Vigor 2920 vLan切開之後要Route並管制互通

Vigor 2920 vLan切開之後要Route並管制互通
v3.3.7
VLAN IP:
VLAN1:172.16.5.1/24 Gateway:172.16.5.254
VLAN2:172.16.6.1/24 Gateway:172.16.6.254
VLAN3:172.16.7.1/24 Gateway:172.16.7.254
VLAN4:172.16.8.1/24 Gateway:172.16.8.254
需求
VLAN1 可通VLAN2,3,4,但VLAN2,3,4不能通VLAN1,且VLAN2,3,4不能互通
解答
Lan端vLan切好之後
要打開Inte-Lan路由
再到防火牆 >> 過濾器 阻擋 Lan/RT/VPN to Lan/RT/VPN
172.16.6.x
172.16.7.x
172.16.8.x
往
172.16.x.x.
如附圖1/2/3
v3.3.7
VLAN IP:
VLAN1:172.16.5.1/24 Gateway:172.16.5.254
VLAN2:172.16.6.1/24 Gateway:172.16.6.254
VLAN3:172.16.7.1/24 Gateway:172.16.7.254
VLAN4:172.16.8.1/24 Gateway:172.16.8.254
需求
VLAN1 可通VLAN2,3,4,但VLAN2,3,4不能通VLAN1,且VLAN2,3,4不能互通
解答
Lan端vLan切好之後
要打開Inte-Lan路由
再到防火牆 >> 過濾器 阻擋 Lan/RT/VPN to Lan/RT/VPN
172.16.6.x
172.16.7.x
172.16.8.x
往
172.16.x.x.
如附圖1/2/3