目前环境如图,SW1相当于运营商处,
SW2是我核心交换机S12518(做了IRF,目前看文档,做了IRF的做不了端口隔离),
运营商(SW1)二层下来至我SW2,目前需求是,PC3和PC4不能互通,PC5和PC6也不能互通,但均需与外网互通,即可通过TRUNK链路进行上网,请问有什么技术可以实现这一点?如何实现?
(0)
最佳答案
您好,请知:
PC3和PC4不能互通,PC5和PC6也不能互通 可以使用高级ACL来实现,通过高级ACL内指定源地址和目的地址进行deny,其他全部放行就可以了。
以下是高级ACL的配置案例链接,请参考:
(0)
请问二层包也能隔离吗
也可以,如果针对IP不能隔离,也可以使用二层ACL来隔离。
二层ACL是针对MAC地址的限制,可以限制这个MAC地址不能访问哪些MAC地址,甚至拒绝这个MAC接入进来。
可能这个方式不适用,因为我只能分配公网IP给客户使用,但是并不能限制客户去使用哪一台机器,机器的mac地址也会不确定什么时候发生变化
机器不确定的话用二层ACL确实不适用,那就高级ACL来限制了,通过IP的方式。
把PC的线全接一台设备上不就行了
(0)
不太懂你的意思
不太懂你的意思
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
机器不确定的话用二层ACL确实不适用,那就高级ACL来限制了,通过IP的方式。