Hallo,
ich habe eine Frage zur DMZ. Wir haben 2 Gebäude und eins davon kann einen Glasfaseranschluss bekommen. Beide Gebäude sollen Internet, je ein eigenes Netz und einen DMZ-Bereich haben. Ich habe unten auch nochmal eine "Zeichnung" verlinkt.
Das Internet ist im Haus 1 und hat eine Firewall (FW Extern). Von dort gehen 3 Kabel auf Switch A auf dem 3 VLANs konfiguriert sind. Netz-Haus 1, Netz Haus 2, DMZ
Von Switch A geht ein Kabel zur Firewall (FW 1) im Haus 1. (Netz Haus1)
Von Switch A geht ein Kabel zu einem Server (DMZ Netz)
Von Switch A geht ein Glasfaserkabel zu Switch B
An Switch B ist wieder ein Server oä. Angeschlossen (DMZ-Netz)
An Switch B ist ein Kabel zur Firewall (FW2) von Haus 2 angeschlossen (Netz Haus 2)
Meine Frage ist nun, ob man das so macht. Vor allem die Glasfaserverbindung zwischen Switch A und B. Reicht da ein Kabel, da ja die Netzte getrennt sind oder legt man da für die DMZ ein weites Kabel und lässt dann ggf. die Switchs ganz weg?
Anders gefragt wenn auf den Switchs die Netze und Ports eingerichtet sind, darf man dann alles über ein Kabel zwischen den Switchs laufen lassen? Gehen tut auf jedenfall aber macht man das auch?
Zeichnung (Haus 1 ist links)
Freundliche Grüße