![只有當封包的目的地是特定 IP 位址時,如何將封包從交換器中的特定實體連接埠轉送到另一個 IP 位址?](https://rvso.com/image/1595506/%E5%8F%AA%E6%9C%89%E7%95%B6%E5%B0%81%E5%8C%85%E7%9A%84%E7%9B%AE%E7%9A%84%E5%9C%B0%E6%98%AF%E7%89%B9%E5%AE%9A%20IP%20%E4%BD%8D%E5%9D%80%E6%99%82%EF%BC%8C%E5%A6%82%E4%BD%95%E5%B0%87%E5%B0%81%E5%8C%85%E5%BE%9E%E4%BA%A4%E6%8F%9B%E5%99%A8%E4%B8%AD%E7%9A%84%E7%89%B9%E5%AE%9A%E5%AF%A6%E9%AB%94%E9%80%A3%E6%8E%A5%E5%9F%A0%E8%BD%89%E9%80%81%E5%88%B0%E5%8F%A6%E4%B8%80%E5%80%8B%20IP%20%E4%BD%8D%E5%9D%80%EF%BC%9F.png)
只有當封包的目的地是特定 IP 位址時,如何將封包從交換器中的特定實體連接埠轉送到另一個 IP 位址?
我們使用 Unifi Switch 和 Draytek Vigor 300B 路由器。
答案1
您正在尋找 dNAT,該路由器支援嗎?
否則,這可以透過網路上的防火牆來處理(允許連接埠上的特定 IP)
如果您想阻止特定的實體端口,有幾種方法。看看這個命令,看看它們是否使用訪問群組進行轉換
(這些是 cisco 命令,但如果您有任何 CLI,請尋找類似的功能)
ssh into switch
# config
# access-list 1 deny 192.168.13.165
# int eth 15/22 #<--15th port
# ip access-group 1 out
# write memory