<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Ограничение трафика между хостами в одном сегменте (vlan) сети</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21303.html</link>
    <description>Доброго времени суток!&lt;br&gt;&lt;br&gt;Когда-то встречал статью по настройке рутеров для ограничения трафа между пользователями, сидящими в одном vlan. В то время не сохранил, сейчас найти не могу -( ACL на коммутаторах - не подходит. Вирт.интерфейсы подняты на рутере(msfc).&lt;br&gt;&lt;br&gt;Подскажите реализацию...&lt;br&gt;</description>

<item>
    <title>Ограничение трафика между хостами в одном сегменте (vlan) сети (peacemaker_it)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21303.html#7</link>
    <pubDate>Wed, 01 Sep 2010 08:10:45 GMT</pubDate>
    <description>&amp;gt;В таком варианте - траф через роутер (если роутер и коммутатор - &lt;br&gt;&amp;gt;РАЗНЫЕ железки) вообче не проходит (как уже отмечали выше), либо вам &lt;br&gt;&amp;gt;надо завернуть весь трафик через роутер, либо фильтровать на коммутаторе. &lt;br&gt;&lt;br&gt;Коммутаторы у меня работают сторого как L2. Все vlan&apos;ы расписаны на рутере (MSFC). Pvlan - самый простой и вполне логичный вариант, но не мой...&lt;br&gt;Очень давно видел статью по поводу ограничения трафика, тематическую, теперь нигде не могу её найти.&lt;br&gt;</description>
</item>

<item>
    <title>Ограничение трафика между хостами в одном сегменте (vlan) сети (fantom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21303.html#6</link>
    <pubDate>Wed, 01 Sep 2010 07:44:29 GMT</pubDate>
    <description>В таком варианте - траф через роутер (если роутер и коммутатор - РАЗНЫЕ железки) вообче не проходит (как уже отмечали выше), либо вам надо завернуть весь трафик через роутер, либо фильтровать на коммутаторе. &lt;br&gt;</description>
</item>

<item>
    <title>Ограничение трафика между хостами в одном сегменте (vlan) сети (peacemaker_it)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21303.html#5</link>
    <pubDate>Wed, 01 Sep 2010 07:27:40 GMT</pubDate>
    <description>&amp;gt;Предлагаю яростно погуглить по поводу Private-VLAN &lt;br&gt;&lt;br&gt;Цель была блокировать трафик на L3 :)&lt;br&gt;</description>
</item>

<item>
    <title>Ограничение трафика между хостами в одном сегменте (vlan) сети (Barmaley)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21303.html#4</link>
    <pubDate>Wed, 01 Sep 2010 06:52:38 GMT</pubDate>
    <description>Предлагаю яростно погуглить по поводу Private-VLAN&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ограничение трафика между хостами в одном сегменте (vlan) сети (Valery12)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21303.html#3</link>
    <pubDate>Fri, 16 Jul 2010 06:40:36 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;трудно представляю себе как роутер может ограничить трафик который через него не &lt;br&gt;&amp;gt;&amp;gt;проходит, может имелось ввиду использование ip unnumbered на виртуальных интерфейсах, но &lt;br&gt;&amp;gt;&amp;gt;там подсеть для всех клиентов одинаковая а вот виланы разные. &lt;br&gt;&amp;gt;&amp;gt; в любом случае это надо делать на коммутаторе: &lt;br&gt;&amp;gt;&amp;gt;там где есть функционал private vlan - на нем, там где нет &lt;br&gt;&amp;gt;&amp;gt;то  Protected Port &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как ограничить трафик внутри сегмента на уровне коммутации мне известно. Просто помню, &lt;br&gt;&amp;gt;когда занимался вопросом подобного рода, но именно для vlan&apos;ов на коммутаторах, &lt;br&gt;&amp;gt;натыкался на статью об ограничении трафика на рутерах. :( &lt;br&gt;&lt;br&gt;тогда может быть все-таки это http://www.opennet.ru/base/cisco/catalyst_ip_unnumber.txt.html&lt;br&gt;хотя там получается по вилану на каждый порт доступа, но с точки зрения конечного пользователя все в одном сегменте, а кроме роутера никого не видят.&lt;br&gt;</description>
</item>

<item>
    <title>Ограничение трафика между хостами в одном сегменте (vlan) сети (peacemaker_it)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21303.html#2</link>
    <pubDate>Fri, 16 Jul 2010 06:07:49 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;рутере(msfc). &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Подскажите реализацию... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;трудно представляю себе как роутер может ограничить трафик который через него не &lt;br&gt;&amp;gt;проходит, может имелось ввиду использование ip unnumbered на виртуальных интерфейсах, но &lt;br&gt;&amp;gt;там подсеть для всех клиентов одинаковая а вот виланы разные. &lt;br&gt;&amp;gt; в любом случае это надо делать на коммутаторе: &lt;br&gt;&amp;gt;там где есть функционал private vlan - на нем, там где нет &lt;br&gt;&amp;gt;то  Protected Port &lt;br&gt;&lt;br&gt;Как ограничить трафик внутри сегмента на уровне коммутации мне известно. Просто помню, когда занимался вопросом подобного рода, но именно для vlan&apos;ов на коммутаторах, натыкался на статью об ограничении трафика на рутерах. :(&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Ограничение трафика между хостами в одном сегменте (vlan) сети (Valery12)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21303.html#1</link>
    <pubDate>Fri, 16 Jul 2010 05:57:16 GMT</pubDate>
    <description>&amp;gt;Доброго времени суток! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Когда-то встречал статью по настройке рутеров для ограничения трафа между пользователями, сидящими &lt;br&gt;&amp;gt;в одном vlan. В то время не сохранил, сейчас найти не &lt;br&gt;&amp;gt;могу -( ACL на коммутаторах - не подходит. Вирт.интерфейсы подняты на &lt;br&gt;&amp;gt;рутере(msfc). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Подскажите реализацию... &lt;br&gt;&lt;br&gt;трудно представляю себе как роутер может ограничить трафик который через него не проходит, может имелось ввиду использование ip unnumbered на виртуальных интерфейсах, но там подсеть для всех клиентов одинаковая а вот виланы разные.&lt;br&gt; в любом случае это надо делать на коммутаторе:&lt;br&gt;там где есть функционал private vlan - на нем, там где нет то  Protected Port &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
