我正在使用具有内置开关端口的 800 系列路由器。
我想为一个 VLAN 使用 2 个交换机端口(比如 VLAN 100)。
在一个端口上将有设备:
- 192.168.1.10
- 192.168.1.30
连接到另一个端口将是:
- 192.168.1.50
我想:
- 192.168.1.10 只能与 192.168.1.50 通话
- 192.168.1.30 只能与另一个网络上的 IP 通信(比如 10.1.1.1)
查看选项,我似乎找不到像通常在 Cisco 交换机(在接口级别)上那样应用 ACL 的方法。所以下一个级别是 VACL,它似乎可以使用。
我想知道的是,VACL 会提供我需要的隔离吗?或者有没有更好的方法来根据我的需要隔离流量?