两个VLAN,划分完后,两个VLAN下的主机自动可以ping通,想要做两个VLAN下的主机隔离、也就是互相ping不通,如何设置。
我在路由器上划分了两个VLAN:1、 PVID:200,IP:192.168.200.1 ,下面的主机ip:192.168.200.2,2、PVID:201,IP:192.168.201.1 , 下面的主机ip:192.168.201.2
现在这样设置,两个主机可以ping通,想要做到ping不通,应该如何设置,谢谢!
(0)
最佳答案
在安全专区--防火墙----出站通信策略,缺省允许,新增的就是禁止
做两条,
第一条源接口,源ip,是vlan1,目的ip是vlan2的地址段
第二条源接口,源ip,是vlan2,目的ip是vlan1的地址段
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论