Перейти к содержимому
Калькуляторы

cisco - запретить свичинг Vlan

Тем кто работал с junos знакома командочка "no local switching" - есть ли аналог этой команды в циске ?? 6509 в частности ? по гуглу вроде не нашел. (вкратце - команда запрещает switching влана на разных портах, тоесть порты изолированы), или мне прямаю дорога в Private Vlan ?

Изменено пользователем martini

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

в ME сериях это решается через port-type uni, на 6509 прямая дорога в private vlan

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Может вам поможет команда switchport protected, порты на которых она прописана изолированы полностью по всем вланам друг от друга.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Насколько я знаю на 6500 нет "private vlan" и нет "switchport protected"

Там есть "Private Hosts". Который к сожалению пропускает мультикаст :(

И "Private Vlans". Который не работает на портах в режиме транк :-(

Я сам использую Private Hosts

Изменено пользователем Ivan Rostovikov

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Насколько я знаю на 6500 нет "private vlan"

 

(config-if)#switchport private-vlan ?

association Set the private VLAN association

host-association Set the private VLAN host association

mapping Set the private VLAN promiscuous mapping

 

http://www.cisco.com/en/US/docs/switches/lan/catalyst6500/ios/12.2SXF/native/configuration/guide/pvlans.html

>> This chapter describes how to configure private VLANs on the Catalyst 6500 series switches.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Это и есть "private VLANs". Не очень удобная фича... По сути расчитана тольно на access порты. А 6500 все таки часто ядро сети. Там порты почти всегда транк.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

про Private Hosts я вкурсе, но он только начиная с супа32 и выше, а private VLANs на транковых портах работает вроде .. это на джуниперах только на акцесс портах.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

на 3560 это switchport protected

на 4500/4900/6500 это switchport block unicast и switchport block multicast

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2 valereo switchport block unicast и switchport block multicast запрещают флуд на портах (тоесть трафик к неизученым мак адресам не будет выпущен через этот порт), но не свичинг влана.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А если речь не идёт о trunk портах, то разве команда "no switchport" на интерфейсе не решит проблему??

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

речь как раз о trunk портах

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

действительно, я ошибся с командой switchport block unicast/multicast.

нужно использовать PVLAN, и их разновидность - isolated vlan

Isolated VLANs — Ports within an isolated VLAN cannot communicate with each other at the Layer 2 level.

вот хорошая дока http://www.cisco.com/en/US/docs/switches/lan/catalyst4500/12.2/31sga/configuration/guide/pvlans.html

 

M-a-x-Z, команда "no switchport" сделает из интерфейса L3 порт

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

вобщем понятно что лучше не морочится и поставить 720 суп и включить Private Hosts, ато с PVLAN тоже далеко не заедешь

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

сделает из интерфейса L3 порт

Ну так комутация при этом прекратиться)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.