Điểm:0

Cổng có nhiều VLAN IP trên một NIC

lá cờ cn

Tôi muốn tách một số máy chủ khỏi mạng cục bộ và đặt chúng sau tường lửa. Tôi muốn sử dụng các Vlan để phân tách "vật lý" chúng thay vì chỉ sử dụng các mạng con khác nhau. Ý tưởng của tôi là sử dụng một bộ chuyển mạch hỗ trợ Vlan và xây dựng mạng như thế này:

nhập mô tả hình ảnh ở đây

P1 và P2, P3 và P4 là bốn máy chủ khác nhau thuộc về hai mạng "vật lý" riêng biệt (VLAN 1 và 2). Chúng phải được bảo vệ bằng tường lửa/cổng trên P5.

P5 sẽ hoạt động như tường lửa/cổng kiểm soát dữ liệu giữa các máy chủ được phân tách và mạng hiện có. Nó chỉ có một NIC cần kết nối với mạng hiện có (không có VLAN) và hai VLAN.

P6 là đường lên mạng hiện có.

Câu hỏi của tôi bây giờ là:

  1. Ý tưởng này có thể hoạt động như mong đợi không (được cung cấp một cấu hình chính xác) - tức là máy chủ trên P5 có thể có nhiều IP/là một phần của nhiều mạng chỉ với một NIC duy nhất, nó hoạt động như một cổng/tường lửa giữa các máy chủ được phân tách và máy chủ hiện có mạng và nếu không có cạm bẫy/lỗ hổng nào mà tôi không xem xét có thể cho phép luồng dữ liệu giữa các mạng vượt qua tường lửa?
  2. Tôi đoán công tắc cần có khả năng hỗ trợ Vlan được gắn thẻ (thay vì chỉ Vlan dựa trên cổng) vì P5?
lá cờ in
Không sử dụng vlan Id 1, ngoài ra đây là một cách hoàn toàn tốt để tạo nhiều NIC từ một vật lý. Bất kỳ công tắc được quản lý nào cũng sẽ có hỗ trợ vlan, thậm chí rẻ nhất trong số rẻ nhất hiện nay.
Điểm:3
lá cờ fr

Vâng và vâng.

Đây là thiết lập tôi có ở nhà. P5 được kết nối với PC nhỏ chạy Linux và thực hiện định tuyến, tường lửa và đóng vai trò là máy chủ DHCP và DNS.

Điểm:1
lá cờ ru

Vâng, điều đó sẽ hiệu quả. Đảm bảo rằng bạn cũng tạo Vlan cho mạng con 192.168.10.0/24 - trên bộ chuyển mạch có khả năng Vlan mọi thứ đều là Vlan.

Trên đường trục P5, bạn cần gắn thẻ tất cả các Vlan hoặc giữ một Vlan không được gắn thẻ. Làm khớp cấu hình của công tắc trên tường lửa của bạn, với VLAN và SVI hoặc giao diện L3 (phụ) "được định tuyến".

Như @NiKiZe đã lưu ý, VLAN 1 có ý nghĩa đặc biệt trên một số thiết bị chuyển mạch (đặc biệt là VLAN quản lý), vì vậy hãy đảm bảo bạn biết về điều đó trước khi sử dụng nó một cách hiệu quả.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.