怎样实现vlan之间的隔离,确保vlan与其他vlan之间不能通信但不影响其他vlan之间的通信
(0)
(0)
这是端口隔离,有基于vlan隔离做acl的案例吗
这是端口隔离,有基于vlan隔离做acl的案例吗
vlan本来就是用来隔离数据的,vlan之间是不互通的,vlan之间的互通,是在三层交换机上,利用了三层交换机的路由功能,一次路由多次交换。如果想让三层交换机的vlan之间不互通,需要利用包过滤功能,在网关上做packet-filter,例如:
acl advanced 3001
rule 11 deny ip source 172.22.20.0 0.0.0.255 destination 172.22.50.0 0.0.0.255
#
interface Vlan-interface20
ip address 172.22.20.1 255.255.255.0
packet-filter 3001 inbound
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明