使用专用子网连接所有路由器/防火墙?
我的网络上有几个有状态的路由器/防火墙盒(pfSense、TMG 2010、ISA 2006)。目前,它们都与大多数最终用户设备和服务器在同一子网上有一个接口。我将进行一些更改,并将一些服务器放在这些防火墙后面的自己的子网上,所以我想知道我是否应该为路由器设置一个专用子网,以便通过该子网将数据包路由到彼此。没有路由协议,只有静态路由。 我试图避免异步路由,因为异步路由对于状态防火墙来说可能是一个问题,因为流量以不同的路径流入和流出网络。如果流量通过不同的路径回流,并且该路径上的防火墙在状态表中没有记录,那么流量可能会被阻止。 我的基本问题是:这是解决这个...