Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VLAN Ethernet: When to use?

Hello
I support a ASG 425 that is currently configured with several VLANs on the lag0 interface.

I wonder if this is required...

1) There is a coreswitch that does the routing between this VLANs anyway (so ASG is not involved in any filtering between VLANs...I guess that would be a usecase for using VLAN-interfaces in the ASG?)

2) The core switch has a default route set to one of those IPs of the ASG

Wouldn't it be smarter / less cluttered to configure just one standard Ethernet Interface with that IP address and kick out all the other VLAN-Interfaces?

Best regards and sorry for the pretty basic question


This thread was automatically locked due to age.
Parents
  • try a traceroute from the different subnets to the ASG, then you may be able to figure out how the packets are routed.
    Personally I would let the ASG handle the VLAN-routing. I believe it does a better job in routing than most L3-switches do and you also get the capabilities of the ASG (real firewall in stead of ACL's usually available in switches).
Reply
  • try a traceroute from the different subnets to the ASG, then you may be able to figure out how the packets are routed.
    Personally I would let the ASG handle the VLAN-routing. I believe it does a better job in routing than most L3-switches do and you also get the capabilities of the ASG (real firewall in stead of ACL's usually available in switches).
Children
No Data