andryas Posted December 12, 2014 Вопрос к кошководам :) 4900M, cat4500e-entservicesk9-mz.150-2.SG8 Задача - хосты в одном vlan, подключенные в 2/10 и 2/11 должны видеть друг дружку только через local-proxy-arp (т.е не видеть мак адресов друг друга, только мак свитча) interface Vlan111 ip address 192.168.1.81 255.255.255.240 ip local-proxy-arp ! interface GigabitEthernet2/10 switchport trunk allowed vlan 111 switchport mode trunk ! interface GigabitEthernet2/11 switchport trunk allowed vlan 111 switchport mode trunk В 3550, 3560, 3570 сегментация сети решалось просто: командой "switchport protected" на портах 2/10 и 2/11, в этом свитче такой комманды нет... Даже в DLINK есть элеметрарная traffic_segmentation Как же организовать подобную изоляцию в 4900M? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
dmvy Posted December 12, 2014 Вопрос к кошководам :) 4900M, cat4500e-entservicesk9-mz.150-2.SG8 Задача - хосты в одном vlan, подключенные в 2/10 и 2/11 должны видеть друг дружку только через local-proxy-arp (т.е не видеть мак адресов друг друга, только мак свитча) interface Vlan111 ip address 192.168.1.81 255.255.255.240 ip local-proxy-arp ! interface GigabitEthernet2/10 switchport trunk allowed vlan 111 switchport mode trunk ! interface GigabitEthernet2/11 switchport trunk allowed vlan 111 switchport mode trunk В 3550, 3560, 3570 сегментация сети решалось просто: командой "switchport protected" на портах 2/10 и 2/11, в этом свитче такой комманды нет... Даже в DLINK есть элеметрарная traffic_segmentation Как же организовать подобную изоляцию в 4900M? на некоторых вендорах изоляция портов кроме L2 изолирует и L3. Как решение проблемы: L2-агрегация на одной железке, а L3 на другой + некоторая сегментация по vlan. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
andryas Posted December 12, 2014 на некоторых вендорах изоляция портов кроме L2 изолирует и L3. Как решение проблемы: L2-агрегация на одной железке, а L3 на другой + некоторая сегментация по vlan. Вариант. Но при этом не не получится подцепить к L3 железке 2 агрегатора с одинаковым vlan, т.к. в таком случае хосты с соседних агрегаторов будут видеть друг друга напрямую. Хотелось бы сегментировать всё, от и до... Поэтому интересует возможность сегментации в 4900M Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nnm Posted December 12, 2014 По идее это Private VLANS Но идеология отличается, может не подойти. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
andryas Posted December 12, 2014 По идее это Private VLANS Спасибо, что-то похожее, буду экспериментировать Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...