Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VLAN Ethernet: When to use?

Hello
I support a ASG 425 that is currently configured with several VLANs on the lag0 interface.

I wonder if this is required...

1) There is a coreswitch that does the routing between this VLANs anyway (so ASG is not involved in any filtering between VLANs...I guess that would be a usecase for using VLAN-interfaces in the ASG?)

2) The core switch has a default route set to one of those IPs of the ASG

Wouldn't it be smarter / less cluttered to configure just one standard Ethernet Interface with that IP address and kick out all the other VLAN-Interfaces?

Best regards and sorry for the pretty basic question


This thread was automatically locked due to age.
Parents
  • Hello
    yes that is correct.
    The VLANs are used to break down broadcast traffic and via IP helpers to separate the network into subnets which are handled by different DHCP-subnets.

    A few days ago I tried to do just what you suggested:
    I deactivated all VLAN-interfaces where i thought there shouldn't be any dependencies. But the ASG wasn't reachable anymore from the LAN afterwards (not even on IPs where I didn't deactivate the interfaces)

    Best regards
Reply
  • Hello
    yes that is correct.
    The VLANs are used to break down broadcast traffic and via IP helpers to separate the network into subnets which are handled by different DHCP-subnets.

    A few days ago I tried to do just what you suggested:
    I deactivated all VLAN-interfaces where i thought there shouldn't be any dependencies. But the ASG wasn't reachable anymore from the LAN afterwards (not even on IPs where I didn't deactivate the interfaces)

    Best regards
Children
No Data