具有不同VLANconfiguration的设备的交互

我有一个现有的防火墙+交换层,它被分成每个客户端的VLAN,具有自己的编号策略等。这个层通过中继端口相互连接,使得在一个交换机上编号的VLAN在任何其他交换机上都可以使用。

现在我的一个客户想要在他们的VLAN中引入一个负载平衡器。 该设备还指定VLAN(例如,将pipe理stream量与平衡stream量分开)。 我们仍然要求他们的stream量与所有其他客户端分开(这就是为什么我们有VLAN的原因),所以我的意图是分配标准访问交换机端口,分配给他们的VLAN,就像我们只是另一台服务器。

我没有足够的testing设备在我的实验室做这个全面的处理,所以我的问题是真的,它的工作?

进一步来说:

  • 具有自己VLAN策略的VLAN定义设备是否会与我的VLAN策略一起插入接入端口,是否会导致两种策略的交叉污染?
  • 来自该VLAN定义设备的stream量是否仅仅被两次封装:首先是自己的VLAN标记,然后是交换层的VLAN标记,并且可以合理地期望正确地展开(例如,用于回复stream量)?
  • 假设服务器也将连接到交换层的同一客户端VLAN上的接入端口,那么负载均衡器与服务器通信会有什么困难吗?
  • 即使我正在寻找平衡器驻留在交换层的访问端口上,我是否必须将平衡器的VLAN编号分配为与交换层的VLAN特别相符或相异?
  • 相反,如果我正在考虑为使用相同平衡器的多个客户端提供负载平衡服务,是否只configurationVLAN号以便将互连的交换器和平衡器端口configuration为中继端口?

(如果重要的话,所讨论的设备都是思科:防火墙+交换层的ASA5540 + Cat2960,平衡器的ACE4710)

附加物

图,按要求

Cisco ACE负载均衡器可以select在端口上标记VLAN或使用未标记的访问端口。 这个configuration你没有问题。 您可能必须为ACE的pipe理端口创build一个新的VLAN,并将该服务器场放在仅交换的VLAN中。 资源