Ik zit met het volgende dilemma voor een DC design. Er wordt steeds meer gepushed richting een L3 design tot aan de access switches. Maar dit betekend ook (neem ik aan) dat inkomend verkeer op de access switch al kan worden gerouteerd op connected subnets. Ter reference heb ik snel een plaatje gepakt vanaf Cisco:

De vraag: waar zou ik het verkeer het beste kunnen filteren? Wanneer ik dit op de L3 access switches ga doen lijkt mij dit erg onoverzichtelijk wat betreft beheersbaarheid. Mij lijkt het beste om het verkeer centraal op een FW cluster ergens in de core te filteren. Wat is jullie ervaring hiermee, hebben sommige tips of blijven jullie L2 en spanning tree op de access laag draaien?
tldr: Hoe zorg ik ervoor dat 2 subnets op 1 access switch niet met elkaar communiceren.
Thanks!

De vraag: waar zou ik het verkeer het beste kunnen filteren? Wanneer ik dit op de L3 access switches ga doen lijkt mij dit erg onoverzichtelijk wat betreft beheersbaarheid. Mij lijkt het beste om het verkeer centraal op een FW cluster ergens in de core te filteren. Wat is jullie ervaring hiermee, hebben sommige tips of blijven jullie L2 en spanning tree op de access laag draaien?
tldr: Hoe zorg ik ervoor dat 2 subnets op 1 access switch niet met elkaar communiceren.
Thanks!
Mensen zijn gelijk, maar sommige zijn gelijker dan andere | Humans need not apply