节点1路由器、节点2路由器至核心交换机三层互联。
节点1、节点2下接业务终端。通过路由器访问互联网
需求:节点1、节点2之间三层隔离,部分网段需要互访。
(0)
最佳答案
访问互联网正常路由打通即可,做限制隔离且部分网断互访可以在核心上做包过滤,包过滤的acl配置的时候先允许再拒绝
(0)
节点比较多,50个节点,这样写策略是不是比较麻烦
所有节点路由器默认路由到核心交换机,在核心交换机到每个节点得路由器做包过滤策略,acl写每个节点不允许访问得地址就行,最后加一个permit any
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
节点比较多,50个节点,这样写策略是不是比较麻烦