Wie leite ich Pakete von einem bestimmten physischen Port im Switch an eine andere IP-Adresse weiter, und zwar nur dann, wenn das Ziel des Pakets eine bestimmte IP-Adresse war?

Wie leite ich Pakete von einem bestimmten physischen Port im Switch an eine andere IP-Adresse weiter, und zwar nur dann, wenn das Ziel des Pakets eine bestimmte IP-Adresse war?

Wie leite ich Pakete von einem bestimmten physischen Port im Switch an eine andere IP-Adresse weiter, und zwar nur dann, wenn das Ziel des Pakets eine bestimmte IP-Adresse war?

Wir verwenden Unifi Switch und Draytek Vigor 300B Router.

Antwort1

Sie suchen nach dNAT. Unterstützt dieser Router es?

Andernfalls kann dies durch eine Firewall in Ihrem Netzwerk gehandhabt werden (bestimmte IP auf dem Port muss zugelassen werden).

Wenn Sie einen bestimmten physischen Port blockieren möchten, gibt es mehrere Möglichkeiten. Sehen Sie sich diese Befehle an und prüfen Sie, ob sie mithilfe von Zugriffsgruppen übersetzt werden.

(das sind Cisco-Befehle, aber wenn Sie eine CLI haben, suchen Sie nach ähnlichen Funktionen)

ssh into switch
# config
# access-list 1 deny 192.168.13.165 
# int eth 15/22    #<--15th port
# ip access-group 1 out
# write memory

verwandte Informationen