协议算不上吧,就是一个功能:划分vlan就行了,然后如果三个业务网关在同一台设备上,还得配置QOS流策略来做隔离就行了。 .......... 同业务段下如果也不让互相访问,那就配置端口隔离,同业务vlan段下的交换机端口在同一隔离组即可。