Показать сообщение отдельно
  #1  
Старый 20.03.2019, 14:52
Maxim Gribanov
Guest
 
Сообщений: n/a
По умолчанию Ядро сети и доступ в internet с разных vlan

Maxim Gribanov написал(а) к All в Mar 19 20:06:56 по местному времени:

Привет, All!

Помогите решить нетривиальную задачу.

Сеть разделена на vlan (порядка 25), на коммутаторах L3 (серия huawei S5720) настроена машрутизация между VLAN (где надо).
Нужно обеспечить доступ в интернет с клиентских устройств. В качестве интернет шлюза используется программный комплекс IdecoUTM.
-Шлюз в интернет не может быть шлюзом для VLAN.
То есть :
Если пакет пришел из сети vlan_x и направляется в интернет, то отправлять его на шлюз IdecoUTM.
Если пакет пришел из сети vlan_x и направляется в другой вилан, то отправлять сразу в другой вилан.

Реализуемо ли такое например через PBR. Подскажите можно ли такое настроить?

С наилучшими пожеланиями, Maxim.

--- -Пиши, старик, пиши! Мы тебя не покинем.
Ответить с цитированием