请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
一台H3C的OLT核心,两个光口分别是vlan10和vlan66,vlan10跑监控业务,vlan66跑办公业务,现在想实现两个vlan不互通,vlan10走的是olt2/0/2口,启用了1-60ONU。vlan66走的是olt2/0/8口,也是启用了1-60ONU。现在vlan66上的设备(也就是办公设备),可以访问和ping通我的监控摄像头等,就有安全隐患,我想让这两个vlan不互通,尝试过隔离组,没用。也写了ACL,但是在olt端口无法调用packet-filter 命令,请问还有什么方法可以实现我的需求呢?请各位大神不吝赐教

共 1 个关于OLT设备如何实现vlan间隔离?的回复 最后回复于 2023-8-10 11:25

评论

直达楼层

沙发
熊猫w VIP认证 版主 发表于 2023-8-10 11:25 | 只看该作者 | 私信
您可以尝试以下方法来实现两个VLAN不互通:

在OLT上配置端口安全功能,将vlan10和vlan66的流量分别限制在各自的端口上。这样即使两个VLAN的设备互相ping通,也无法访问对方的网络。

在OLT上配置ACL,只允许vlan10的设备访问监控摄像头等资源,而不允许vlan66的设备访问。这样即使vlan66的设备能够ping通监控摄像头等资源,也无法进行数据传输。

在每个ONU上配置ACL,只允许本VLAN内的设备访问其他VLAN的资源。这样即使两个VLAN的设备互相ping通,也无法访问对方的网络。

如果以上方法都无法解决问题,建议您联系H3C技术支持人员进行进一步排查和解决。
360fans5965418 LV2.下士 谢谢了,我还是决定咨询一下H3C,因为我们园区有上百台ONU,如果逐一配置太累了,而且有4个OLT端口都是vlan10的,要配置也比较麻烦,所以想直接限制两个vlan 
2023-8-10 13:35回复

IP属地: 贵州省

您需要登录后才可以回帖 登录 | 注册

本版积分规则

360fans5965418 LV2.下士

粉丝:0 关注:0 积分:36

精华:0 金币:51 经验:34

IP属地:

最后登录时间:2023-8-10

360商城青铜会员

私信 加好友

最新活动

社区限时活动 | 五一去哪玩?分享赢好礼

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表