wets Posted April 24, 2024 Posted April 24, 2024 (edited) Добрый день, решаю задачу когда весь трафик с коммутаторов L2 нужно поднять до коммутатора L3 ,где уже будут ACL и в завимости от них трафик будет разрешен или запрещен. Правильно я понял,что на коммутаторах L2 на портах я должен настроить isolate-group ,кроме аплинка и на коммутаторе L3 тоже самое? Edited April 24, 2024 by wets поправил картинку Вставить ник Quote
wets Posted April 25, 2024 Author Posted April 25, 2024 На коммутатор L2 сделал isolate-group на портах в сторону конечных устройств,на коммутаторе L3 тоже самое. На L3 сделал ACL и включил firewall enable Вставить ник Quote
VolanD666 Posted April 26, 2024 Posted April 26, 2024 А почему просто не распихать по разным вланам, зачем isolate-group? Вставить ник Quote
wets Posted April 27, 2024 Author Posted April 27, 2024 18 часов назад, VolanD666 сказал: А почему просто не распихать по разным вланам, зачем isolate-group? они и так уже раскиданы по вланам, за счет маршрутизации хосты в разных вланах все равно будут иметь доступ Вставить ник Quote
Antares Posted May 2, 2024 Posted May 2, 2024 Выставить правила на L3, при которых они не будут видеть друг друга Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.