Наш провайдер предоставляет блок IP-адресов /27. Я хочу назначить 5 IP для одного брандмауэра, 1 IP для другого брандмауэра.
Межсетевой экран с 5 IP-адресами будет Sophos XG - 1 IP будет использоваться для внутренней сети, а остальные 4 будут назначены DMZ. Я предполагаю, что я могу сделать 1:1 NAT для них, так что каждый хост в DMZ может иметь свой собственный IP для таких сервисов, как www, ftp и т.д.
Моя мысль заключалась в том, чтобы поместить что-то перед обоими межсетевыми экранами, чтобы иметь возможность назначать пространство IP.
ISP -> SWorRTR -> FW1 -> Internal
-> DMZ
-> FW2 -> Service
Будет ли работать тупой переключатель или мне понадобится что-то вроде переключателя L3? Будет ли лучше использовать роутер?
Насколько я понимаю, маршрутизаторы предлагают больше возможностей, но маршрутизация медленнее, тогда как коммутатор L3 может кэшировать пакеты в таблице маршрутов.