2015-07-21 17:02 GMT+03:00 <[email protected]>:

> Vreau sa implementez o solutie de firewall intre anumite hosturi din
> aceeasi clasa de IP-uri /24, acelasi VLAN
> Nu doresc sa modific arhitectura routingului in retea sau configuratia de
> retea/firewall local al celorlalte hosturi.
>
> Este o solutie viabila, folosirea unui firewall in aceasi clasa de ip-uri
> care sa se comporte ca si proxy arp?
>
>
Solutia simpla se cheama Private VLAN (
https://en.wikipedia.org/wiki/Private_VLAN).
Pe scurt iti configurezi doua tipuri de porturi:
1) Isolated - alea care nu discuta cu nimeni in afara de
Promiscuous/Community
2) Promiscuous/Community - alea care discuta cu toate, inclusiv cele
Isolated.

sin
_______________________________________________
RLUG mailing list
[email protected]
http://lists.lug.ro/mailman/listinfo/rlug

Raspunde prin e-mail lui