最初使用 packet-filter +acl禁止了vlan互访,但是进行策略路由后,packet不生效了。
搜索其它资料说是,策略路由优先其它路由(包括直连路由)。那么现在求教一个简单例子进行vlan禁止互访和策略路由。
情况如下:1、vlan10 服务器,192.168.10.0
2、vlan20 财务部,192.168.20.0
3、vlan 30 业务部,192.168.30.0
4、vlan100 无线,192.168.100.0
要求在核心交换机做配置:所有人可以访问打印机192.168.10.11 和192.168.10.12
vlan20 可以访问财务软件192.168.10.10
vlan30可以访问业务软件192.168.10.30
wifivlan只能访问打印机
vlan10 ,20,30上网从R1走wifi从R2走
(0)
最佳答案
您好,请知:
(1)
貌似不行,在互联的trunk口设置packet-filter后,依然还是策略路由生效
具体是什么问题,策略路由没生效还是哪个地方没符合预期?
(0)
策略路由生效,设置的vlan之间不互通不生效
策略路由生效,设置的vlan之间不互通不生效
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
有没有低于包过滤优先级的其他方法进行路由路径选择