本站已运行

攻城狮论坛

作者: lusonmilk
查看: 7075|回复: 82

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[路由交换] 内网有250+vlan,开启三层,该怎么隔离vlan间通信?

  [复制链接]
查看: 7075|回复: 82
开通VIP 免金币+免回帖+批量下载+无广告
10金币
本人内网有250+vlan,250+个子网,每个子网属于一个租户,每个租户出于安全考虑需要做通信隔离(本来开了三层路由,三层上互通),但是如果做acl的话需要做非常多策略,这数量庞大,估计还会拖设备性能,不知有没有其他方法? / a6 h. i: A: o$ m
设备拓扑大概是这样:8 ~; b; j* R% f; e; K

内网有250+vlan,开启三层,该怎么隔离vlan间通信?

内网有250+vlan,开启三层,该怎么隔离vlan间通信?
核心交换机2台,做了虚拟化。/ q  R1 W! h! h$ i# u! x& F
不知道在接入层做pvlan,然后核心上做普通vlan,核心vlan和接入层primary vlan做对应,核心vlan上配ip跑三层,接入层下的全部做pvlan,这样大幅度可以大幅度减少acl的配置数量,不知可行不,本人没接触过pvlan
6 |5 N$ e8 q8 E& m( r

最佳答案

查看完整内容

就是vlan的PAT
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

ackca [Lv8 技术精悍] 发表于 2018-3-28 10:00:10 | 显示全部楼层
lusonmilk 发表于 2018-3-28 13:42
: D5 J8 U1 {# A那我理解应该没错?pvlan就是把一个普通vlan下再分割成多个小vlan。

2 j9 m0 Q  m+ P9 Q) O/ V9 N+ b就是vlan的PAT
回复

使用道具 举报

wellhopehxr [Lv7 精益求精] 发表于 2018-3-28 12:21:40 | 显示全部楼层
是什么厂商设备?
回复

使用道具 举报

ackca [Lv8 技术精悍] 发表于 2018-3-28 12:27:00 | 显示全部楼层
pvlan可以,没问题
回复

使用道具 举报

Rockyw [Lv10 举世无双] 发表于 2018-3-28 12:41:21 | 显示全部楼层
没做过就做做看,大不了回到原点就是了
回复

使用道具 举报

Asshole [Lv7 精益求精] 发表于 2018-3-28 13:09:12 | 显示全部楼层
出租房还是用PPPOE方便点
回复

使用道具 举报

lusonmilk [Lv2 初出茅庐] 发表于 2018-3-28 13:39:48 | 显示全部楼层
wellhopehxr 发表于 2018-3-28 12:21
- v% a1 {" `3 U' D9 g是什么厂商设备?
0 u  _* i3 E1 `% u, R& N( ]$ `* b8 Y
是锐捷的核心交换机
回复

使用道具 举报

lusonmilk [Lv2 初出茅庐] 发表于 2018-3-28 13:40:48 | 显示全部楼层
Rockyw 发表于 2018-3-28 12:41" T# k2 D# I* ]* H
没做过就做做看,大不了回到原点就是了
) E6 X. Z* U# u
主要是不能自己随便搞,一个园区
回复

使用道具 举报

lusonmilk [Lv2 初出茅庐] 发表于 2018-3-28 13:41:07 | 显示全部楼层
Asshole 发表于 2018-3-28 13:09
- T- A# W/ Y; S  i0 t& R3 |/ ]出租房还是用PPPOE方便点

* D' E8 N2 w, v1 t. E是园区办公网
回复

使用道具 举报

lusonmilk [Lv2 初出茅庐] 发表于 2018-3-28 13:42:11 | 显示全部楼层
ackca 发表于 2018-3-28 12:27
( Q& _6 a' }, }+ r2 a( _6 n4 Apvlan可以,没问题
2 ?& [) c7 r( ?
那我理解应该没错?pvlan就是把一个普通vlan下再分割成多个小vlan。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-5-23 06:50 , Processed in 0.104603 second(s), 16 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn