我正在开展一个有关网络安全的项目,并且讨论了有关 VLAN 的主题。
我想知道是否可以设置多个 VLAN(VLAN0、10、20、30),以便所有 VLAN 都可以与 VLAN0 通信,但不能相互通信?
答案1
根据定义,每个 VLAN 都是其自己的广播域,并且来自一个 VLAN 的流量保留在该 VLAN 上。
但是,您可以使用路由来实现您的建议。您必须创建从每个 VLAN 到默认 VLAN 的路由(如果需要,还要创建防火墙规则),反之亦然。
如果没有路由器或三层交换机,VLAN 将相互隔离。