模拟器有点问题,想问一个问题,网关在核心交换机上,例如:192.168.91.0.,192.168.92.0 ,192.168.31.0, 192.168.30.0,防火墙在汇聚和核心之间,创建两个域,我是否可以阻止,192.168.91.0 访问192.16.31.0,汇聚纯二层vlan透传
(0)
不可以,至少按我以下拓扑测试不行的。
1、网关都在核心交换机上
2、防火墙在核心和汇聚交换机之间,防火墙做透明模式。
3、核心--防火墙--汇聚,相互之间都跑Trunk,且允许vlan 91,31通过
4、确保PC到网关能通
PC4和PC5属于跨网段通信,必须有路由,所以在汇聚交换机上相互之间是不通的。但是配置网关之后,就能通。防火墙如果是按拓扑上这种部署方式的话,是起不到跨域之间的阻断的。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
网关都在核心也可以?