在核心路由器1上创建高级acl3001、acl3002、acl3003、acl3004、acl3005、acl3006分别对应六个科室的网段然后再拒绝每个科室去ping其他五个科室的网段最后将其配置到对应的接口调用acl这样各个科室之间就不会出现信息泄露的问题了在核心路由器2上同样这样配置。降重
在核心路由器1和核心路由器2上,可以创建六个高级ACL分别对应六个科室的网段,然后再拒绝每个科室去ping其他五个科室的网段,最后将ACL配置到对应的接口,这样各个科室之间就不会出现信息泄露的问题。
原文地址: https://www.cveoy.top/t/topic/d3Qj 著作权归作者所有。请勿转载和采集!