客户需求:因为实际要做很多限制,所以在核心上做acl太麻烦,而且修改还不方便。 客户想在旁挂防火墙上做访问策略,禁止1 网段某ip 访问2网段,
可以实现嘛?
(0)
最佳答案
可以,比较麻烦,需要交换机把流量引到防火墙
(0)
不引过去的话 就无法做限制
我的交换机都是25G网口上行是100G网口,数据交换很大,引过去之后我的核心交换速率会受防火墙影响吧
不引过去的话 就无法做限制
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我的交换机都是25G网口上行是100G网口,数据交换很大,引过去之后我的核心交换速率会受防火墙影响吧