ฉันต้องการแยกหลายโฮสต์ออกจากเครือข่ายท้องถิ่นและวางไว้หลังไฟร์วอลล์ ฉันต้องการใช้ VLAN เพื่อแยก "ทางกายภาพ" แทนที่จะใช้เครือข่ายย่อยที่แตกต่างกัน ความคิดของฉันคือการใช้สวิตช์ที่รองรับ VLAN และสร้างเครือข่ายดังนี้:
P1 และ P2, P3 และ P4 เป็นสี่โฮสต์ที่แตกต่างกันซึ่งอยู่ในเครือข่าย "ทางกายภาพ" สองเครือข่ายแยกกัน (VLAN 1 และ 2) ควรได้รับการป้องกันโดยไฟร์วอลล์/เกตเวย์บน P5
P5 ควรทำหน้าที่เป็นไฟร์วอลล์/เกตเวย์ที่ควบคุมข้อมูลระหว่างโฮสต์ที่แยกจากกันและเครือข่ายที่มีอยู่ มีเพียงหนึ่ง NIC ที่ต้องเชื่อมต่อกับเครือข่ายที่มีอยู่ (ไม่มี VLAN) และสอง VLAN
P6 เป็นอัปลิงค์ไปยังเครือข่ายที่มีอยู่
คำถามของฉันตอนนี้คือ:
- แนวคิดนี้สามารถทำงานได้ตามที่คาดไว้หรือไม่ (กำหนดการกำหนดค่าที่ถูกต้อง) เช่น โฮสต์บน P5 สามารถมี IP ได้หลายรายการ/เป็นส่วนหนึ่งของหลายเครือข่ายด้วย NIC เดียว ทำหน้าที่เป็นเกตเวย์/ไฟร์วอลล์ระหว่างโฮสต์ที่แยกจากกันและที่มีอยู่ เครือข่าย และหากไม่มีข้อผิดพลาด/ข้อบกพร่องที่ฉันไม่ได้พิจารณาซึ่งอาจทำให้ข้อมูลไหลระหว่างเครือข่ายผ่านไฟร์วอลล์ได้
- ฉันเดาว่าสวิตช์ต้องรองรับ VLAN ที่ติดแท็ก (แทนที่จะเป็น VLAN ตามพอร์ต) เนื่องจาก P5