|
本帖最后由 kunur 于 2013-10-16 11:15 编辑
公司网络架构很简单,100M光纤接入到Ikuai的WAN口,然后LAN口接到一台二层交换机的24口,二层交换机24是trunk口,
然后二层交换机1口属于VLAN 10 连接到财务部,2口属于VLAN 20 连接到总务部 ,3口属于VLAN 30 连接到人事部
然后Ikuai的LAN上划分VLAN 10、20、30
然而在【内网设置】的LAN互访控制那里,只有一个选项是:禁止内网vlan互相访问,如果打上钩,就全部VLAN间都不能互访,如果 不打上钩,就全部VLAN 间能互访,
需求:希望能增加VLAN间互访自定义控制,能够自定义到VLAN 间某个IP间互访最好。
如:只允许VLAN 10 与VLAN30间互访,但不允许VLAN 20与VLAN 10 、30互访
或如:只允许VLAN 10里的192.168.1.2与VLAN 30里的192.168.3.2互访,VLAN 10和30里其它IP都不能互访。不允许VLAN 20与VLAN 10 、30互访 |
|