答案1
当数据包在连接到路由器 A 的 LAN 内发送时,数据包仅发送到交换机(而不会到达路由器)。如何在不向交换机添加另一个 ACL 的情况下解决此问题?
你不能。
正如您所写,内部数据包仅通过交换机转发,而不通过路由器转发。因此,路由器上的任何过滤都无关紧要。
您必须在交换机上设置 ACL,或者让流量通过路由器传输。您可以将网络分成两个或多个 VLAN,并通过路由器在它们之间进行路由。根据路由器的性能,它很容易成为该设计中的瓶颈。
当数据包在连接到路由器 A 的 LAN 内发送时,数据包仅发送到交换机(而不会到达路由器)。如何在不向交换机添加另一个 ACL 的情况下解决此问题?
你不能。
正如您所写,内部数据包仅通过交换机转发,而不通过路由器转发。因此,路由器上的任何过滤都无关紧要。
您必须在交换机上设置 ACL,或者让流量通过路由器传输。您可以将网络分成两个或多个 VLAN,并通过路由器在它们之间进行路由。根据路由器的性能,它很容易成为该设计中的瓶颈。