服务器 1和2 在3层上 客户机在2层上 让2台服务器互相通信 服务器2与服务器1下的客户端隔离,服务器1与服务器2下的客户端隔离.
服务器1 192.168.1.254 客户机 192.168.1.2-200
服务器2 192.168.50.254 客户机 192.168.50.2-200
(0)
最佳答案
1. 在服务器1上,添加一条静态路由,将目的地址为192.168.50.0/24的数据包转发到服务器2的IP地址:
ip route 192.168.50.0 255.255.255.0 192.168.1.254
2. 在服务器2上,添加一条静态路由,将目的地址为192.168.1.0/24的数据包转发到服务器1的IP地址:
ip route 192.168.1.0 255.255.255.0 192.168.50.254
3. 在服务器1和服务器2上,分别配置ACL(访问控制列表),以实现客户端与另一台服务器的隔离:
在服务器1上:
access-list 101 deny ip any 192.168.50.0 0.0.0.255
access-list 101 permit ip any any
interface <接口名称>
ip access-group 101 in
在服务器2上:
access-list 102 deny ip any 192.168.1.0 0.0.0.255
access-list 102 permit ip any any
interface <接口名称>
ip access-group 102 in
这样,服务器1和服务器2就可以相互通信,但客户端与另一台服务器之间的通信将被阻止。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论