Nhờ góp ý về sơ đồ mạng thực tế

Hiện tại mạng ở chỗ mình đang bị chập chờn, mình nghĩ do Draytek 2920 quá tải và đường trunk không xử lý được tốt, do Daytek có quá nhiều rule lọc url- cấm ip truy cập internet theo phòng ban... theo sơ đồ 1

MZ51HC.jpg


, Mình có ý cải tiến theo sơ đồ 2
jbYSAG.jpg


, có ai góp ý giùm. Nếu mình sử dụng Asa thì không cần switch layer3 và router, nhưng không biết có hợp lý không.
 
Top