通过交换机ACL和防火墙实现A部分仅能访问A的Server,B部分仅能访问B的Server,但A和B之前会有切换,Server不会变。如果A和B固定使用某一个大的网段,防火墙上开通两个固定网段的权限就行了,但A切换为B或B切为A时就会修改大量接入层设备(汇聚下面还有接入层,拓扑图没画出来,接入层与汇聚之间走ACCESS不能改为trunk,网关在汇聚上),切换起来就很麻烦,如果不区分网段,接入层不用修改,但更改权限时防火墙和交换机的ACL又会重新写,同样麻烦。现在想实现防火墙权限写完了后面尽量不动,接入层也不修改,在汇聚上修改配置,能实现A和B切换时权限也能更改。想请教一下有没有大佬知道什么技术或方法能实现。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
具体怎样做呢