如果数据包的目的地是特定 IP 地址,如何将数据包从交换机中的特定物理端口转发到另一个 IP 地址?
我们正在使用 Unifi SWitch 和 Draytek Vigor 300B 路由器。
答案1
您正在寻找 dNAT,该路由器支持它吗?
否则,这可以通过网络上的防火墙来处理(允许端口上的特定 IP)
如果您希望阻止特定物理端口,有几种方法。查看这些命令,看看它们是否使用访问组进行转换
(这些是思科命令,但如果您有任何 CLI,请寻找类似的功能)
ssh into switch
# config
# access-list 1 deny 192.168.13.165
# int eth 15/22 #<--15th port
# ip access-group 1 out
# write memory