Networking

intervlan 路由和基於策略的路由之間的區別

  • August 17, 2011

我嘗試使用 Cisco C3550 24 EMI 從 26er 子網中拆分單個主機地址。我的想法是,在一個埠上,我將電纜連接到 26er 子網(例如 vlanWAN),在第二個埠上,我為大多數 IP(例如 vlanLAN)連接防火牆,現在在第三個埠上,我連接單個主機我嘗試拆分(例如 vlanCustomer1)。

順便說一句,我的想法是,為子網中的每個 IP 設置允許/禁止。因此,對於埠 3 (vlanCustomer1),我只允許 1IP,其餘的到埠 2 (vlanLAN),在埠 1 (vlanWAN) 上,我允許所有 IP。那可能嗎?

有什麼建議嗎?

問候雷內

聽起來您確實想要某種類型的 VACL 設置。以下是有關思科 VACL 功能的更多資訊:

http://www.cisco.com/en/US/products/hw/switches/ps700/products_tech_note09186a008013565f.shtml

儘管如果您有 EMI,您也可以在簡單的 ACL 中執行此操作。以下是有關 ACL 的更多資訊:

http://www.cisco.com/en/US/products/sw/secursw/ps1018/products_tech_note09186a00800a5b9a.shtml#intro

引用自:https://serverfault.com/questions/286863