espelhar a porta de seu tráfego completo para que você tenha uma visualização completa do tráfego ao vivo
- pode usar VLAN ACLs para mitigar/limitar problemas do lado da LAN
[COMO UM]
- deve lidar com ACLs estendidas
- pode ser configurado como syslog para fornecer logs para o destino desejado