evpn作为控制平面,vxlan的分布式网关中,不通的网段之间是如何实现访问控制的了?
(0)
分布式网关,l2 l3网关在同一台leaf 上,同网段通信是通过L2网关,跨网段通过L3
(0)
我的问题点是,如何实现类似于传统网关利用acl使用入向或者出向流量控制了
正常写acl即可,策略运用在2 3 层网关处即可,这种方法,写策略的话比较繁琐。或者可使用控制器进行微分段精细访问,这个是在控制器上面有个策略访问矩阵的。只需要拖拽就可以实现子网互访控制。
应该通过evpn底层BGP互通来实现,不同网段依靠不同vsi来实现
(0)
每个leaf上面都有网关,如果要通过控制入向和出向的rt,岂不是很麻烦
每个leaf上面都有网关,如果要通过控制入向和出向的rt,岂不是很麻烦
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
模拟器里面在leaf上的l2和l3都有策略,都匹配不上策略