andryas Опубликовано 12 декабря, 2014 Вопрос к кошководам :) 4900M, cat4500e-entservicesk9-mz.150-2.SG8 Задача - хосты в одном vlan, подключенные в 2/10 и 2/11 должны видеть друг дружку только через local-proxy-arp (т.е не видеть мак адресов друг друга, только мак свитча) interface Vlan111 ip address 192.168.1.81 255.255.255.240 ip local-proxy-arp ! interface GigabitEthernet2/10 switchport trunk allowed vlan 111 switchport mode trunk ! interface GigabitEthernet2/11 switchport trunk allowed vlan 111 switchport mode trunk В 3550, 3560, 3570 сегментация сети решалось просто: командой "switchport protected" на портах 2/10 и 2/11, в этом свитче такой комманды нет... Даже в DLINK есть элеметрарная traffic_segmentation Как же организовать подобную изоляцию в 4900M? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
dmvy Опубликовано 12 декабря, 2014 Вопрос к кошководам :) 4900M, cat4500e-entservicesk9-mz.150-2.SG8 Задача - хосты в одном vlan, подключенные в 2/10 и 2/11 должны видеть друг дружку только через local-proxy-arp (т.е не видеть мак адресов друг друга, только мак свитча) interface Vlan111 ip address 192.168.1.81 255.255.255.240 ip local-proxy-arp ! interface GigabitEthernet2/10 switchport trunk allowed vlan 111 switchport mode trunk ! interface GigabitEthernet2/11 switchport trunk allowed vlan 111 switchport mode trunk В 3550, 3560, 3570 сегментация сети решалось просто: командой "switchport protected" на портах 2/10 и 2/11, в этом свитче такой комманды нет... Даже в DLINK есть элеметрарная traffic_segmentation Как же организовать подобную изоляцию в 4900M? на некоторых вендорах изоляция портов кроме L2 изолирует и L3. Как решение проблемы: L2-агрегация на одной железке, а L3 на другой + некоторая сегментация по vlan. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
andryas Опубликовано 12 декабря, 2014 на некоторых вендорах изоляция портов кроме L2 изолирует и L3. Как решение проблемы: L2-агрегация на одной железке, а L3 на другой + некоторая сегментация по vlan. Вариант. Но при этом не не получится подцепить к L3 железке 2 агрегатора с одинаковым vlan, т.к. в таком случае хосты с соседних агрегаторов будут видеть друг друга напрямую. Хотелось бы сегментировать всё, от и до... Поэтому интересует возможность сегментации в 4900M Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
nnm Опубликовано 12 декабря, 2014 По идее это Private VLANS Но идеология отличается, может не подойти. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
andryas Опубликовано 12 декабря, 2014 По идее это Private VLANS Спасибо, что-то похожее, буду экспериментировать Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...