论坛: 系统集成 标题: 在三层交换机上能否实现VLAN和VLAN之间不能互相访问? 复制本贴地址    
作者: gztuozhan [gztuozhan]    论坛用户   登录
在一个局域网中,有几个比较重要的VLAN想禁止其它VLAN访问,该怎么做?三层交换机可以实现吗?一个局域网,已经连到外网,但在防火墙上看到用户的TCP连接数比ICMP的连接数少两百倍!况且网络也严重堵塞,这是否中了冲击波之后的现象呢?


[此贴被 gztuozhan(gztuozhan) 在 10月25日19时15分 编辑过]

地主 发表时间: 10/25 11:26

回复: xnnyga [xnnyga]   论坛用户   登录
配置交换机可以做到啊

B1层 发表时间: 10/25 20:52

回复: tuzi [tuzi]   版主   登录
有几个比较重要的VLAN想禁止其它VLAN访问,该怎么做?
答: 其中一种解决方法 ACL屏蔽即可
三层交换机可以实现吗?
答:完全可以 只要你会配置

最后一个问题 TCP比ICMP少 这并不能说明什么问题 有人可能扫描
或者LAN中客户机来测试网络 和下面一个情况结合起来 就可能有问题了
有点像RPC病毒

B2层 发表时间: 10/26 14:59

论坛: 系统集成

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号