原计划把上网行为管理器放在路由器和核心交换机中间,但是因设备性能不足需要把行为管理器放到B,C部门前面,又因为接口不够,无法直接放在其前面。(B\C部门链接核心交换机的线路实际有6条)但又没有经费购买全新的光交换机做级连。
综上,现在需要核心交换机的端口进行隔离,目标是把核亥心交换机分成两台物理交换机,然后通过物理线路做级联从而达到管理部分部门的效果。
因行为管理器性能问题,仅仅、B\C部门通过上网行为管理上网,目前全部网关VLAN都在路由器上,A、B、C部门均分配了对应VLAN,在不能影响各部门(全网Abc部门)通信的前提,如何让BC部门走上网行为管理后再经过核心交换机出去?----端口隔离可以做到吗?
(0)
端口隔离可以隔离掉二层/三层报文
(0)
可以完完全全隔离?
如果可以的话,我又怎么把它接回出来呢
就直接把上网行为管理器旁挂在核心交换机上,然后把B、C部门的网关下放到上网行为管理器,路由器配一条回程路由给上网行为管理,上网行为管理配一条默认路由给路由器就行。(旁挂时只需接一条网线就行)
(0)
旁路有功能限制呢,,哭,,还是透明比较好,路由模式呢。又怕性能不够,没有钱的世界好难哈
旁路有功能限制呢,,哭,,还是透明比较好,路由模式呢。又怕性能不够,没有钱的世界好难哈
VRF隔离
(0)
具体是?希望能分享谢谢
具体是?希望能分享谢谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
如果可以的话,我又怎么把它接回出来呢