现有网关在S5560E交换机设备(s5560ei-cmw710-system-r1309p02),有vlan 10和vlan 20的网关,然后此三层网关交换机下挂一个S5130(s5130s_ei-cmw710-system-r6113)作为2层交换机,两个终端接S5130。想请教下如何做到终端1通过MAC认证后分配到vlan10 只能上外网不能连公司内网,终端2通过MAC认证后分配到vlan 20内外网都可以连。(我想的是vlan 10 和vlan 20在网关上通过packet-filter做到访问控制,但是如何将终端1和终端2分别划到不同vlan且终端1和终端2接入位置不固定)
三层网关交换机s5560ei-cmw710-system-r1309p02,下挂二层接入:s5130s_ei-cmw710-system-r6113,上联防火墙及公网出口
网关vlan 10和vlan 20 ,vlan 10只能访问外网不能访问192.168.0.0/16,vlan 20 能访问所有。
二层接入只允许授权或者特定MAC终端能联网,否则接入也无法访问任何网络。
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
请问有没有相关配置参考呢。