假设有40个vlan,如何实现少配置命令实现vlan间隔离,如果写acl得写上百条deny,有没有更好的办法。
(0)
vlan本身不就是二层隔离的吗?vlan间互通是通过三层来实现互通的。也可以用super vlan来实现二层隔离。
(0)
那就用super vlan可实现sub vlan间的二层隔离。super vlan作为网关,只要不在网关下配置vlan间的ARP代理,sub vlan的三层是不会互通的。
就是如何实现三层不通,除了写大量deny acl 在vlan网关调用之外,有没有别的办法
那就用super vlan可实现sub vlan间的二层隔离。super vlan作为网关,只要不在网关下配置vlan间的ARP代理,sub vlan的三层是不会互通的。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
有没有配置举例