交换机可以根据需求来放行允许的vlan就可以了,需要防火墙配合做子接口(或者vlanif)终结vlan就可以了。
交换机的接口本身就不建议放行所有vlan,都是按需放行的
(0)
暂无评论
1,如果交换机和防火墙是通过二层连接,两边互联口都配trunk,交换机这边trunk口permit 一些你想要放行的vlan;
2,如果交换机和防火墙是通过三层连接,可以在交换机这边三层口挂ACL,deny一些你想要限制的vlan网段,最后用permit ip any;注意acl 的调用方向
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论