سلام
طبق تصویر دو تا شبکه کاملا مجزا داریم.
یکی تشکیل شده از یک subnet که هر 3 نود توسط یک سوئیچ به هم دیگه متصل هستند.
دومی تشکیل شده از دو subnet که نود ها به وسیله یک روتر میکروتیک به هم متصل شده و مسیر یابی یه عهده میکروتیک گذاشته شده.
مسلما این دو شبکه کاملا جدا از هم هستند و هیچ گونه ارتباط فیزیکی و منطقی در هیچ لایه ای از شبکه با همدیگه ندارن و نباید هم داشته باشند.هم به دلایل امنیتی و هم مشابه بودن ip ها.
آیا امکان داره که طبق تصویر زیر سوئیچ رو حذف کنیم و وظیفه سوئیچ رو هم به عهده میکروتیک بزاریم و همون امنیت و عدم ارتباط بین شبکه هارو در تمام لایه ها داشته باشیم ؟
تو این حالت آیا نیاز به تعریف filter ی هم وجود داره ؟
اصلا ترافیک بین پورت های یک بریج ، ارتباطی با پورت هایی که عضو اون بریج نیستند میتونه داشته باشه ؟
اگه از دستور:
هم برای مدیریت ترافیک بین پورت های bridge در IP > Firewall میکروتیک استفاده کرده باشیم چی ؟کد:interface bridge settings set use-ip-firewall=yes
کلا این کار اصولیه ؟
موضوعات مشابه:
- دانلود میکروتیک 5.22 نصب شده روی میکروتیک
- سوال در رابطه با بستن آنتن روی برد میکروتیک
- راهنمایی در مورد روتینگ در میکروتیک جهت انتقال یک رتج آی پی ولید بین دو روتر میکروتیک
- اضافه کردن VLAN بر روی روتر میکروتیک و سوئیچ 2960
- روتینگ بین VLAN ها روی سوئیچ 3750