我有一个 Juniper 3200,有几个不同的 vlan,10.0.0.0、10.100.0.0和10.1.0.0。10.0.0.0 和 10.100.0.0 在防火墙的 LAN 侧,可以互相通话,但 10.1.0.0 需要通过防火墙通话。我试图让他们通过防火墙进行通话,其中访问端口插入 LAN 的 33 端口和 DMZ 的 34 端口。如何在不破坏其他 VLAN 的情况下设置路由?
route 10.0.0.0/24 next-hop 10.1.0.5
route 10.1.0.0/24 next-hop 10.0.0.5
是否可以选择仅将路由添加到特定 VLAN?IE route vlan.10 10.0.0.0/24 next-hop 10.1.0.5(我知道这是错误的,我想这就是我在解决方案中要寻找的)。