This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VLANs and Interfaces

Hey all, right now we have about a dozen VLANs spread around all seven of the ASG220 ports. I'd like to consolidate or simplify this if possible. Is there a best practice? There doesn't appear to be any rhyme or reason how the person who was here before me allocated\defined VLANs to the ASG interfaces. What''s strange is the trunk ports on the switch that connect to ASG interfaces allow all VLANs. In that case.. why not just allow all VLANs on one ASG port and be done?


This thread was automatically locked due to age.
Parents
  • ok... I think I am going to give it a shot.. Here is how it would look. 

    UTM220 Pri E1 and UTM220 Sta E1 ---> Basic Switch > ISP 

    UTM220 Pri E3  UTM220 Sta E3 VLAN2 for HA

    UTM220 Pri E0 ---> Cisco Switch VLAN3 (Internal CORP)
    UTM220 Sta E0 ---> Cisco Switch VLAN3 (Internal CORP)

    UTM220 Pri E2 ---> Cisco Switch VLAN4 (DMZ)
    UTM220 Sta E2 ---> Cisco Switch VLAN4 (DMZ)

    UTM220 Pri E4,E5,E6,E7 aggregated aka portchannel---> Cisco Switch portchannel VLANs 10-20 (Clients)

    UTM220 Sta E4,E5,E6,E7 aggregated aka portchannel---> Cisco Switch portchannel VLANs 10-20 (Clients)
     
    There would then be a 10gb portchannel between the two Cisco switches which trunks all the VLANs.

    Thoughts?
Reply
  • ok... I think I am going to give it a shot.. Here is how it would look. 

    UTM220 Pri E1 and UTM220 Sta E1 ---> Basic Switch > ISP 

    UTM220 Pri E3  UTM220 Sta E3 VLAN2 for HA

    UTM220 Pri E0 ---> Cisco Switch VLAN3 (Internal CORP)
    UTM220 Sta E0 ---> Cisco Switch VLAN3 (Internal CORP)

    UTM220 Pri E2 ---> Cisco Switch VLAN4 (DMZ)
    UTM220 Sta E2 ---> Cisco Switch VLAN4 (DMZ)

    UTM220 Pri E4,E5,E6,E7 aggregated aka portchannel---> Cisco Switch portchannel VLANs 10-20 (Clients)

    UTM220 Sta E4,E5,E6,E7 aggregated aka portchannel---> Cisco Switch portchannel VLANs 10-20 (Clients)
     
    There would then be a 10gb portchannel between the two Cisco switches which trunks all the VLANs.

    Thoughts?
Children
No Data