本站已运行

攻城狮论坛

IE-LAB

xinmeng

作者: lusonmilk
查看: 1663|回复: 82

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
【超过几百G】EVE 国内和国外镜像 全有了 百度群分享【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器
最新2018/07/29录制 IT爱好者清风羽毛-Cisco IOS ZBF防火墙视频最新2018/07/29录制 IT爱好者清风羽毛-Cisco IOS ZBF防火墙视频
乾颐堂 教主技术进化论 2018年 最新1-30期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018年 最新1-30期合集视频(各种最新技术杂谈视频)
Cisco CCW售前销售报价系统使用方法Cisco commerce workspaceCisco CCW售前销售报价系统使用方法Cisco commerce workspace

[路由交换] 内网有250+vlan,开启三层,该怎么隔离vlan间通信?

  [复制链接]
查看: 1663|回复: 82
开通VIP 免金币+免回帖+批量下载+无广告
10金币
本人内网有250+vlan,250+个子网,每个子网属于一个租户,每个租户出于安全考虑需要做通信隔离(本来开了三层路由,三层上互通),但是如果做acl的话需要做非常多策略,这数量庞大,估计还会拖设备性能,不知有没有其他方法?
" b# Z1 B9 p; V( m. ~& x设备拓扑大概是这样:
' m1 h. n1 j7 H, d

内网有250+vlan,开启三层,该怎么隔离vlan间通信?

内网有250+vlan,开启三层,该怎么隔离vlan间通信? - 攻城狮论坛 - 内网有250+vlan,开启三层,该怎么隔离vlan间通信?
核心交换机2台,做了虚拟化。
! V7 r8 E( d! H) |8 o不知道在接入层做pvlan,然后核心上做普通vlan,核心vlan和接入层primary vlan做对应,核心vlan上配ip跑三层,接入层下的全部做pvlan,这样大幅度可以大幅度减少acl的配置数量,不知可行不,本人没接触过pvlan2 D$ ~' V$ ?' A

最佳答案

查看完整内容

就是vlan的PAT
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

ackca [Lv8 技术精悍] 发表于 2018-3-28 10:00:10 | 显示全部楼层
lusonmilk 发表于 2018-3-28 13:42. I6 T; P% [3 X9 y1 t" k) L( q! i: @' N
那我理解应该没错?pvlan就是把一个普通vlan下再分割成多个小vlan。
, \  P( X( B0 Z5 z2 Q+ a( H
就是vlan的PAT
回复

使用道具 举报

wellhopehxr [Lv7 精益求精] 发表于 2018-3-28 12:21:40 | 显示全部楼层
是什么厂商设备?
回复

使用道具 举报

ackca [Lv8 技术精悍] 发表于 2018-3-28 12:27:00 | 显示全部楼层
pvlan可以,没问题
回复

使用道具 举报

Rockyw [Lv10 举世无双] 发表于 2018-3-28 12:41:21 | 显示全部楼层
没做过就做做看,大不了回到原点就是了
回复

使用道具 举报

Asshole [Lv7 精益求精] 发表于 2018-3-28 13:09:12 | 显示全部楼层
出租房还是用PPPOE方便点
回复

使用道具 举报

lusonmilk [Lv2 初出茅庐] 发表于 2018-3-28 13:39:48 | 显示全部楼层
wellhopehxr 发表于 2018-3-28 12:21
+ D2 c% V# M' w" }' U; x- i是什么厂商设备?
5 R. |, d3 F  _, @
是锐捷的核心交换机
回复

使用道具 举报

lusonmilk [Lv2 初出茅庐] 发表于 2018-3-28 13:40:48 | 显示全部楼层
Rockyw 发表于 2018-3-28 12:41
# w: ~% }9 C# B0 l+ ~没做过就做做看,大不了回到原点就是了

: h* x% z5 l9 Z  s" @主要是不能自己随便搞,一个园区
回复

使用道具 举报

lusonmilk [Lv2 初出茅庐] 发表于 2018-3-28 13:41:07 | 显示全部楼层
Asshole 发表于 2018-3-28 13:09
& y/ N. X! B3 a4 x) n+ d7 K* M出租房还是用PPPOE方便点
5 U# K+ G, k* x9 v8 W- w
是园区办公网
回复

使用道具 举报

lusonmilk [Lv2 初出茅庐] 发表于 2018-3-28 13:42:11 | 显示全部楼层
ackca 发表于 2018-3-28 12:27
- K( Y- b9 A; v3 e* d% Ppvlan可以,没问题

7 T$ S0 h* \% B' t9 ~6 p7 j! D那我理解应该没错?pvlan就是把一个普通vlan下再分割成多个小vlan。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2019-11-20 15:44 , Processed in 0.440521 second(s), 23 queries , Gzip On, Memcache On.

Powered by Discuz! X3.2 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn