Направляйте трафик WAN на маршрутизатор, который сначала размещается за коммутатором

Направляйте трафик WAN на маршрутизатор, который сначала размещается за коммутатором

Можно ли сделать следующее, как на изображении?
Я хотел бы отправить весь трафик из интернета сначала на маршрутизатор с FW, а затем в локальную сеть.

Я думал, что это можно сделать с помощью тегирования VLAN, это способ сделать это?
Причина, по которой я хочу сделать это таким образом:

  • Есть коммутатор данных, который не совсем подходит для Wi-Fi-роутера, поэтому я решил поставить там коммутатор с поддержкой 802.1q.
  • Имеется начальная топология от распределительного щита до других комнат в квартире.
  • Маршрутизатор лучше разместить прямо между двумя этажами, чтобы эффективно покрыть оба этажа сигналом WiFi.

Итак, мои вопросы:

  • Правильный ли это подход?
  • Безопасен ли этот подход? Я имею в виду, будет ли при любых обстоятельствах весь трафик изначально направляться на маршрутизатор? Или мне придется использовать маршрутизатор вместо коммутатора?

Схема локальной сети

Связанный контент