主路由器是H3C ERG2-450W,目前是关闭了WIF,在LAN2上接了一个其他品牌无线路由器做有线中继(无线路由器当AP使用),LAN1这边是接的交换机,后面是办公网路。
现在的需求是:
需求1: LAN2下面的所有设备,比如笔记本PC或手机,只能上外网,不能访问LAN1的办公网络
需求2: LAN2下的设备,可以上外网,是否能访问LAN1内部网络,按照mac地址来控制
这两个需求,哪个能实现,需要怎么实现?
网络拓扑如下:
(0)
最佳答案
您好,请知:
需求一:可以使用ERG2-450W内的防火墙出入站规则来实现LAN2的网段无法访问LAN1
需求二:由于LAN2下是无线路由器,路由器出来应该是WAN有地址转换的配置了。如要要实现指定MAC来访问LAN1,可在LAN2下的路由器上部署。
以下是ERG2-450W的用户手册:
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论