Приветствую,есть каталист3750, на портах 1,2,3,4 прописан 200 VLAN.
Есть ли возможность обеспечить хождение пакетов в обе стороны только между следующими портами:
1-2
1-3
1-4
А чтобы между портами 2,3,4 хождение 200VLAN'а не было.
Если можно, то как?
>Приветствую,
>
>есть каталист3750, на портах 1,2,3,4 прописан 200 VLAN.
>Есть ли возможность обеспечить хождение пакетов в обе стороны только между следующими
>портами:
>1-2
>1-3
>1-4
>А чтобы между портами 2,3,4 хождение 200VLAN'а не было.
>Если можно, то как?Почитайте про private vlan
>[оверквотинг удален]
>>есть каталист3750, на портах 1,2,3,4 прописан 200 VLAN.
>>Есть ли возможность обеспечить хождение пакетов в обе стороны только между следующими
>>портами:
>>1-2
>>1-3
>>1-4
>>А чтобы между портами 2,3,4 хождение 200VLAN'а не было.
>>Если можно, то как?
>
>Почитайте про private vlanНа портах 2.3.4 применить команду port protect
vt;le gjhnfvb 2/3/4 трафик ходить не будет , а с остальными да будет..
>[оверквотинг удален]
>>>1-3
>>>1-4
>>>А чтобы между портами 2,3,4 хождение 200VLAN'а не было.
>>>Если можно, то как?
>>
>>Почитайте про private vlan
>
>На портах 2.3.4 применить команду port protect
>vt;le gjhnfvb 2/3/4 трафик ходить не будет , а с остальными да
> будет..такое не подойдет - мне надо чтобы не было хождения по определенному вилану между определенными портами. Если я сделаю protected port - перестанут ходить все vlan'ы.
Или я неправльно понял?
>[оверквотинг удален]
>>>Почитайте про private vlan
>>
>>На портах 2.3.4 применить команду port protect
>>vt;le gjhnfvb 2/3/4 трафик ходить не будет , а с остальными да
>> будет..
>
>такое не подойдет - мне надо чтобы не было хождения по определенному
>вилану между определенными портами. Если я сделаю protected port - перестанут
>ходить все vlan'ы.
>Или я неправльно понял?Чёт я не врубился ..у вас же они в одном влане в 200 при чём здесь все вланы ..да они не будут общаться с друг другом вообще .. именно эти порты..
>[оверквотинг удален]
>>> будет..
>>
>>такое не подойдет - мне надо чтобы не было хождения по определенному
>>вилану между определенными портами. Если я сделаю protected port - перестанут
>>ходить все vlan'ы.
>>Или я неправльно понял?
>
>Чёт я не врубился ..у вас же они в одном влане в
>200 при чём здесь все вланы ..да они не будут общаться
>с друг другом вообще .. именно эти порты..если у меня ещё на 2 и 3 портах висит 180 вилан, то при protected ports у меня не будет трафика между 2 и 3 портом не только по 200 но и по 180 vlan'у.
Это называется ассиметричный влан, на d-link есть, на cisco по-моему, нет. А почему не исользуeте access-list?
>Это называется ассиметричный влан, на d-link есть, на cisco по-моему, нет. А
>почему не исользуeте access-list?ACL рулит,
можешь по МАС, или если ходит только IP Extended ACL
>>Это называется ассиметричный влан, на d-link есть, на cisco по-моему, нет. А
>>почему не исользуeте access-list?
>
>ACL рулит,
>можешь по МАС, или если ходит только IP Extended ACLТак и напишите что эти порты в транке ..А то я не помню примера кроме мультивлан на 2900 ,когда порт принадлежал 2 - 3 вланам одновременно ..Если же так можно то пример покажите ..значит я пропустил что то ..
>>>Это называется ассиметричный влан, на d-link есть, на cisco по-моему, нет. А
>>>почему не исользуeте access-list?
>>
>>ACL рулит,
>>можешь по МАС, или если ходит только IP Extended ACL
>
>Так и напишите что эти порты в транке ..А то я не
>помню примера кроме мультивлан на 2900 ,когда порт принадлежал 2 -
>3 вланам одновременно ..Если же так можно то пример покажите ..значит
>я пропустил что то ..Можно нп порту делать VoiceVLAN
>[оверквотинг удален]
>>>
>>>ACL рулит,
>>>можешь по МАС, или если ходит только IP Extended ACL
>>
>>Так и напишите что эти порты в транке ..А то я не
>>помню примера кроме мультивлан на 2900 ,когда порт принадлежал 2 -
>>3 вланам одновременно ..Если же так можно то пример покажите ..значит
>>я пропустил что то ..
>
>Можно нп порту делать VoiceVLANразница есть VLAN и VOicеVlan , просто непонятно изначально .. вопрос.
>>>>Это называется ассиметричный влан, на d-link есть, на cisco по-моему, нет. Ана циске все есть. private vlan фича называеццо
Cisco - is pool shit, D-Link DGS3100-24 - it's cool bombmachine