>есть основной и резервный pixы 515 и свитч cisco 2950, хочу завести
>все интерфейсы pix -ов на этот свитч, создав четыре vlan сети
>(с разными ip), две под - дмз, одна под inside, одна
>под outside, vlan на 2950 еще не поднимал, скажите, правильно ли
>использовать один 2950 для 4 указанных сетей? С точки зрения security неправильно смешивать разные зоны безопасности на одном устройстве. Но это актуально, ессно, если есть деньги :-) Правильно было бы в такой ситуации поставить 3 свитча 2950, а если задуматься еще и о резервировании, то лучше 6 и 3750, по 2 в стеке.
>имеет ли смысл для серверов в дмз, сидящих на разных портах пиксов
>использовать одну и ту же сеть или лучше разные сетие? (первый
>сервер в дмз - почта, второй - прокси).
Странный вопрос. Если разные vlan-то разные сети.
На разные порты pix-ов одну сеть вы не повесите.