大家早~不好意思,對於交換機的 ACL 設定尚不太了解,想請教各位大大
如下圖,原本 A 設定將 172.16.10.0 網段禁止訪問其他內網
想說將某幾台電腦鎖定禁止連網,所以做了 B 設定
請教新增了 C 設定後,會導致 A 跟 B 設定禁止連線網段無效嗎?
另外這三個 ACL 有優先順序嗎?
用ACL做,不是很好的方法
會非常增加switch的負擔
(因為都用CPU及memory計算,不會用晶片)
應該改用防火牆等設備去做控制
ISFW會是比較好的方法
同網段每個IP互相用防火牆隔離過濾
也可以很容易做到
製造業特別適合
不確你你是哪家的 switch
沒辦法給你一個肯定的答案
不過我可以給你個建議
在做這些嘗試時
可以先用模擬器驗證
我偏好使用 GNS3
真心建議這套軟體是管網路的人必要學會的軟體