Questione : isolamento vlan - dovere mantenere un vlan dal vedere la rete

Ho mutlple VLans sugli interruttori dell'HP. Tutto è funzionare grande.  Voglio portare in su l'ospite Vlan ed isolarlo dal vedere il resto della rete ed appena li dirigo fuori al Internet.   Attualmente abbiamo tutto il nostro Vlans andare al nostro centro (cavallo vapore 5412zl) che fa tutto il percorso.  Dal centro se necessario il traffico esce al Internet.   Voglio regolarlo così tutto il traffinc sull'ospite Vlan. Esce SOLTANTO al Internet.     I funzionamenti di Vlan dell'ospite benissimo e possono uscire al Internet, MA inoltre vede il resto della rete.

Thanks
class= del

Risposta : isolamento vlan - dovere mantenere un vlan dal vedere la rete

Una soluzione basica sarebbe di usare una accesso-lista per ostruire tutto il traffico dalla sottorete dell'ospite alle sottoreti interne.

Potreste anche usare una politica di percorso tali che il traffico dall'ospite che va ad interno è trasmesso al buco nero.

Un'altra soluzione sarebbe installa una soluzione ideale della parete refrattaria nel fratempo -

Terminare l'ingresso vlan dell'ospite su un router/collegamento separati del Internet

Per concludere, suppongo che potreste anche usare i vlans riservati per compire questo.



Altre soluzioni  
 
programming4us programming4us