![パケットの宛先が特定の IP アドレスの場合のみ、スイッチ内の特定の物理ポートから別の IP アドレスにパケットを転送するにはどうすればよいですか?](https://rvso.com/image/1595506/%E3%83%91%E3%82%B1%E3%83%83%E3%83%88%E3%81%AE%E5%AE%9B%E5%85%88%E3%81%8C%E7%89%B9%E5%AE%9A%E3%81%AE%20IP%20%E3%82%A2%E3%83%89%E3%83%AC%E3%82%B9%E3%81%AE%E5%A0%B4%E5%90%88%E3%81%AE%E3%81%BF%E3%80%81%E3%82%B9%E3%82%A4%E3%83%83%E3%83%81%E5%86%85%E3%81%AE%E7%89%B9%E5%AE%9A%E3%81%AE%E7%89%A9%E7%90%86%E3%83%9D%E3%83%BC%E3%83%88%E3%81%8B%E3%82%89%E5%88%A5%E3%81%AE%20IP%20%E3%82%A2%E3%83%89%E3%83%AC%E3%82%B9%E3%81%AB%E3%83%91%E3%82%B1%E3%83%83%E3%83%88%E3%82%92%E8%BB%A2%E9%80%81%E3%81%99%E3%82%8B%E3%81%AB%E3%81%AF%E3%81%A9%E3%81%86%E3%81%99%E3%82%8C%E3%81%B0%E3%82%88%E3%81%84%E3%81%A7%E3%81%99%E3%81%8B%3F.png)
パケットの宛先が特定の IP アドレスの場合のみ、スイッチ内の特定の物理ポートから別の IP アドレスにパケットを転送するにはどうすればよいですか?
当社では、Unifi SWitch と Draytek Vigor 300B ルーターを使用しています。
答え1
dNAT をお探しですが、このルーターはそれをサポートしていますか?
それ以外の場合は、ネットワーク上のファイアウォールで処理できます(許可するポートの特定の IP)
特定の物理ポートをブロックしたい場合は、いくつかの方法があります。このコマンドを見て、アクセスグループを使用して変換されるかどうかを確認してください。
(これらはシスコのコマンドですが、CLI をお持ちの場合は同様の機能を探してください)
ssh into switch
# config
# access-list 1 deny 192.168.13.165
# int eth 15/22 #<--15th port
# ip access-group 1 out
# write memory