VLAN间三层隔离
VLAN间实现三层互通后,两VLAN内的所有用户之间都可以互相访问,但某些场景中,需要禁止部分用户之间的互访或者只允许用户单向访问,比如用户主机和服务器之间一般是单向访问、企业的访客一般只允许上网和访问部分服务器等。此时,就需要配置VLAN间互访控制。
VLAN间互访控制一般通过流策略实现。用户可根据实际需求定义匹配规则对报文进行流分类,然后通过流策略将流分类与permit/deny动作相关联,使符合流分类的报文被允许或禁止通过,从而实现灵活的VLAN间互访控制。
设备支持基于MQC的VLAN间三层隔离,也支持基于简化流策略的VLAN间三层隔离,有关MQC和简化流策略的详细描述请参见《Huawei AR系列接入路由器 配置指南-QoS配置》中的“MQC配置”和“基于ACL的简化流策略配置”。