FWSM i L3 do 6500

Problemy z zakresu security (VPN, firewall, IDS/IPS itp.)
Wiadomość
Autor
double.decode
wannabe
wannabe
Posty: 321
Rejestracja: 15 kwie 2009, 18:31

FWSM i L3 do 6500

#1

#1 Post autor: double.decode »

Mam 6500 z FWSM, do 6500 podpięty jest Cat 3560, do którego wpięte jest kilka serwerów.
Połączenie 6500<>3500 jest L3, na 3560 jest utworzonych kilkanaście vlanów dla owych serwerów, podpiętych port-channelami po dwa lub cztery porty Gbe w agregacji. Teraz potrzebuję podpiąć do tego 3560 szafke blade ale w taki sposób, aby ruch pomiędzy tymi blades przechodził przez FWSM. W jaki sposób zrobić to najprościej? Mogę spiąć 6500 z 3560 trunkiem i SVI dla poszczególnych vlanów terminować na FWSM ale to chyba niepotrzebnie dużo kombinowania i można łatwiej?
Celem jest przepuszczenie całego ruchu (kilkadziesiąt vlanów) z blades przez FWSMa.

meeple
member
member
Posty: 28
Rejestracja: 27 mar 2012, 09:19

#2

#2 Post autor: meeple »

czyli kazdy serwer blade ma być w osobnym vlan i osobnej podsieci?

w jaki sposób teraz jest używany ten fwsm?

double.decode
wannabe
wannabe
Posty: 321
Rejestracja: 15 kwie 2009, 18:31

#3

#3 Post autor: double.decode »

meeple pisze:czyli kazdy serwer blade ma być w osobnym vlan i osobnej podsieci?

w jaki sposób teraz jest używany ten fwsm?
Wszystkie serwery fizyczne w jednym vlanie, ale na każdym serwerze będą wirtualki które będą w różnych vlanach. Generalnie, do każdego serwera blade dociągam trunk i odpowiednio taguję ruch z każdego VM. Ruch z VM ma przechodzić przez FWSM.
Sam FWSM nowy, na razie nic nie robi.

meeple
member
member
Posty: 28
Rejestracja: 27 mar 2012, 09:19

#4

#4 Post autor: meeple »

no to wydaje mi się, że zestawienie trunka pomiędzy 3560 i 6500 i przeniesienie l3 z tego 3560 na fwsm będzie najłatwiejszym w utrzymaniu rozwiązaniem

Awatar użytkownika
weis
wannabe
wannabe
Posty: 1450
Rejestracja: 28 cze 2007, 11:15

#5

#5 Post autor: weis »

A nie będzie prościej przenieść kilka portów z 6500 na tego 3500, żeby te blady były podłączone do tego samego pudełka w którym siedzi FWSM? Po co dodatkowo przewalać ruch przez tego 3500? No chyba że są jakieś inne wymagania o których nie wspominasz, a pewnie tak jest.
Fire, aim, ready!

double.decode
wannabe
wannabe
Posty: 321
Rejestracja: 15 kwie 2009, 18:31

#6

#6 Post autor: double.decode »

weis pisze:A nie będzie prościej przenieść kilka portów z 6500 na tego 3500, żeby te blady były podłączone do tego samego pudełka w którym siedzi FWSM? Po co dodatkowo przewalać ruch przez tego 3500? No chyba że są jakieś inne wymagania o których nie wspominasz, a pewnie tak jest.
Niestety, blades schodzą interfejsami 1Gbe, a na 6500 mam tylko 10Gbe i żadnych wolnych 1Gbe. A TwinGigi nie działają na moich kartach liniowych :<
Docelowo blade podepnę po 10Gbe, ale na razie muszę używać co mam pod ręką.

ODPOWIEDZ