用易-小卢 发表于 2016-8-22 18:31:50

Bridge 实现二层端口隔离


我们2个LAN 想让它接入的时候做二层交换

我们先添加一个bridge

STP(Spring Tree Protocol)生成树协议,防止二层的回环出现,同样也是支持二层的冗余功能,在这里我们将STP打上勾

ports列表添加 2个lan到bridge,这样话可以二层交换了。
但是我们想隔离开这些端口不让LAN 直接互通来保证安全

我们在filers表中 添加1个规则

第一条是不让 LAN到LAN1
第二条是让LAN1 不到 LAN



页: [1]
查看完整版本: Bridge 实现二层端口隔离