Привет! В маршрутизаторах Cisco есть команда route-map. Она позволяет задать access-list с разрешёнными подсетями, которые направляются к next-hop роутеру. Всё, что не соответствует access-list, будет отброшено. Такая настройка рассчитана на большое количество VLAN'ов. У каждого VLAN-интерфейса свои разрешённые подсети. Я пробовал использовать ip-firewall, но там получается бардак, потому что нужно прописывать много правил на каждый интерфейс. Есть ли более простой способ с ip-mangle? Хотелось бы узнать, есть ли что-то похожее в MikroTik. Пожалуйста, приведите оптимальный пример настройки с несколькими разрешёнными подсетями для каждого VLAN-интерфейса. Спасибо, TCC
Эквивалент route-map в CISCO
Эквивалент route-map в CISCO, RouterOS
05.02.2017 03:50:00
|
|
|
|
24.02.2017 14:33:00
Вы можете использовать комбинацию маршрутизирующих фильтров, правил маршрутизации и правил Mangle, чтобы добиться этого с помощью отдельных таблиц маршрутизации.
|
|
|
|
26.02.2017 11:38:00
Спасибо..
|
|
|
|
06.03.2017 07:52:00
Спасибо, @AldoJimenez, возможно, я попробую использовать VRF.
|
||||
|
|
|||
Читают тему