![해당 패킷의 대상이 특정 IP 주소인 경우에만 스위치의 특정 물리적 포트에서 다른 IP 주소로 패킷을 전달하려면 어떻게 해야 합니까?](https://rvso.com/image/1595506/%ED%95%B4%EB%8B%B9%20%ED%8C%A8%ED%82%B7%EC%9D%98%20%EB%8C%80%EC%83%81%EC%9D%B4%20%ED%8A%B9%EC%A0%95%20IP%20%EC%A3%BC%EC%86%8C%EC%9D%B8%20%EA%B2%BD%EC%9A%B0%EC%97%90%EB%A7%8C%20%EC%8A%A4%EC%9C%84%EC%B9%98%EC%9D%98%20%ED%8A%B9%EC%A0%95%20%EB%AC%BC%EB%A6%AC%EC%A0%81%20%ED%8F%AC%ED%8A%B8%EC%97%90%EC%84%9C%20%EB%8B%A4%EB%A5%B8%20IP%20%EC%A3%BC%EC%86%8C%EB%A1%9C%20%ED%8C%A8%ED%82%B7%EC%9D%84%20%EC%A0%84%EB%8B%AC%ED%95%98%EB%A0%A4%EB%A9%B4%20%EC%96%B4%EB%96%BB%EA%B2%8C%20%ED%95%B4%EC%95%BC%20%ED%95%A9%EB%8B%88%EA%B9%8C%3F.png)
해당 패킷의 대상이 특정 IP 주소인 경우에만 스위치의 특정 물리적 포트에서 다른 IP 주소로 패킷을 전달하려면 어떻게 해야 합니까?
Unifi SWitch와 Draytek Vigor 300B Router를 사용하고 있습니다.
답변1
dNAT를 찾고 계시나요? 이 라우터가 이를 지원하나요?
그렇지 않으면 네트워크의 방화벽에 의해 처리될 수 있습니다(허용되는 포트의 특정 IP).
특정 물리적 포트를 차단하려는 경우 몇 가지 방법이 있습니다. 이 명령을 살펴보고 액세스 그룹을 사용하여 번역되는지 확인하세요.
(이것은 cisco 명령이지만 CLI가 있는 경우 유사한 기능을 찾아보십시오.)
ssh into switch
# config
# access-list 1 deny 192.168.13.165
# int eth 15/22 #<--15th port
# ip access-group 1 out
# write memory