在终端侧tracert不同网段终端IP出现网络环路
对齐方式
核心交换机旁挂一台防火墙,核心交换机通过二层聚合组,并起两个三层IP地址与防火墙做互联,终端用户网关全在核心交换机上
防火墙配置三层聚合组,并配置两个三层子接口对应核心交换机IP地址段做互联
核心交换机使用ACL匹配允许的地址段,通过PBR 进行强制引流至防火墙中,并在interfacevlan中进行调用PBR策略
防火墙将两个三层接口分别划分trust区域和untrust'区域并配置安全策略
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的 谢谢大哥