本站已运行

攻城狮论坛

IE-LAB

IE-LAB

作者: lusonmilk
查看: 980|回复: 82

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器
最新2018/07/29录制 IT爱好者清风羽毛-Cisco IOS ZBF防火墙视频最新2018/07/29录制 IT爱好者清风羽毛-Cisco IOS ZBF防火墙视频
乾颐堂 教主技术进化论 2018年 最新1-30期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018年 最新1-30期合集视频(各种最新技术杂谈视频)
Cisco CCW售前销售报价系统使用方法Cisco commerce workspaceCisco CCW售前销售报价系统使用方法Cisco commerce workspace
2018.6.20 广州 CCNA战报 908 PASS2018.6.20 广州 CCNA战报 908 PASS
[KiKi原创]EVE-NG Community2.0.3-92 v1.4 中英双语一键切换.支持热插拔修改版[KiKi原创]EVE-NG Community2.0.3-92 v1.4 中英双语一键切换.支持热插拔修改版
2018.06.03 上海 943 CCNA R&S PASS2018.06.03 上海 943 CCNA R&S PASS
CCNA(200-125)题库V3.0(2018.04.07)的题库一共453道选择题的中文翻译+题库中参...CCNA(200-125)题库V3.0(2018.04.07)的题库一共453道选择题的中文翻译+题库中参...
2018.5.6 参加CCNA 考试通过。分享考试经验和那些试题2018.5.6 参加CCNA 考试通过。分享考试经验和那些试题

[路由交换] 内网有250+vlan,开启三层,该怎么隔离vlan间通信?

  [复制链接]
查看: 980|回复: 82
开通VIP 免金币+免回帖+批量下载+无广告
10金币
本人内网有250+vlan,250+个子网,每个子网属于一个租户,每个租户出于安全考虑需要做通信隔离(本来开了三层路由,三层上互通),但是如果做acl的话需要做非常多策略,这数量庞大,估计还会拖设备性能,不知有没有其他方法?   g, Q+ `- C$ r- R) E* R" H' t' A
设备拓扑大概是这样:9 c7 P/ s' R4 e0 z8 r' Q3 b

内网有250+vlan,开启三层,该怎么隔离vlan间通信?

内网有250+vlan,开启三层,该怎么隔离vlan间通信? - 攻城狮论坛 - 内网有250+vlan,开启三层,该怎么隔离vlan间通信?
核心交换机2台,做了虚拟化。/ L9 D) G6 D8 R, M
不知道在接入层做pvlan,然后核心上做普通vlan,核心vlan和接入层primary vlan做对应,核心vlan上配ip跑三层,接入层下的全部做pvlan,这样大幅度可以大幅度减少acl的配置数量,不知可行不,本人没接触过pvlan
+ C1 j9 B3 |5 P% F

最佳答案

查看完整内容

就是vlan的PAT
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

ackca [Lv7 精益求精] 发表于 2018-3-28 10:00:10 | 显示全部楼层
lusonmilk 发表于 2018-3-28 13:429 l0 X8 `. Y" ?, i! w
那我理解应该没错?pvlan就是把一个普通vlan下再分割成多个小vlan。
6 M, l  S  }# h/ |( A& B
就是vlan的PAT
回复

使用道具 举报

wellhopehxr [Lv7 精益求精] 发表于 2018-3-28 12:21:40 | 显示全部楼层
是什么厂商设备?
回复

使用道具 举报

ackca [Lv7 精益求精] 发表于 2018-3-28 12:27:00 | 显示全部楼层
pvlan可以,没问题
回复

使用道具 举报

Rockyw [Lv10 举世无双] 发表于 2018-3-28 12:41:21 | 显示全部楼层
没做过就做做看,大不了回到原点就是了
回复

使用道具 举报

Asshole [Lv7 精益求精] 发表于 2018-3-28 13:09:12 | 显示全部楼层
出租房还是用PPPOE方便点
回复

使用道具 举报

lusonmilk [Lv2 初出茅庐] 发表于 2018-3-28 13:39:48 | 显示全部楼层
wellhopehxr 发表于 2018-3-28 12:21
0 V3 W, x2 R$ O" C8 j) P) k是什么厂商设备?

/ {8 x, t; R( I! Y$ I% y  N( [4 r是锐捷的核心交换机
回复

使用道具 举报

lusonmilk [Lv2 初出茅庐] 发表于 2018-3-28 13:40:48 | 显示全部楼层
Rockyw 发表于 2018-3-28 12:41
/ T- p. Y8 A% f没做过就做做看,大不了回到原点就是了
" Q5 \' G& M- V) Y; k
主要是不能自己随便搞,一个园区
回复

使用道具 举报

lusonmilk [Lv2 初出茅庐] 发表于 2018-3-28 13:41:07 | 显示全部楼层
Asshole 发表于 2018-3-28 13:09
& B- D6 W. o$ J* s2 a5 S出租房还是用PPPOE方便点
4 \" k& I- y, U3 `3 T1 l, O: b( Z
是园区办公网
回复

使用道具 举报

lusonmilk [Lv2 初出茅庐] 发表于 2018-3-28 13:42:11 | 显示全部楼层
ackca 发表于 2018-3-28 12:27
# T/ P) B1 S8 S: qpvlan可以,没问题
9 |- x4 p' v8 C8 y
那我理解应该没错?pvlan就是把一个普通vlan下再分割成多个小vlan。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2018-10-23 01:24 , Processed in 0.517183 second(s), 21 queries , Gzip On, Memcache On.

Powered by Discuz! X3.2 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn