我有点困惑:
假设我有一台带有两个 VLAN(X、Y)和一个中继端口(用于 X、Y)的交换机。中继端口通过子接口连接到路由器。
VLAN X 的 IP 地址范围为 192.168.X.0/24
VLAN Y 的 IP 地址范围为 192.168.Y.0/24
路由器获得了两个网络中的第一个 IP 地址。这意味着它知道通往 X 和 Y 的路线。
如果我现在从 X 向 Y 发送一个数据包,路由器将接收它并转发它。(?)
使用路由器的原因是因为 NAT 到 Internet。
几乎所有东西都连接到互联网。这意味着我总是需要过滤连接交换机的路由器上的流量。(?)
是否有任何连接到互联网的设置,不需要通过 ACL 或 VRT 过滤?是否可以在内部不使用 routig 的情况下使用 NAT?我错过了什么?