andryas Posted December 12, 2014 · Report post Вопрос к кошководам :) 4900M, cat4500e-entservicesk9-mz.150-2.SG8 Задача - хосты в одном vlan, подключенные в 2/10 и 2/11 должны видеть друг дружку только через local-proxy-arp (т.е не видеть мак адресов друг друга, только мак свитча) interface Vlan111 ip address 192.168.1.81 255.255.255.240 ip local-proxy-arp ! interface GigabitEthernet2/10 switchport trunk allowed vlan 111 switchport mode trunk ! interface GigabitEthernet2/11 switchport trunk allowed vlan 111 switchport mode trunk В 3550, 3560, 3570 сегментация сети решалось просто: командой "switchport protected" на портах 2/10 и 2/11, в этом свитче такой комманды нет... Даже в DLINK есть элеметрарная traffic_segmentation Как же организовать подобную изоляцию в 4900M? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
dmvy Posted December 12, 2014 · Report post Вопрос к кошководам :) 4900M, cat4500e-entservicesk9-mz.150-2.SG8 Задача - хосты в одном vlan, подключенные в 2/10 и 2/11 должны видеть друг дружку только через local-proxy-arp (т.е не видеть мак адресов друг друга, только мак свитча) interface Vlan111 ip address 192.168.1.81 255.255.255.240 ip local-proxy-arp ! interface GigabitEthernet2/10 switchport trunk allowed vlan 111 switchport mode trunk ! interface GigabitEthernet2/11 switchport trunk allowed vlan 111 switchport mode trunk В 3550, 3560, 3570 сегментация сети решалось просто: командой "switchport protected" на портах 2/10 и 2/11, в этом свитче такой комманды нет... Даже в DLINK есть элеметрарная traffic_segmentation Как же организовать подобную изоляцию в 4900M? на некоторых вендорах изоляция портов кроме L2 изолирует и L3. Как решение проблемы: L2-агрегация на одной железке, а L3 на другой + некоторая сегментация по vlan. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
andryas Posted December 12, 2014 · Report post на некоторых вендорах изоляция портов кроме L2 изолирует и L3. Как решение проблемы: L2-агрегация на одной железке, а L3 на другой + некоторая сегментация по vlan. Вариант. Но при этом не не получится подцепить к L3 железке 2 агрегатора с одинаковым vlan, т.к. в таком случае хосты с соседних агрегаторов будут видеть друг друга напрямую. Хотелось бы сегментировать всё, от и до... Поэтому интересует возможность сегментации в 4900M Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nnm Posted December 12, 2014 · Report post По идее это Private VLANS Но идеология отличается, может не подойти. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
andryas Posted December 12, 2014 · Report post По идее это Private VLANS Спасибо, что-то похожее, буду экспериментировать Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...