
해당 패킷의 대상이 특정 IP 주소인 경우에만 스위치의 특정 물리적 포트에서 다른 IP 주소로 패킷을 전달하려면 어떻게 해야 합니까?
Unifi SWitch와 Draytek Vigor 300B Router를 사용하고 있습니다.
답변1
dNAT를 찾고 계시나요? 이 라우터가 이를 지원하나요?
그렇지 않으면 네트워크의 방화벽에 의해 처리될 수 있습니다(허용되는 포트의 특정 IP).
특정 물리적 포트를 차단하려는 경우 몇 가지 방법이 있습니다. 이 명령을 살펴보고 액세스 그룹을 사용하여 번역되는지 확인하세요.
(이것은 cisco 명령이지만 CLI가 있는 경우 유사한 기능을 찾아보십시오.)
ssh into switch
# config
# access-list 1 deny 192.168.13.165
# int eth 15/22 #<--15th port
# ip access-group 1 out
# write memory