我有一个现有的防火墙+交换层,它被分成每个客户端的VLAN,具有自己的编号策略等。这个层通过中继端口相互连接,使得在一个交换机上编号的VLAN在任何其他交换机上都可以使用。
现在我的一个客户想要在他们的VLAN中引入一个负载平衡器。 该设备还指定VLAN(例如,将pipe理stream量与平衡stream量分开)。 我们仍然要求他们的stream量与所有其他客户端分开(这就是为什么我们有VLAN的原因),所以我的意图是分配标准访问交换机端口,分配给他们的VLAN,就像我们只是另一台服务器。
我没有足够的testing设备在我的实验室做这个全面的处理,所以我的问题是真的,它的工作?
进一步来说:
(如果重要的话,所讨论的设备都是思科:防火墙+交换层的ASA5540 + Cat2960,平衡器的ACE4710)

Cisco ACE负载均衡器可以select在端口上标记VLAN或使用未标记的访问端口。 这个configuration你没有问题。 您可能必须为ACE的pipe理端口创build一个新的VLAN,并将该服务器场放在仅交换的VLAN中。 资源