对齐方式
组网如图:
所有网关在核心,vlan200网关 10.67.200.254,vlan201网关10.67.201.254,以此类推,
核心以下全为二层链路,现在业务已在运行,没法做太多拓扑改变,现要求如下:
用最简单的方法,在核心上配置,让vlan195 to vlan204不能互相访问,但是vlan195 to vlan204可以访问vlan192 to vlan194服务器网段,
vlan192 to vlan194之间可以互相访问无限制
现在使用的是ACL,但是后续还会增加很多vlan,用ACL不是长久之计,也测试了private-vlan,但是只能用在上层链路的二层,supervlan又是虚拟
网关,不适合现在的场景(无法大改)
有没有一种技术,可以在核心层(网关层),用最简单的方法,让不想互通的vlan加入到隔离vlan,但是不影响访问非隔离vlan,以后增加不想互通
的vlan直接放入隔离vlan就ok
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论