|
FW крайняя 3.12.R020 EI Поднято несколько VLAN и на каждой прописан IP адрес. Все интерфейсы не тегированные. Каждый порт принадлежит только одной конкретной VLAN. Между всеми VLAN связь есть. Как сделать так, что-бы: 1. Пакеты из VLAN1 не бегали в VLAN2 и наоборот? 2. В VLAN1 допустим порты 1-10, как сделать что бы порты 1-5 не видели порты 6-10? Через "Traffic Segmentation" наверное совсем не лучший вариант. В коммутаторах других вендоров есть такое понятие, как "Изолированный порт". Здесь я такого не нашел.
|