本站已运行

攻城狮论坛

作者: b196623
查看: 1433|回复: 8

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[华为] 华为vlan间隔离方案求助

[复制链接]
查看: 1433|回复: 8
开通VIP 免金币+免回帖+批量下载+无广告
50金币
vlan10,20,30,40网关在SW1上,SW2是二层交换机,要求vlan30和vlan40能ping通vlan10和20,但是vlan30和40之间不能互ping,求解决方案
& d/ `2 c+ Q( E9 D+ i现知道可以ACL流策略隔离,但是真实拓扑大,ACL表太长,求更好的技术方案(设备华为的)
6 S  v$ n+ H; y4 _7 J7 p

华为vlan间隔离方案求助

华为vlan间隔离方案求助
" r% H2 t% E9 x8 l7 _2 g0 r5 Q' M

CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

宅男女神 [超级版主] 发表于 2016-12-9 16:16:59 | 显示全部楼层
vlan间的控制应该就是用acl吧( p) J% b6 A" X
还有其他什么合适的方法么?
回复

使用道具 举报

b196623 [Lv9 无所不能] 发表于 2016-12-9 17:06:28 | 显示全部楼层
宅男女神 发表于 2016-12-9 16:165 w  W/ Q) S1 a/ V/ [
vlan间的控制应该就是用acl吧
1 J7 K5 l6 q$ g' O还有其他什么合适的方法么?
- Z7 R5 x9 o- T
因为真实环境所需要隔离的vlan数太多了,上网流量也很大,每次流量都要检测ACL就有点耗,所以在想想论坛坛友有没有更好的方法帮忙下
回复

使用道具 举报

Rockyw [Lv10 举世无双] 发表于 2016-12-10 11:17:40 | 显示全部楼层
ACL貌似是最优的方法

评分

参与人数 1金币 +2 收起 理由
b196623 + 2 感谢这位攻城狮的热心帮助!

查看全部评分

回复

使用道具 举报

lwp3001 [Lv8 技术精悍] 发表于 2016-12-20 09:29:27 | 显示全部楼层
没有别的方法了,目前只能用acl

评分

参与人数 1金币 +2 收起 理由
b196623 + 2 感谢这位攻城狮的热心帮助!

查看全部评分

回复

使用道具 举报

chengzl [Lv7 精益求精] 发表于 2017-1-2 17:40:59 | 显示全部楼层
我觉得现网当中肯定用acl,出口交换机后面加一个防火墙。  F5 }- ^7 Q( d1 t$ U6 w
从实验角度理论上来说,我觉得可以这样/ d1 h  ^! ^% E- s  l* ?
把vl30的svi降到接入层。vl30 vl20 vl10 通过hybrid互访,vl40不变,通过出口那个svi互访。但觉得实际操作意义不大

评分

参与人数 1金币 +2 收起 理由
b196623 + 2 感谢这位攻城狮的热心帮助!

查看全部评分

回复

使用道具 举报

情泛泛 [Lv2 初出茅庐] 发表于 2017-2-8 15:29:34 | 显示全部楼层
这个就要结合实际情况来做了,要么加新设备做改造,不想花钱就只有ACL了;
) ~8 v* S: ?" l+ x如果只是图中,只需deny vlan40进30,deny 30进40就ok;
4 W, ], s4 l9 k6 G/ L如果比较多,担是IP规划合理也比较简单,写成大段就可以了。
回复

使用道具 举报

204866989 [Lv4 初露锋芒] 发表于 2017-2-21 07:42:20 | 显示全部楼层
思科?。。。。
回复

使用道具 举报

310224570 [Lv2 初出茅庐] 发表于 2017-2-28 14:32:40 | 显示全部楼层
使用ACL是最优的办法,

评分

参与人数 1金币 +2 收起 理由
b196623 + 2 感谢这位攻城狮的热心帮助!

查看全部评分

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-3-14 18:16 , Processed in 0.100627 second(s), 13 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn