01-20-2017 10:36 AM - editado 03-21-2019 05:24 PM
Saludos,
Quiero implementar la topologia de 3 capas en la red corporativa.
La inquietud es como indica Cisco cada bloque se conecta al SW core , este debe hacer todo el enturamiento intervlans y control de acceso?.
El tráfico que va hacia router WAN debe ser Troncal, actualmente este equipo es un firewall que realiza el control del trafico.
O en que parte se ubica el Firewall en esta topologia.
el 01-20-2017 11:58 AM
Hola Jhon, en un diseño jerarquico de red es importante visualizar las diferentes capas y los equipos que van a formar parte de ellas (Core Distribución Acceso). Una vez que hayas definido esto tendrás una idea clara de las funciones que desempeñará cada uno de tus equipos y como conectarlos.
Te recomiendo que le des un vistazo al siguiente enlace y aclares algunas dudas y sigas preguntando que con gusto te apoyaremos.
http://www.cisco.com/c/en/us/td/docs/solutions/Enterprise/Campus/HA_campus_DG/hacampusdg.html
Saludos
Lp
el 01-20-2017 04:51 PM
Leonardo Gracias por su respusta.
El articulo en mención ya lo he mirado, pero lo que se quiere es a menor escala.
La sede solo cuenta con un SW core que conecta a los switches de acceso, a su vez este core se conecta otro SW que va a los servidores, y en este último el servicio WAN.
Agrande rasgo es la topologia actual y me intención y según cisco lo que cambiaría es conectar la WAN directamente al Core y el resto queda igual, de esta manera logro la jerarquía tres capas colapsada.
La inquietud es como el firewall, el cual conecta al servicio de internet, es el que realiza todo el control del trafico, de esta forma continuaría con la misma función?
el 01-23-2017 09:58 AM
Segun entiendo tu quieres migrar la conexion de tu WAN hacia el switch core! eso me parece bien. Ahora bien el Firewall "...es el que realiza el control del trafico" de esta forma continuaria con la misma funcion? No entiendo muy bien la pregunta pero La funcion del Firewall no va a cambiar ya que tus redes WAN no son filtradas por el Firewall, solo aquellas conexiones desde/hacia a Internet. En consecuencia, siempre y cuando exista dentro de tu Red una ruta (0.0.0.0) que apunte al Firewall este ultimo se encargara de manejar el enrutamiento y aplicar las politicas de seguridad en tu red.
Saludos
Descubra y salve sus notas favoritas. Vuelva a encontrar las respuestas de los expertos, guías paso a paso, temas recientes y mucho más.
¿Es nuevo por aquí? Empiece con estos tips. Cómo usar la comunidad Guía para nuevos miembros
Navegue y encuentre contenido personalizado de la comunidad