wets Posted April 24, 2024 (edited) Добрый день, решаю задачу когда весь трафик с коммутаторов L2 нужно поднять до коммутатора L3 ,где уже будут ACL и в завимости от них трафик будет разрешен или запрещен. Правильно я понял,что на коммутаторах L2 на портах я должен настроить isolate-group ,кроме аплинка и на коммутаторе L3 тоже самое? Edited April 24, 2024 by wets поправил картинку Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
wets Posted April 25, 2024 На коммутатор L2 сделал isolate-group на портах в сторону конечных устройств,на коммутаторе L3 тоже самое. На L3 сделал ACL и включил firewall enable Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
VolanD666 Posted April 26, 2024 А почему просто не распихать по разным вланам, зачем isolate-group? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
wets Posted April 27, 2024 18 часов назад, VolanD666 сказал: А почему просто не распихать по разным вланам, зачем isolate-group? они и так уже раскиданы по вланам, за счет маршрутизации хосты в разных вланах все равно будут иметь доступ Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Antares Posted May 2, 2024 Выставить правила на L3, при которых они не будут видеть друг друга Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...