目前M9006通过物理端口划分不同的安全域,各个业务网段(A、B、C、D)交换机分别接m9006不同的物理端口,不同网段直接通过域间策略命令做acl;现将要部署一套虚拟化,包含了A.B.C.D网段,通过一台交换机再接到M9006上;要求原有的基于物理端口的安全域不变,域间策略不变,实现新上的虚拟化主机网络可以通过配置策略限制访问; 还有其他什么办法可以实现不改变原有的策略,又能实现新部署的虚拟化主机网络可以进行限制。。不知道我这样描述是否能够理解、、、、 麻烦大神帮我理一下,谢谢!!!! 以后会逐步替换物理机,所以不能直接将原有的安全域和域间策略删除。。。
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
需要怎么配置才能实现 原有的配置不动,新加的可以策略控制