添加路由到VLAN

网络工程 路由 VLAN 杜松
2021-07-15 19:19:55

我有一个 Juniper 3200,有几个不同的 vlan,10.0.0.010.100.0.010.1.0.010.0.0.0 和 10.100.0.0 在防火墙的 LAN 侧,可以互相通话,但 10.1.0.0 需要通过防火墙通话。我试图让他们通过防火墙进行通话,其中访问端口插入 LAN 的 33 端口和 DMZ 的 34 端口。如何在不破坏其他 VLAN 的情况下设置路由?

route 10.0.0.0/24 next-hop 10.1.0.5 
route 10.1.0.0/24 next-hop 10.0.0.5

是否可以选择仅将路由添加到特定 VLAN?IE route vlan.10 10.0.0.0/24 next-hop 10.1.0.5(我知道这是错误的,我想这就是我在解决方案中要寻找的)。

1个回答

我认为您正在寻找路由实例。您可以创建一个新的路由实例类型为虚拟路由器并添加 vlan 接口,然后您将拥有一个完全分离的路由表。