
パケットの宛先が特定の IP アドレスの場合のみ、スイッチ内の特定の物理ポートから別の IP アドレスにパケットを転送するにはどうすればよいですか?
当社では、Unifi SWitch と Draytek Vigor 300B ルーターを使用しています。
答え1
dNAT をお探しですが、このルーターはそれをサポートしていますか?
それ以外の場合は、ネットワーク上のファイアウォールで処理できます(許可するポートの特定の IP)
特定の物理ポートをブロックしたい場合は、いくつかの方法があります。このコマンドを見て、アクセスグループを使用して変換されるかどうかを確認してください。
(これらはシスコのコマンドですが、CLI をお持ちの場合は同様の機能を探してください)
ssh into switch
# config
# access-list 1 deny 192.168.13.165
# int eth 15/22 #<--15th port
# ip access-group 1 out
# write memory