在V7 集中转发模式中,AC开启user-isolation后,如何实现特定用户之间的互访。
可通过以下配置实现用户之间互访,使能VLAN用户隔离时带上参数permit-unicast后,用户之间单播报文不再被限制。 通过arp fast-reply,由AC帮助用户互相学习ARP 。
vlan 1
arp fast-reply enable
#
user-isolation vlan 1 enable permit-unicast
user-isolation vlan 1 permit-mac 0001-0002-0003
以上只能用于用户直接单播发现对方的应用,比如访问主机,FTP,http等等。 如果要借助其他组播、广播报文进行相互发现,那就无法实现了。
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作