Cisco ASA:限制同一网络中节点相互访问的最佳方式是什么?

网络工程 思科 思科-ASA
2022-02-24 22:44:43

在一个接口上有一个包含五个节点的网络。这些节点不应相互访问。一种选择是使用 ACL,但还有其他方法吗?

1个回答

如果主机在同一个 VLAN 中并且它们连接的交换机支持它,那么有一个专门针对这种情况的功能:私有 vlan

这允许设备与远程网络通信,但不能相互通信。

正如链接文章private VLAN中所解释的,是思科世界中该功能的名称。其他一些供应商具有相同的功能,但名称不同,主要是port isolation