パケットの宛先が特定の IP アドレスの場合のみ、スイッチ内の特定の物理ポートから別の IP アドレスにパケットを転送するにはどうすればよいですか?

パケットの宛先が特定の IP アドレスの場合のみ、スイッチ内の特定の物理ポートから別の IP アドレスにパケットを転送するにはどうすればよいですか?

パケットの宛先が特定の IP アドレスの場合のみ、スイッチ内の特定の物理ポートから別の IP アドレスにパケットを転送するにはどうすればよいですか?

当社では、Unifi SWitch と Draytek Vigor 300B ルーターを使用しています。

答え1

dNAT をお探しですが、このルーターはそれをサポートしていますか?

それ以外の場合は、ネットワーク上のファイアウォールで処理できます(許可するポートの特定の IP)

特定の物理ポートをブロックしたい場合は、いくつかの方法があります。このコマンドを見て、アクセスグループを使用して変換されるかどうかを確認してください。

(これらはシスコのコマンドですが、CLI をお持ちの場合は同様の機能を探してください)

ssh into switch
# config
# access-list 1 deny 192.168.13.165 
# int eth 15/22    #<--15th port
# ip access-group 1 out
# write memory

関連情報