首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >替代私有VLAN?

替代私有VLAN?
EN

Network Engineering用户
提问于 2017-11-13 10:49:56
回答 3查看 2.2K关注 0票数 2

我需要在HP阿鲁巴交换机上实现PVLAN,不幸的是,HP-2530交换机不支持私有PVLAN。有其他方法可以实现类似的结果吗?

EN

回答 3

Network Engineering用户

发布于 2017-11-13 11:05:21

有些人建议(链接在这里)你可以使用源端口滤波器

票数 1
EN

Network Engineering用户

发布于 2018-04-12 17:47:10

您可以为此使用ACL,例如VLAN 99中的192.168.1.0/24子网的pvlan,允许在192.168.1.10与路由器联系

代码语言:javascript
复制
ip access-list extended pvlan
1000 permit ip 192.168.1.0/24 192.168.1.1/32
1010 permit ip 192.168.1.1/32 192.168.1.0/24
1020 permit ip 192.168.1.0/24 192.168.1.10/32
1030 permit ip 192.168.1.10/32 192.168.1.0/24
1100 deny ip 192.168.1.0/24 192.168.1.0/24
9999 permit ip any any
exit
vlan 99 ip access-group pvlan vlan-in

这将抑制此子网中节点之间的所有IP通信量,但路由器和DHCP服务器之间的所有IP通信量除外,同时允许所有其他内容。

路由器并不是真正需要的,但是对于一个简单的连接性测试来说,它是很好的。注意,ACL是从顶部和第一个匹配计数计算的。在最后有一个隐式deny ip any any,所以您需要在它前面放置一个permit ip any any来对抗它。

还请注意,ACL只杀死使用过滤子网的IP通信量。没有使用其他协议或子网。

源端口过滤器从指定的源-目的地端口组合中删除所有通信量。

对于端口1上的交换机上行链路和2-48上的客户端,您可以使用

代码语言:javascript
复制
filter source-port named-filter pvlan drop 2-48
filter source-port 2-48 named-filter pvlan
票数 1
EN

Network Engineering用户

发布于 2020-12-06 11:40:10

访问列表配置传统上是限制或控制VLAN之间的tràffic的方法和替代方式。为了克服在配置access -list时遇到的挑战,引入了私有Vlan概念。

如果网络设置是大规模的网络,很难管理和配置访问列表,这将成为对网络管理员.To克服的挑战,思科引入了私有-Vlan的概念来限制不同相同和不同Vlans之间的通信量。

如果设备与专用Vlan不兼容,则可以配置.Then访问列表.

票数 0
EN
页面原文内容由Network Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://networkengineering.stackexchange.com/questions/45708

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档