3560-CX. Есть 2 группы пользователей: A и B. Группе A нужен доступ к локальным DHCP и DNS. Группе B помимо DHCP и DNS нужен доступ к файловым серверам. Планирую создать VRF A, B и Shared, в котором будут 2 VLAN: DHCP_DNS и FILE_SRV. Далее с помощью route-target импортировать маршруты в каждый VRF. Можно ли исключить маршрут до FILE_SRV для VRF A? Или разграничивать доступ придется с помощью ACL?
Не надо на маршрутизацию навешивать функционал разграничения доступов
Тогда лучше оставить всё в GRT и навесить ACL?
Обсуждают сегодня