我想将我的网络分成更小的部分。
我想使用我们的 HPE FF 5700-40XG-2QSFP+ 交换机作为路由器。它运行 comware 7。
服务器的VLAN 101,使用10.101.0.0/16,接口ip 10.101.1.100
VLAN 102 用于建筑物A,使用10.102.0.0/16 接口ip 10.102.1.100
...
VLAN 105 用于建筑物D,使用.1010.100 ip 10.105.1.100
目前,所有 VLAN 都可以相互通信。
我想:
VLAN 102 可以访问 VLAN 101
VLAN 103 可以访问 VLAN 101
...
VLAN 105 可以访问 VLAN 101
但我想确保他们无法相互联系。
所以没有流量从 VLAN 102 到 VLAN 103 或 VLAN 104 等。
我想试试这个,但失败了:
- 为每个 VLAN 创建一个 VPN 实例,所以它会有自己的路由表
- 对于每个 VPN 实例:在 VPN 实例和 VLAN 101 的 VPN 实例之间创建路由
我也尝试过使用基于策略的路由和 ACL 来做这件事,但我也无法弄清楚。
也许那不是要走的路,或者也许我做得不对。
谁能帮我解决这个问题?好像很基础。。