如拓扑图,网关都在核心上面,核心上面起了vlan10和vlan20的vlan ip子接口,下面有两个不同vlan的pc
需求是想实现配置交换机策略路由,将vlan10和vlan20的所有流量引流到右边的防火墙,引流后通过防火墙实现vlan10的pc 到vlan20的pc流量访问控制。
可以实现吗?
目前没有实验环境,就是不确定一台核心交换机内不同vlan流量之间的互访,是不是不通过交换机的路由表转发流量,是不是策略路由没法引流?
(0)
最佳答案
您好
(0)
啊,这样吗?意思是交换机上面不同vlan的互访流量,直接通过交换机内部转发,不是通过查路由表转发,对吗?
交换机作为网关,直接上交换机就转发了,引流到防火墙意义不大
引流到防火墙做控制无法实现,不走路由,直接到交换机网关转发
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的,谢谢