Firewall+Proxy em linha + VLAN



  • Galera,

    Montei meu firewall de borda e um proxy, conforme a imagem anexo, os dois estão no vmware e a interface que interliga os dois é a mesma no vmware e está linkada no meu switch core cisco sg300-28 e o mesmo está cascateado em vários outros switch 3com baseline 2226 SFP. Duvida

    Coloquei a porta do firewall e proxy como untagged vlan 20 e tagged vlan 1 (default).
    Em outra porta fiz a mesma configuração acima e coloquei um server.
    Ok, tudo funciona perfeitamente.
    Porta de cascateamento é a 13 no core e 25 no 3com.

    Como fazer a configuração no switch core e switch cascateado?
    No core a porta está como trunk. figura portvlan.png

    Se estiver errado algo me avisem.

    valeu





  • @andrefp:

    Coloquei a porta do firewall e proxy como untagged vlan 20 e tagged vlan 1 (default).

    É bem mais tranquilo e compatível quando todas as portas estão tagged e/ou a porta em modo trunk.

    Se o switch cascateado não precisa saber em que vlan ele está, basta configurar a porta do core com a vlan correspondente untagged.


Log in to reply