交换机是S7606E-S,在上面设置了多个VLAN、DHCP服务,各vlan的机器能正常通过防火墙上互联网,也能互相访问对方。现在有个想法,能不能将一个vlan隔离出来?即被隔离的vlan不能和其他vlan互相访问,即不能ping通对方IP。当然上互联网都是必须的。我看了资料,是不是策略路由有点可能做到?但其中的概念、命令把我绕晕了。
(0)
最佳答案
配个端口隔离
http://www.h3c.com/cn/d_201810/1116592_30005_0.htm
如果有帮助到您,请点一下 “采纳” 按钮已完成您的提问,万分感谢!
(0)
端口隔离对物理端口是有效的,但vlan的虚拟端口,没有port-isolate命令。
最简单的包过滤就可以实现了。
请参考下面随手写的案例:
(0)
测试成功了,谢谢!
图片有点模糊,我试一下能否走通。
包过滤用在vlan下能行么?据说仅基于端口。Qos策略的ACL好像能行,但太难搞了。
测试成功了,谢谢!
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
端口隔离对物理端口是有效的,但vlan的虚拟端口,没有port-isolate命令。