如圖,如192.168.0.0/16要到192.168.1.0/24就會經過C,然後C就會直接把封包丟到目標(192.168.1.0/24)
在不改接線的情況下,請問有方法讓C先把封包丟到A,再讓A丟到目標嗎?
主要是因為C直接傳給目標會沒LOG
而且C其實並不是我方能夠控制的設備,在這邊是想先問一下有沒有什麼設定方法能讓C先傳到A再傳到目標,然後再請求對方幫我們做設定
C 通往 192.168.1.0/24 這邊加一台 TR Firewall 例如 NFW-460/650/850
就可以做紀錄+ Control了
方法一
C IP 192.168.1.254 改 192.168.2.254
+路由 192.168.1.0/24 往 192.168.2.1 丟
A IP 192.168.1.1 、 secondary IP 192.168.2.1
192.168.1.0 的設備 GW 改 192.168.1.1
方法二 (優化方法一)
B 切 VLAN 2、3
C IP 192.168.1.254 改 192.168.2.254 vlan 3
+路由 192.168.1.0/24 往 192.168.2.1 丟
A 切 vlan
IP 192.168.1.1 vlan 2
192.168.2.1 vlan 3
192.168.1.0 的設備 GW 改 192.168.1.1
方法三
C 設定 moniter
你的A是什麼設備?
不如在A上設定一個BRIDGE / SWITCH介面, 把C到B的線接上去, 再A接回B.
以上方法是真的因為你完全沒方法改設計才建議的
如果可以真應該解決/16, 換成別的/24