свой фаервольный влан - хуета?
Если у вас дизайн не позволяет так делать, то так и пишите - нет технической возможности. Если позволяет позволяет и тем более вы сами им про это рассказали, то чего теперь ныть то. Берите и делайте. Технически вы ограничены только количеством вланов и может лицензий на кол-во вланов на файрволе. Архитектурно в этом подходе нет ничего особенного. Безопасники будут хотеть микросегментацию везде где это можно, потому что у них нет задачи, чтобы сеть работала. У них задача - чтобы соблюдались документы (полиси, комплаенс и т.д.).
Обсуждают сегодня