![Может ли коммутатор L3 работать с ASA, чтобы сделать VLAN более безопасной?](https://rvso.com/image/760620/%D0%9C%D0%BE%D0%B6%D0%B5%D1%82%20%D0%BB%D0%B8%20%D0%BA%D0%BE%D0%BC%D0%BC%D1%83%D1%82%D0%B0%D1%82%D0%BE%D1%80%20L3%20%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%B0%D1%82%D1%8C%20%D1%81%20ASA%2C%20%D1%87%D1%82%D0%BE%D0%B1%D1%8B%20%D1%81%D0%B4%D0%B5%D0%BB%D0%B0%D1%82%D1%8C%20VLAN%20%D0%B1%D0%BE%D0%BB%D0%B5%D0%B5%20%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D0%B9%3F.png)
Я изучаю проектирование безопасных сетей, но у меня есть вопрос, на который я не могу найти ответ.
Допустим, у меня есть теоретическая сеть, как показано ниже. PCS и серверы находятся в отдельных VLAN и маршрутизируются между VLAN с помощью ACL, обеспечивающих безопасность. Может ли коммутатор L3 (HQSW_INT) работать с ASA для проверки трафика и повышения безопасности всего внутреннего сегмента?
Пример
решение1
[Уровень 3]
- должны содержать ваши VLAN
- может зеркалировать весь ваш трафик, чтобы у вас был полный просмотр трафика в реальном времени
- можно использовать списки контроля доступа VLAN для смягчения/ограничения проблем на стороне локальной сети
[КАК]
- следует обрабатывать расширенные списки контроля доступа
- может быть настроен как syslog для отправки журналов в желаемое место назначения