Eltex MES3124 [78/270] Настройка private vlan

Eltex MES3124 [78/270] Настройка private vlan
78 Ethernet-коммутаторы серии MES3000
Показать конфигурацию порта GigabitEthernet 22:
console# show interfaces switchport gigabitethernet 1/0/22
Port : gi0/22
Port Mode: Access
Gvrp Status: disabled
Ingress Filtering: true
Acceptable Frame Type: admitAll
Ingress UnTagged VLAN ( NATIVE ): 1
Protected: Disabled
Port is member in:
Vlan Name Egress rule Port Membership Type
---- -------------------------------- ----------- --------------------
1 1 Untagged System
Forbidden VLANS:
Vlan Name
---- --------------------------------
Classification rules:
Protocol based VLANs:
Group ID Vlan ID
-------- -------
Subnet based VLANs:
Group ID Vlan ID
5.8.3 Настройка Private VLAN
Технология Private VLAN (PVLAN) позволяет производить разграничение трафика на втором
уровне модели OSI между портами коммутатора, которые находятся в одном
широковещательном домене.
На коммутаторах может быть сконфигурировано три типа PVLAN портов:
promiscuous –порт, который способен обмениваться данными между любыми
интерфейсами, включая isolated и community порты PVLAN;
isolated порт, который полностью изолирован от других портов внутри одного и того же
PVLAN, но не от promiscuous портов. PVLANы блокируют весь трафик, идущий в сторону
isolated портов, кроме трафика со стороны promiscuous портов; пакеты со стороны
isolated портов могут передаваться только в сторону promiscuous портов;
community группа портов, которые могут обмениваться данными между собой и
promiscuous портами, эти интерфейсы отделены на втором уровне модели OSI от всех
остальных community интерфейсов, а также isolated портов внутри PVLAN.
Процесс выполнения функции дополнительного разделения портов с помощью
технологии Private VLAN представлен на рисунке 23.

Содержание

Скачать