<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Вопрос о топологии «звезда»]]></title><description><![CDATA[<p dir="auto">Привет всем<br />
Я работаю над топологией SD-WAN Hub-and-Spoke, но хочу избежать трафика между spoke и spoke, например: сайт DC использует VPN 100, филиал A использует VPN 10, филиал B использует VPN 20. В этих условиях мне нужно маршрутизировать трафик между 100-10、100-20, но сейчас таблица маршрутизации на VPN 100 пропускает трафик от 10 к 20 Из-за маршрута по умолчанию, объявленного с сайта DC, филиал может легко маршрутизировать трафик через VPN 100, поскольку VPN 100 должен иметь все маршруты VPN в структуре<br />
Есть ли какой-нибудь способ предотвратить трафик между 10 и 20 без использования SD-WAN ZBFW? Спасибо за ответ</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/d34670fa7bc689a83481e2f527b010a08a436924.jpg" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/topic/692/вопрос-о-топологии-звезда</link><generator>RSS for Node</generator><lastBuildDate>Thu, 14 May 2026 18:25:30 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/692.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 12 Feb 2026 14:33:05 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Вопрос о топологии «звезда» on Thu, 12 Feb 2026 14:33:14 GMT]]></title><description><![CDATA[<p dir="auto">Благодаря маршруту по умолчанию, объявленному с сайта DC, филиал может легко пройти через VPN 100, поскольку VPN 100 должен иметь все маршруты VPN в структуре.</p>
]]></description><link>https://sla247.ru/forum/post/4480</link><guid isPermaLink="true">https://sla247.ru/forum/post/4480</guid><dc:creator><![CDATA[Joel0748363]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:33:14 GMT</pubDate></item><item><title><![CDATA[Reply to Вопрос о топологии «звезда» on Thu, 12 Feb 2026 14:33:13 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте, сэр Не могли бы вы объяснить, какую именно функцию следует использовать в политике контроля?</p>
]]></description><link>https://sla247.ru/forum/post/4479</link><guid isPermaLink="true">https://sla247.ru/forum/post/4479</guid><dc:creator><![CDATA[Joel0748363]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:33:13 GMT</pubDate></item><item><title><![CDATA[Reply to Вопрос о топологии «звезда» on Thu, 12 Feb 2026 14:33:12 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/joel0748363" aria-label="Profile: Joel0748363">@<bdi>Joel0748363</bdi></a> Вам не нужен ZBFW, вы можете достичь этого с помощью политики контроля. <a href="https://www.cisco.com/c/en/us/td/docs/routers/sdwan/configuration/policies/ios-xe-17/policies-book-xe/policy-overview.html" rel="nofollow ugc">https://www.cisco.com/c/en/us/td/docs/routers/sdwan/configuration/policies/ios-xe-17/policies-book-xe/policy-overview.html</a></p>
]]></description><link>https://sla247.ru/forum/post/4478</link><guid isPermaLink="true">https://sla247.ru/forum/post/4478</guid><dc:creator><![CDATA[Flavio Miranda]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:33:12 GMT</pubDate></item><item><title><![CDATA[Reply to Вопрос о топологии «звезда» on Thu, 12 Feb 2026 14:33:11 GMT]]></title><description><![CDATA[<p dir="auto">![SDWAN.jpg] Да, я использую централизованную политику, чтобы гарантировать отсутствие TLOC и обмена маршрутами между spoke-spoke, но из-за маршрута по умолчанию, который узнается от сайта DC, spoke-spoke все еще могут обмениваться данными через DC.</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/925e87d13fc24105c03b63563ce23405ce26f5ac.jpg" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/post/4477</link><guid isPermaLink="true">https://sla247.ru/forum/post/4477</guid><dc:creator><![CDATA[Joel0748363]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:33:11 GMT</pubDate></item><item><title><![CDATA[Reply to Вопрос о топологии «звезда» on Thu, 12 Feb 2026 14:33:10 GMT]]></title><description><![CDATA[<p dir="auto">Вы можете решить эту проблему с помощью централизованной политики, которая предотвращает объявление маршрутов TLOC и OMP, созданных в спице, другим спицам, в сочетании с централизованной политикой данных, которая ограничивает трафик между спицами через концентратор. Рады помочь! Пожалуйста, отметьте как полезное/решение, если применимо.<br />
Свяжитесь с нами: <a href="https://torbjorn.dev" rel="nofollow ugc">https://torbjorn.dev</a></p>
]]></description><link>https://sla247.ru/forum/post/4476</link><guid isPermaLink="true">https://sla247.ru/forum/post/4476</guid><dc:creator><![CDATA[Torbjørn]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:33:10 GMT</pubDate></item><item><title><![CDATA[Reply to Вопрос о топологии «звезда» on Thu, 12 Feb 2026 14:33:09 GMT]]></title><description><![CDATA[<p dir="auto">Да, хотя я использую топологию «звезда», но мне нужно избежать любого трафика от узла к узлу через концентратор.</p>
]]></description><link>https://sla247.ru/forum/post/4475</link><guid isPermaLink="true">https://sla247.ru/forum/post/4475</guid><dc:creator><![CDATA[Joel0748363]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:33:09 GMT</pubDate></item><item><title><![CDATA[Reply to Вопрос о топологии «звезда» on Thu, 12 Feb 2026 14:33:08 GMT]]></title><description><![CDATA[<p dir="auto">Я правильно понимаю, что вы хотите, чтобы трафик проходил только через Hub? Или что-то еще? MHM</p>
]]></description><link>https://sla247.ru/forum/post/4474</link><guid isPermaLink="true">https://sla247.ru/forum/post/4474</guid><dc:creator><![CDATA[MHM Cisco World]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:33:08 GMT</pubDate></item><item><title><![CDATA[Reply to Вопрос о топологии «звезда» on Thu, 12 Feb 2026 14:33:07 GMT]]></title><description><![CDATA[<p dir="auto">Здравствуйте, Я не знаю, сколько у вас сайтов. Но одним из вариантов может быть создание списка удаленных филиалов и выбор действия «удалить» в централизованной политике данных. Без вручную написанного списка доступа отфильтровать это невозможно. Надеюсь, это поможет.<br />
Пожалуйста, оцените и отметьте как принятое решение, если вы нашли какую-либо полезную информацию.</p>
]]></description><link>https://sla247.ru/forum/post/4473</link><guid isPermaLink="true">https://sla247.ru/forum/post/4473</guid><dc:creator><![CDATA[Kanan Huseynli]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:33:07 GMT</pubDate></item><item><title><![CDATA[Reply to Вопрос о топологии «звезда» on Thu, 12 Feb 2026 14:33:06 GMT]]></title><description><![CDATA[<p dir="auto">поскольку вы получаете маршрут по умолчанию к концентратору, мы не можем предотвратить трафик между спицами без ACL,<br />
вам необходимо использовать локальную политику данных в обеих спицах <a href="https://www.networkacademy.io/ccie-enterprise/sdwan/explicit-access-control-list-acl" rel="nofollow ugc">https://www.networkacademy.io/ccie-enterprise/sdwan/explicit-access-control-list-acl</a> MHM</p>
]]></description><link>https://sla247.ru/forum/post/4472</link><guid isPermaLink="true">https://sla247.ru/forum/post/4472</guid><dc:creator><![CDATA[MHM Cisco World]]></dc:creator><pubDate>Thu, 12 Feb 2026 14:33:06 GMT</pubDate></item></channel></rss>