Умеет коммутатор ACL на уровне маршрутизации?
Пример: Есть 3 сети (на самом деле их больше и с префиксами).
192.168.1/24 (vlan1) и 192.168.2/24 (vlan2) и 192.168.3/24 (vlan3)
прописываю интерфейсы в
Код:
create ipif NET1 192.168.1.1/24 vlan1 state enable
create ipif NET2 192.168.2.1/24 vlan2 state enable
create ipif NET3 192.168.3.1/24 vlan3 state enable
и роутинг
Код:
create iproute 192.168.1.0/255.255.255.0 192.168.1.1 1 primary
create iproute 192.168.2.0/255.255.255.0 192.168.2.1 1 primary
create iproute 192.168.3.0/255.255.255.0 192.168.3.1 1 primary
Трафик ходит везде, но теперь:
Нужно чтобы трафик ходил с 192.168.1/24 на 192.168.2/24 и 192.168.3/24,
но не ходил между 192.168.2/24 и 192.168.3/24
Если делать это с помощью ACL то, последним профилем (их всего 14) и правилом будет блокировать 0.0.0.0/0 port all = deny (Все что не разрешено - запрещено)
разрешаем:
src 192.168.1/24 dst 192.168.2/24 port all
src 192.168.1/24 dst 192.168.3/24 port all
src 192.168.2/24 dst 192.168.1/24 port all
src 192.168.3/24 dst 192.168.1/24 port all
и еще нужно разрешить общение внутри своей сети!
Что-то много правил получается, как можно и можно ли это оптимизировать(нужно то не на уровне портов это разруливать)?