iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 1809|回复: 8
打印 上一主题 下一主题

[需求建议] 内网的VLAN间能够加入VLAN与VLAN间访问的控制

[复制链接]
跳转到指定楼层
楼主
发表于 2013-10-16 10:00:37 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 kunur 于 2013-10-16 11:15 编辑

公司网络架构很简单,100M光纤接入到Ikuai的WAN口,然后LAN口接到一台二层交换机的24口,二层交换机24是trunk口,
然后二层交换机1口属于VLAN 10 连接到财务部,2口属于VLAN 20 连接到总务部 ,3口属于VLAN 30  连接到人事部

然后Ikuai的LAN上划分VLAN 10、20、30

然而在【内网设置】的LAN互访控制那里,只有一个选项是:禁止内网vlan互相访问,如果打上钩,就全部VLAN间都不能互访,如果 不打上钩,就全部VLAN 间能互访,

需求:希望能增加VLAN间互访自定义控制,能够自定义到VLAN 间某个IP间互访最好。
          如:只允许VLAN 10 与VLAN30间互访,但不允许VLAN 20与VLAN 10 、30互访
        
         或如:只允许VLAN 10里的192.168.1.2与VLAN 30里的192.168.3.2互访,VLAN 10和30里其它IP都不能互访。不允许VLAN 20与VLAN 10 、30互访

拓扑图.jpg (103.57 KB, 下载次数: 8)

拓扑图.jpg
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏1 支持支持 反对反对
沙发
发表于 2013-10-16 10:16:09 | 只看该作者
已记录
板凳
发表于 2013-10-16 10:58:32 | 只看该作者
好!我也有这个需要!
地板
发表于 2013-10-16 14:17:54 | 只看该作者
交换机里可以设置吗?
5#
发表于 2013-10-17 14:23:14 | 只看该作者
爱快的可视化单臂路由做的已经很好了,希望再接再厉。
6#
发表于 2013-10-26 01:10:10 | 只看该作者
目前这个功能我也需要,请问爱快新出的1.2.0版能办得到吗?
7#
发表于 2013-10-31 00:06:13 | 只看该作者
这个问题,现在能解决吗?特意过来看看!
8#
发表于 2013-11-1 16:36:04 | 只看该作者
交换机上做VLAN,不是交换机上有设置吗??还要路由做??
9#
发表于 2013-11-1 16:50:13 | 只看该作者
要实现这个功能,估计只有三层交换才能实现,基于VLANIF接口,相当于每个VLAN都有一个子网网关,任意网关间可以互通也可以禁止互通,用三层过滤掉不让同行的PC的IP地址,这样应该是最简便的办法了。当然了感觉有点像防火墙的意思。:)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-9-21 02:38

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表