交换机划分4个VLAN,如何设置路由器只允许3个VLAN通过,1个VLAN不能通过,但是VLAN间能够互通,如何配置和操作,请指教!
(0)
最佳答案
ER路由器,vlan之间三层互访本身是可以的,所以vlan间互访需求没问题
不允许vlan4访问公网,需要结合出站通信策略来做,思路为:
创建规则1,规则为允许,源地址范围vlan4,目的地址范围,vlan1-3
创建规则2,规则为禁止,源地址范围vlan4,目的地址范围所有
顺序不能乱,规则1为vlan间互访的需求
规则2是禁止范围公网的需求
(0)
但是新增出站通信策略的时候,规则行为只有禁止,没有允许,怎么处理呢?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那就只能在出站策略中,目的地址范围,把vlan1-3的IP地址剥离出来,除vlan1-3的IP地址范围,全部禁止访问