Relacione os prós e contras de ambos os cenários e decida. Só você pode saber qual é a melhor opção, pois sabe quais são os seus requisitos de ambiente. Vou começar:
Com switch de camada 3
- Menos carga no ASA
- O ASA lida apenas com tráfego externo
- todas as sub-redes da LAN estão contidas nos comutadores.
Sem interruptor de camada 3
- Não é necessário comprar o interruptor da camada 3
- Toda a rede interna está exposta ao ASA
- Você pode filtrar o tráfego interno usando o ASA, se necessário.
etc.