Jump to content

Recommended Posts

Posted

Есть такое желание, изолировать узеров. Так чтоб корме как дефолт гэйта они никого не видели. Свичи типа имеют такую фичу типа Private VLAN. Их 2 вида. Isolated , Cominity. Всё что у меня получилось так это Isolated настроить. Uplink порт как promicious остальные порты как host. Всё конечно работает, узеры на том же свиче и в том же вилане ходят друг к другу через layaer3 swich но..... Сам свич становится недосягаем. В момент когда порт ставится в режим pvlan islolated promicious на него уже нельзя повесить накаие "нормальные" виланы. А юзать 2 порта только из за этого как-то ломает, да и накладно...особенно на стадии агрегации.

 

Может кто-то уже это разруливал ? Как можно и узеров отделить и к свичам доспуп имет.... ну даже для банального мониторинга snmp. Речь идёт не о подсчёте локольного трафа, скорее о безопасности и порядке, никаких там сетевых окружений итп.

Posted
узеры на том же свиче и в том же вилане ходят друг к другу через layaer3 swich  

 

а как l3 свитч настроить что бы он ARP запросы для всей сети отвечал?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.