Как переслать пакеты с определенного физического порта коммутатора на другой IP-адрес, только если пунктом назначения этого пакета был определенный IP-адрес?

Как переслать пакеты с определенного физического порта коммутатора на другой IP-адрес, только если пунктом назначения этого пакета был определенный IP-адрес?

Как переслать пакеты с определенного физического порта коммутатора на другой IP-адрес, только если пунктом назначения этого пакета был определенный IP-адрес?

Мы используем Unifi SWitch и маршрутизатор Draytek Vigor 300B.

решение1

Вы ищете dNAT, поддерживает ли этот маршрутизатор его?

В противном случае это может быть обработано брандмауэром в вашей сети (разрешить определенный IP-адрес на порту)

Если вы хотите заблокировать определенный физический порт, есть несколько способов. Взгляните на эти команды и посмотрите, транслируются ли они с использованием групп доступа

(это команды cisco, но если у вас есть CLI, поищите похожие возможности)

ssh into switch
# config
# access-list 1 deny 192.168.13.165 
# int eth 15/22    #<--15th port
# ip access-group 1 out
# write memory

Связанный контент