安全的L2连接

由于一些快速的变化,我还需要在新的位置提供vlan(s)。 拓扑如下所示:

(main location, vlans:id=6(workstations),id=8(phones)) | my_switch01 \ \ some_not_sec_switches / / my_switch02 | (new location vlans:id=6,8) 

我想确保my_switch01(hp4108GL)和my_switch02(3com 3824)之间的连接。 首先,我考虑购买两台ASA5505-BUN-K9设备,但我相信它们对于安全连接两个站点到站点(更像安全的L3连接)更有用。 他们有一个“透明防火墙模式”,但经过一些阅读,我仍然不确定是否有可能。

是否可以使用两个ASA5505-BUN-K9来保护两台交换机之间的连接,我称之为vlan-to-vlan?

您可以将它们用作L2防火墙,但是根据您的需要,如果select了这种方式,那么最好不要跨越子网,然后使用L3防火墙(如果需要)。