Hirdetés

Keresés

Új hozzászólás Aktív témák

  • crok

    Topikgazda

    válasz FecoGee #6183 üzenetére

    Ajj, de az is.. design fail.. a felesleges túlbonyolítás.. Internetet oszunk LAN-ba..
    "Maximális biztonság" - tegyük VRF-be a LAN subinterface-t és hagyjuk a globál
    táblában a Internet interface-ét.. aztán felismerés: nem olyan egyszerű az oda-
    vissza routing NAT-olással.. aztán összeszenvedi az architect.. aztán megpróbálja
    Zone Base Firewall-al védeni a LAN-t.. aztán rájön, hogy a ZBFW csak akkor
    konfigurálható, ha minden interface egyazon VRF-ben van.. aztán otthagyja..
    és jön nekem ide a hibajegy.. na az ilyentől kiakadok.. teljesen.. . ):

    Mindazonáltal istentelen jó megoldás tud ám lenni! Egyébként ami még ennél
    is durvább: Juniper-t particinálni "különálló" routerekre, és 2 interface-el meg egy
    cross-kábellel (unit-okkal) 4..5 (vagy több!) tagú csillag topológiát csinálni (:

Új hozzászólás Aktív témák