Ядро сети и доступ в internet с разных vlan
Maxim Gribanov написал(а) к All в Mar 19 20:06:56 по местному времени:
Привет, All!
Помогите решить нетривиальную задачу.
Сеть разделена на vlan (порядка 25), на коммутаторах L3 (серия huawei S5720) настроена машрутизация между VLAN (где надо).
Нужно обеспечить доступ в интернет с клиентских устройств. В качестве интернет шлюза используется программный комплекс IdecoUTM.
-Шлюз в интернет не может быть шлюзом для VLAN.
То есть :
Если пакет пришел из сети vlan_x и направляется в интернет, то отправлять его на шлюз IdecoUTM.
Если пакет пришел из сети vlan_x и направляется в другой вилан, то отправлять сразу в другой вилан.
Реализуемо ли такое например через PBR. Подскажите можно ли такое настроить?
С наилучшими пожеланиями, Maxim.
--- -Пиши, старик, пиши! Мы тебя не покинем.
|