Jump to content

Recommended Posts

Posted (edited)

Тем кто работал с junos знакома командочка "no local switching" - есть ли аналог этой команды в циске ?? 6509 в частности ? по гуглу вроде не нашел. (вкратце - команда запрещает switching влана на разных портах, тоесть порты изолированы), или мне прямаю дорога в Private Vlan ?

Edited by martini
Posted

Может вам поможет команда switchport protected, порты на которых она прописана изолированы полностью по всем вланам друг от друга.

Posted (edited)

Насколько я знаю на 6500 нет "private vlan" и нет "switchport protected"

Там есть "Private Hosts". Который к сожалению пропускает мультикаст :(

И "Private Vlans". Который не работает на портах в режиме транк :-(

Я сам использую Private Hosts

Edited by Ivan Rostovikov
Posted

Насколько я знаю на 6500 нет "private vlan"

 

(config-if)#switchport private-vlan ?

association Set the private VLAN association

host-association Set the private VLAN host association

mapping Set the private VLAN promiscuous mapping

 

http://www.cisco.com/en/US/docs/switches/lan/catalyst6500/ios/12.2SXF/native/configuration/guide/pvlans.html

>> This chapter describes how to configure private VLANs on the Catalyst 6500 series switches.

Posted

про Private Hosts я вкурсе, но он только начиная с супа32 и выше, а private VLANs на транковых портах работает вроде .. это на джуниперах только на акцесс портах.

  • 4 weeks later...
Posted

2 valereo switchport block unicast и switchport block multicast запрещают флуд на портах (тоесть трафик к неизученым мак адресам не будет выпущен через этот порт), но не свичинг влана.

Posted

действительно, я ошибся с командой switchport block unicast/multicast.

нужно использовать PVLAN, и их разновидность - isolated vlan

Isolated VLANs — Ports within an isolated VLAN cannot communicate with each other at the Layer 2 level.

вот хорошая дока http://www.cisco.com/en/US/docs/switches/lan/catalyst4500/12.2/31sga/configuration/guide/pvlans.html

 

M-a-x-Z, команда "no switchport" сделает из интерфейса L3 порт

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.