本站已运行

攻城狮论坛

IE-LAB

IE-LAB

作者: lusonmilk
查看: 587|回复: 72

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

2018新版 肖哥 华为HCNA HCNP安全入门课程视频教程2018新版 肖哥 华为HCNA HCNP安全入门课程视频教程
华为HCNP最新战报950分通过。迎战总结。H12-223华为HCNP最新战报950分通过。迎战总结。H12-223
大幅提升工作效率~SecureCRT 8.0安装 & 加载配色方案大幅提升工作效率~SecureCRT 8.0安装 & 加载配色方案
强大模拟器EVE-NG-PRO 永久免费使用版 无需license 附带使用视频教程强大模拟器EVE-NG-PRO 永久免费使用版 无需license 附带使用视频教程
EVE-NG-PRO永久试用版横空出世,Toolkit一键激活!EVE-NG-PRO永久试用版横空出世,Toolkit一键激活!
视频教程 看的见的算法 7个经典应用诠释算法精髓视频教程 看的见的算法 7个经典应用诠释算法精髓
EVE-NG-PRO专业版国内大神破解版-永久更新EVE-NG-PRO专业版国内大神破解版-永久更新
乾颐堂 最新 2018 CCNA安全课程视频教程分享  5天完整版 教主真人秀乾颐堂 最新 2018 CCNA安全课程视频教程分享 5天完整版 教主真人秀
INE出品Wireshark教程(初级) 国外英文培训视频 Wireshark抓包技术视频INE出品Wireshark教程(初级) 国外英文培训视频 Wireshark抓包技术视频
HCNP RS上海顺利通过!HCNP RS上海顺利通过!
新版视频 raspberry树莓派3b入门 小汽车 机械臂机器人 蓝牙 wifi新版视频 raspberry树莓派3b入门 小汽车 机械臂机器人 蓝牙 wifi
新版视频 raspberry树莓派3b入门传感器开发板套件学习视频教程新版视频 raspberry树莓派3b入门传感器开发板套件学习视频教程

[路由交换] 内网有250+vlan,开启三层,该怎么隔离vlan间通信?

  [复制链接]
查看: 587|回复: 72
开通VIP 免金币+免回帖+批量下载+无广告
10金币
本人内网有250+vlan,250+个子网,每个子网属于一个租户,每个租户出于安全考虑需要做通信隔离(本来开了三层路由,三层上互通),但是如果做acl的话需要做非常多策略,这数量庞大,估计还会拖设备性能,不知有没有其他方法? , ^4 q5 P/ v- \2 H- \( m
设备拓扑大概是这样:
; Y6 p! U9 C! x# h- D3 T

内网有250+vlan,开启三层,该怎么隔离vlan间通信?

内网有250+vlan,开启三层,该怎么隔离vlan间通信? - 攻城狮论坛 - 内网有250+vlan,开启三层,该怎么隔离vlan间通信?
核心交换机2台,做了虚拟化。
% p  a7 f& n7 w不知道在接入层做pvlan,然后核心上做普通vlan,核心vlan和接入层primary vlan做对应,核心vlan上配ip跑三层,接入层下的全部做pvlan,这样大幅度可以大幅度减少acl的配置数量,不知可行不,本人没接触过pvlan
1 ~8 R7 p) A% Z; D* O% r

最佳答案

查看完整内容

就是vlan的PAT
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

ackca [Lv7 精益求精] 发表于 2018-3-28 10:00:10 | 显示全部楼层
lusonmilk 发表于 2018-3-28 13:42+ D5 G& a# x' X! e$ Z
那我理解应该没错?pvlan就是把一个普通vlan下再分割成多个小vlan。

: d, i$ q9 C7 x2 ?( D0 W) F6 M就是vlan的PAT
回复

使用道具 举报

wellhopehxr [Lv7 精益求精] 发表于 2018-3-28 12:21:40 | 显示全部楼层
是什么厂商设备?
回复

使用道具 举报

ackca [Lv7 精益求精] 发表于 2018-3-28 12:27:00 | 显示全部楼层
pvlan可以,没问题
回复

使用道具 举报

Rockyw [Lv10 举世无双] 发表于 2018-3-28 12:41:21 | 显示全部楼层
没做过就做做看,大不了回到原点就是了
回复

使用道具 举报

Asshole [Lv7 精益求精] 发表于 2018-3-28 13:09:12 | 显示全部楼层
出租房还是用PPPOE方便点
回复

使用道具 举报

lusonmilk [Lv2 初出茅庐] 发表于 2018-3-28 13:39:48 | 显示全部楼层
wellhopehxr 发表于 2018-3-28 12:21
& ~; b* k# q5 l8 [: g$ o$ A是什么厂商设备?

* \$ w* U( b# T7 K1 W是锐捷的核心交换机
回复

使用道具 举报

lusonmilk [Lv2 初出茅庐] 发表于 2018-3-28 13:40:48 | 显示全部楼层
Rockyw 发表于 2018-3-28 12:41  s  a# ~' G: H4 E( m
没做过就做做看,大不了回到原点就是了
) o5 N% j  x. ]; b# ]0 V) w9 A
主要是不能自己随便搞,一个园区
回复

使用道具 举报

lusonmilk [Lv2 初出茅庐] 发表于 2018-3-28 13:41:07 | 显示全部楼层
Asshole 发表于 2018-3-28 13:09
  ]) V0 m3 w. J; W6 A" L出租房还是用PPPOE方便点
5 q( W/ ]6 _6 g  }
是园区办公网
回复

使用道具 举报

lusonmilk [Lv2 初出茅庐] 发表于 2018-3-28 13:42:11 | 显示全部楼层
ackca 发表于 2018-3-28 12:27& j& I( R$ {( y9 ?1 ^7 `4 P7 J
pvlan可以,没问题

: o) `! E0 p' D/ `/ c9 n9 |+ P那我理解应该没错?pvlan就是把一个普通vlan下再分割成多个小vlan。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2018-4-24 18:39 , Processed in 0.250613 second(s), 19 queries , Gzip On, Memcache On.

Powered by Discuz! X3.2 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn