查看: 3556|回复: 4

从内网之间禁止转发谈起, 简单说下包转发过程

[复制链接]

373

主题

1万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
39032
发表于 2020-11-23 21:51:04 | 显示全部楼层 |阅读模式
刚才技术群里有兄弟问:

内网的同LAN VLAN支持隔离与互通不?
LAN与LAN的VLAN隔离功能在哪?

高恪老郭答:

网络安全--》攻击防御, 也可以在防火墙规则里配置


问:
如何理解禁止内网间转发?

高恪老郭答:
这么说吧, 电脑的网段是1.0网段, 手机的网段是2.0

1.0要访问2.0网段, 电脑首先会查直连路由, 发现找不到2.0

那他会把把包扔给网关, 网关就查有没有往2.0的路径?

一查有, 要走VLAN, 或者是LAN的扩展网段,  那路由就会把包从VLAN或者LAN发出去

这样, 1.0顺利访问2.0网段, 此时路由如禁止了内网之间的转发, 则这一过程会被阻断

大家可能很少会关注这个包的转发过程

本质上和快递过程一模一样, IP地址就是快递收、发地址




回复

使用道具 举报

2

主题

217

帖子

169

积分

中级玩家

Rank: 2

积分
169
发表于 2020-11-24 16:29:06 | 显示全部楼层
攻击防御--》禁止内网间转发  这个吗?
回复 支持 反对

使用道具 举报

373

主题

1万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
39032
 楼主| 发表于 2020-11-25 08:12:54 | 显示全部楼层
jls 发表于 2020-11-24 16:29
攻击防御--》禁止内网间转发  这个吗?

对的
回复 支持 反对

使用道具 举报

0

主题

12

帖子

15

积分

初级玩家

Rank: 1

积分
15
发表于 2021-1-10 19:45:22 | 显示全部楼层

同理可以禁止不同网段与vlan间访问,相同网段与VLAN不影响,可以这样理解吗?
回复 支持 反对

使用道具 举报

373

主题

1万

帖子

3万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
39032
 楼主| 发表于 2021-6-16 18:40:25 | 显示全部楼层
SooJanp 发表于 2021-1-10 19:45
同理可以禁止不同网段与vlan间访问,相同网段与VLAN不影响,可以这样理解吗?
...

对的。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表