
vlan.0과 Juniper 정책을 이해하려고 노력 중입니다.
여기를 참고하면:http://kb.juniper.net/InfoCenter/index?page=content&id=KB16667 위 링크에 따르면 vlan.0을 사용하는 경우 vlan.0을 untrusted 또는 trust에 추가하면 trust 또는 untrusted 아래에 나열된 모든 인터페이스가 vlan.0에 추가되는 것 같습니다.
그렇다면 두 영역(즉, 신뢰할 수 있는 영역과 신뢰할 수 없는 영역) 사이에 정책을 구성하려는 경우 해당 VLAN 내에서 IP를 사용하려면 vlan.0을 소스 또는 대상 주소로 지정해야 한다는 의미입니까?
내 질문을 명확히하려면 :
예를 들어, vlan.0이 신뢰할 수 있는 영역에 IP A를 가지고 있다고 가정해 보겠습니다. A가 VLAN에 있으므로 A에서 신뢰할 수 없는 영역으로 이동하는 트래픽을 거부하려면 vlan.0의 소스 주소와 일치합니까 아니면 특정 A의 IP 주소는?