本站已运行

攻城狮论坛

IE-LAB

IE-LAB

作者: lusonmilk
查看: 795|回复: 82

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

[KiKi原创]EVE-NG Community2.0.3-92 v1.4 中英双语一键切换.支持热插拔修改版[KiKi原创]EVE-NG Community2.0.3-92 v1.4 中英双语一键切换.支持热插拔修改版
2018.06.03 上海 943 CCNA R&S PASS2018.06.03 上海 943 CCNA R&S PASS
CCNA(200-125)题库V3.0(2018.04.07)的题库一共453道选择题的中文翻译+题库中参...CCNA(200-125)题库V3.0(2018.04.07)的题库一共453道选择题的中文翻译+题库中参...
2018.5.6 参加CCNA 考试通过。分享考试经验和那些试题2018.5.6 参加CCNA 考试通过。分享考试经验和那些试题
2018新版 肖哥 华为HCNA HCNP安全入门课程视频教程2018新版 肖哥 华为HCNA HCNP安全入门课程视频教程
华为HCNP最新战报950分通过。迎战总结。H12-223华为HCNP最新战报950分通过。迎战总结。H12-223
大幅提升工作效率~SecureCRT 8.0安装 & 加载配色方案大幅提升工作效率~SecureCRT 8.0安装 & 加载配色方案
强大模拟器EVE-NG-PRO 永久免费使用版 无需license 附带使用视频教程强大模拟器EVE-NG-PRO 永久免费使用版 无需license 附带使用视频教程
EVE-NG-PRO永久试用版横空出世,Toolkit一键激活!EVE-NG-PRO永久试用版横空出世,Toolkit一键激活!
视频教程 看的见的算法 7个经典应用诠释算法精髓视频教程 看的见的算法 7个经典应用诠释算法精髓
EVE-NG-PRO专业版国内大神破解版-永久更新EVE-NG-PRO专业版国内大神破解版-永久更新
乾颐堂 最新 2018 CCNA安全课程视频教程分享  5天完整版 教主真人秀乾颐堂 最新 2018 CCNA安全课程视频教程分享 5天完整版 教主真人秀

[路由交换] 内网有250+vlan,开启三层,该怎么隔离vlan间通信?

  [复制链接]
查看: 795|回复: 82
开通VIP 免金币+免回帖+批量下载+无广告
10金币
本人内网有250+vlan,250+个子网,每个子网属于一个租户,每个租户出于安全考虑需要做通信隔离(本来开了三层路由,三层上互通),但是如果做acl的话需要做非常多策略,这数量庞大,估计还会拖设备性能,不知有没有其他方法? ! f" O( B6 Y/ ]+ f; X
设备拓扑大概是这样:: J5 d  s8 a  x+ A9 s# w: h3 l8 F* q

内网有250+vlan,开启三层,该怎么隔离vlan间通信?

内网有250+vlan,开启三层,该怎么隔离vlan间通信? - 攻城狮论坛 - 内网有250+vlan,开启三层,该怎么隔离vlan间通信?
核心交换机2台,做了虚拟化。
' H: ]$ `: F# F1 f6 {3 f  t+ v不知道在接入层做pvlan,然后核心上做普通vlan,核心vlan和接入层primary vlan做对应,核心vlan上配ip跑三层,接入层下的全部做pvlan,这样大幅度可以大幅度减少acl的配置数量,不知可行不,本人没接触过pvlan& T9 N/ Y% A9 c6 q; U; r

最佳答案

查看完整内容

就是vlan的PAT
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

ackca [Lv7 精益求精] 发表于 2018-3-28 10:00:10 | 显示全部楼层
lusonmilk 发表于 2018-3-28 13:42
% ]7 {- m8 C6 k5 G8 a! v& H3 z! F( H那我理解应该没错?pvlan就是把一个普通vlan下再分割成多个小vlan。
" j6 I8 O5 ]" Z. `' n  M
就是vlan的PAT
回复

使用道具 举报

wellhopehxr [Lv7 精益求精] 发表于 2018-3-28 12:21:40 | 显示全部楼层
是什么厂商设备?
回复

使用道具 举报

ackca [Lv7 精益求精] 发表于 2018-3-28 12:27:00 | 显示全部楼层
pvlan可以,没问题
回复

使用道具 举报

Rockyw [Lv10 举世无双] 发表于 2018-3-28 12:41:21 | 显示全部楼层
没做过就做做看,大不了回到原点就是了
回复

使用道具 举报

Asshole [Lv7 精益求精] 发表于 2018-3-28 13:09:12 | 显示全部楼层
出租房还是用PPPOE方便点
回复

使用道具 举报

lusonmilk [Lv2 初出茅庐] 发表于 2018-3-28 13:39:48 | 显示全部楼层
wellhopehxr 发表于 2018-3-28 12:21: V. l4 T0 }/ d+ ~( W3 W
是什么厂商设备?
& B* b: F" u! Y* l& {% _/ k. D
是锐捷的核心交换机
回复

使用道具 举报

lusonmilk [Lv2 初出茅庐] 发表于 2018-3-28 13:40:48 | 显示全部楼层
Rockyw 发表于 2018-3-28 12:41" m. C: R  w8 ?8 Q& i
没做过就做做看,大不了回到原点就是了
) M- ?2 u! E) D1 S  F8 k
主要是不能自己随便搞,一个园区
回复

使用道具 举报

lusonmilk [Lv2 初出茅庐] 发表于 2018-3-28 13:41:07 | 显示全部楼层
Asshole 发表于 2018-3-28 13:09
) u( m& s, L0 Y9 i5 u6 j" v出租房还是用PPPOE方便点
& ^7 \) `8 v1 O7 N" h( U
是园区办公网
回复

使用道具 举报

lusonmilk [Lv2 初出茅庐] 发表于 2018-3-28 13:42:11 | 显示全部楼层
ackca 发表于 2018-3-28 12:27
7 G- p0 N+ }7 v+ k* v, j8 n! E; Apvlan可以,没问题
9 m6 U7 @/ D. M5 d& r: P. n+ w
那我理解应该没错?pvlan就是把一个普通vlan下再分割成多个小vlan。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2018-6-22 09:55 , Processed in 0.393085 second(s), 20 queries , Gzip On, Memcache On.

Powered by Discuz! X3.2 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn