我想知道如何在我的 Ubiquiti EdgeRouter 上阻止子网之间的路由。这些子网位于 6 个不同的 VLAN 上,布局如下:
VLAN 1 - 10.0.0.1/24(管理)
VLAN 100 - 10.1.1.1/24
VLAN 200 - 10.2.1.1/24
VLAN 300 - 10.3.1.1/24(访客网络)
VLAN 400 - 10.4.1.1/24
VLAN 450 - 10.4.2.1/24(访客网络)
我希望 VLAN 1 能够访问所有其他网络,因为它是管理网络,并且对它的访问受到严格保护,但我根本不希望任何其他网络能够相互通信。
我还想允许一组管理员计算机访问来自 VLAN 200 子网的任何子网,或者理想情况下,来自任何子网(基于我想的 MAC 地址..)
我觉得通过某种形式的 ACL 或防火墙规则来实现这应该是相当简单的,但我对这些概念的理解不够深入,无法及时实现这一点。
在此先感谢您的帮助!