kappaduei
22-11-2012, 14:38
Salve Ragazzi!
Ho una piccola questione sui Firewall Checkpoint in sostituzione delle ACLs in una rete con Core Layer 3.
Scenario Attuale
Hardware:
Switch Layer 3 con ACLs e diverse VLANs...
Uso:
PC che da alcune VLANs riescono accedere a specifici PC in altre VLANs.
Scenario Futuro
Hardware:
Switch Layer 2 con collegati Checkpoint 2200 Appliance (2 Ridondati)
Uso:
Lo stesso del passato: Solo certi PC possono accedere ad altri PC su VLANs diverse.
Non avendo mai visto un checkpoint e non essendo l'espertone di turno, mi pongo alcune domande sul funzionamento del checkpoint.
Essenzialmente se tu hai uno switch Layer 3 riesci a gestire il traffico tra le VLANs con le ACLs. Mettere un checkpoint firewall su degli switch Layer 2, vuol dire fare la stessa cosa, ma non internamente nello switch, ma grazie al device esterno pluggato ad esso.
O erro? :rolleyes:
Le mie domande sono:
1 - Negli switch nuovi, sono necessarie delle VLANs ovviamente?
2 - Se ho diverse VLANs senza routing tra di loro, dove pluggo il checkpoint? Su che VLAN?
Potrei continuare con altre domande, ma se prima mi tolgo questo dubbio, avrei diverse risposte per le domande successive...
C'è qualcuno che mi può dare lumi a riguardo?
Ho una piccola questione sui Firewall Checkpoint in sostituzione delle ACLs in una rete con Core Layer 3.
Scenario Attuale
Hardware:
Switch Layer 3 con ACLs e diverse VLANs...
Uso:
PC che da alcune VLANs riescono accedere a specifici PC in altre VLANs.
Scenario Futuro
Hardware:
Switch Layer 2 con collegati Checkpoint 2200 Appliance (2 Ridondati)
Uso:
Lo stesso del passato: Solo certi PC possono accedere ad altri PC su VLANs diverse.
Non avendo mai visto un checkpoint e non essendo l'espertone di turno, mi pongo alcune domande sul funzionamento del checkpoint.
Essenzialmente se tu hai uno switch Layer 3 riesci a gestire il traffico tra le VLANs con le ACLs. Mettere un checkpoint firewall su degli switch Layer 2, vuol dire fare la stessa cosa, ma non internamente nello switch, ma grazie al device esterno pluggato ad esso.
O erro? :rolleyes:
Le mie domande sono:
1 - Negli switch nuovi, sono necessarie delle VLANs ovviamente?
2 - Se ho diverse VLANs senza routing tra di loro, dove pluggo il checkpoint? Su che VLAN?
Potrei continuare con altre domande, ma se prima mi tolgo questo dubbio, avrei diverse risposte per le domande successive...
C'è qualcuno che mi può dare lumi a riguardo?