Pergunta : isolação vlan - precisar de manter um vlan de ver a rede

Eu tenho o mutlple VLans em interruptores do cavalo-força. Tudo é funcionar grande.  Eu quero trazer acima o convidado Vlan e isolá-los de ver o descanso da rede, e apenas distribuo-os para fora ao Internet.   Atualmente nós temos todo nosso Vlans ir a nosso núcleo (cavalo-força 5412zl) que faz todo o roteamento.  Do núcleo se a necessidade for o tráfego sai ao Internet.   Eu quero ajustá-lo tão todo o traffinc no convidado Vlan. Sai SOMENTE ao Internet.     Os funcionamentos de Vlan do convidado muito bem e podem sair ao Internet, MAS igualmente vê o descanso da rede.

Thanks
class= do

Resposta : isolação vlan - precisar de manter um vlan de ver a rede

Uma solução básica seria usar uma acesso-lista para obstruir todo o tráfego do subnet do convidado aos subnets internos.

Você poderia igualmente usar uma política do roteamento tais que o tráfego do convidado que vai a interno está emitido ao buraco negro.

Uma outra solução seria instala uma solução ideal do guarda-fogo in-between -

Terminar a passagem vlan do convidado em um router/ligação separados do Internet

Finalmente, eu supor que você poderia igualmente usar vlans confidenciais para realizar este.



Outras soluções  
 
programming4us programming4us