原計劃把上網行為管理器放在路由器和核心交換機中間,但是因設備性能不足需要把行為管理器放到B,C部門前麵,又因為接口不夠,無法直接放在其前麵。(B\C部門鏈接核心交換機的線路實際有6條)但又沒有經費購買全新的光交換機做級連。
綜上,現在需要核心交換機的端口進行隔離,目標是把核亥心交換機分成兩台物理交換機,然後通過物理線路做級聯從而達到管理部分部門的效果。
因行為管理器性能問題,僅僅、B\C部門通過上網行為管理上網,目前全部網關VLAN都在路由器上,A、B、C部門均分配了對應VLAN,在不能影響各部門(全網Abc部門)通信的前提,如何讓BC部門走上網行為管理後再經過核心交換機出去?----端口隔離可以做到嗎?
(0)
端口隔離可以隔離掉二層/三層報文
(0)
可以完完全全隔離?
如果可以的話,我又怎麼把它接回出來呢
就直接把上網行為管理器旁掛在核心交換機上,然後把B、C部門的網關下放到上網行為管理器,路由器配一條回程路由給上網行為管理,上網行為管理配一條默認路由給路由器就行。(旁掛時隻需接一條網線就行)
(0)
旁路有功能限製呢,,哭,,還是透明比較好,路由模式呢。又怕性能不夠,沒有錢的世界好難哈
旁路有功能限製呢,,哭,,還是透明比較好,路由模式呢。又怕性能不夠,沒有錢的世界好難哈
VRF隔離
(0)
具體是?希望能分享謝謝
具體是?希望能分享謝謝
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
如果可以的話,我又怎麼把它接回出來呢