公司员工400人左右,想采购h3c的两个型号的交换机,一个是主三层交换机,需要能做vlan和acl访问控制,另一个型号是接入层的二层交换机,如何。。。麻烦各位大神提供,建议一下型号,谢谢!!!
另外要实现如下功能:
192.168.1.X可以联通其它网段的,而其它网段不能访问1网段要如何实现?除了acl还有其它方法吗?
拓扑图见附件
三层现暂定是s5560,其它5台是2层的
(0)
最佳答案
关于单向访问的问题,不知道业务是什么类型的?如果是tcp,可以通过使用ACL deny不带有ack标志位的tcp连接报文实现,如果是UDP,恐怕交换机搞不定
(0)
小弟没深入研究,简单理解为,只是vlan间不能ping 通,或访问对方文件等资源就可以
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
小弟没深入研究,简单理解为,只是vlan间不能ping 通,或访问对方文件等资源就可以