Networking
intervlan 路由和基於策略的路由之間的區別
我嘗試使用 Cisco C3550 24 EMI 從 26er 子網中拆分單個主機地址。我的想法是,在一個埠上,我將電纜連接到 26er 子網(例如 vlanWAN),在第二個埠上,我為大多數 IP(例如 vlanLAN)連接防火牆,現在在第三個埠上,我連接單個主機我嘗試拆分(例如 vlanCustomer1)。
順便說一句,我的想法是,為子網中的每個 IP 設置允許/禁止。因此,對於埠 3 (vlanCustomer1),我只允許 1IP,其餘的到埠 2 (vlanLAN),在埠 1 (vlanWAN) 上,我允許所有 IP。那可能嗎?
有什麼建議嗎?
問候雷內
聽起來您確實想要某種類型的 VACL 設置。以下是有關思科 VACL 功能的更多資訊:
http://www.cisco.com/en/US/products/hw/switches/ps700/products_tech_note09186a008013565f.shtml
儘管如果您有 EMI,您也可以在簡單的 ACL 中執行此操作。以下是有關 ACL 的更多資訊:
http://www.cisco.com/en/US/products/sw/secursw/ps1018/products_tech_note09186a00800a5b9a.shtml#intro