James D Asked: 2018-07-07 02:56:13 +0800 CST2018-07-07 02:56:13 +0800 CST 2018-07-07 02:56:13 +0800 CST HP A5500 路由到第二个防火墙 772 我当前的网络配置是 所有 ISP 均为 100/100Mbps,PA-500 目前负责所有路由。 ISP 3 提供了 500Mbps 的升级,但是 PA-500 的吞吐量为 250Mbps。由于预算限制,我将在几个月内无法升级我的防火墙。 所以我的问题是我是否可以在我的核心交换机上创建一个静态路由来将一个 VLAN 路由到 ISP 3 到他们提供的 Mikrotik 路由器,而不会影响我现有的网络。 此 VLAN 是一个开放的 WiFi 网络,在当前配置中已与网络的其余部分完全隔离。DHCP 和 DNS 不是问题,我只是在寻找一些意见,因为这不是我以前从未考虑过的问题。 routing 1 个回答 Voted Best Answer Tero Kilkanen 2018-07-08T00:18:31+08:002018-07-08T00:18:31+08:00 在我看来,您需要将 VLAN 3 分配给核心交换机中连接 ISP3 的 Microtik 路由器的端口,并从核心交换机和防火墙之间的中继中删除 VLAN3。 您无需考虑此处的 IP 级别路由,因为您已经有一个专用的 L2 VLAN 用于您的目的。 不,这不会危及您的网络,因为不需要修改 IP 层/防火墙。
在我看来,您需要将 VLAN 3 分配给核心交换机中连接 ISP3 的 Microtik 路由器的端口,并从核心交换机和防火墙之间的中继中删除 VLAN3。
您无需考虑此处的 IP 级别路由,因为您已经有一个专用的 L2 VLAN 用于您的目的。
不,这不会危及您的网络,因为不需要修改 IP 层/防火墙。