ER3108GW上有八个lan口,其中两个口连接有公司的核心交换机。目前想在ER3108的空余lan口上加入一台***作为公司dmz***。将公司核心交换机的端口划分到与dmz***端口不同的vlan中,dmz仍然可以访问公司内部***,但是我们想让dmz无法直接访问内网。
(0)
最佳答案
你这个是三层IP互通的吧,如果是二层隔离,只要设置不通的vlan id就行了,如果是三层隔离,需要做防火墙里的出站通信策略,禁止lan8口下主机IP地址访问内网的IP地址段
(0)
好的,多谢,我试试
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的,多谢,我试试