[请益] VLAN Trunk问题

楼主: Akaski (拂晓)   2016-06-15 19:26:13
各位前辈好
今日工作上有需求要切VLAN
http://i.imgur.com/8MV1Xrp.jpg
需要PC1可以跟PC2、PC3、PC4沟通
但是PC2、PC3、PC4三台之间不能沟通
目前的做法是对PC2、PC3、PC4三个PORT分别切三个VLAN
然后PC1的PORT作TRUNK,把三个VLAN给TRUNK起来
只是这样模拟的时候PC1依然无法跟其他台沟通(死
想请教一下版上各位前辈
这种需求该怎么切
感谢<(_ _)>
作者: deadwood (T_T)   2016-06-15 19:43:00
cisco switch? 找一下 isolated private vlans
作者: kfc1231 (PKMan)   2016-06-15 20:00:00
1. trunk接口接主机 网卡要看的懂tag2.pc1会有三个网段 分别跟2,3,4同段上面是L2的解法 或是换用L3 switch+acl去做No 你要先了解VLAN的概念 基本上同段无解
作者: purplvampire (阿修雷)   2016-06-15 20:26:00
1F的作法就是同网段做区隔阿
作者: kfc1231 (PKMan)   2016-06-15 20:37:00
sorry 因为没验证过 不过看文件似乎是可行的
作者: Chjung ( )   2016-06-15 22:00:00
如果是Cisco Switch..可以考虑用port protect
作者: egguitar (暱称)   2016-06-15 22:30:00
跑在同一个Vlan,用L2 ACL试试
作者: purplvampire (阿修雷)   2016-06-16 08:25:00
网管型基本都会有STP功能,这不是解法
作者: zaknafein (zak)   2016-06-16 11:26:00
观念超错误...你这需求应该试试 private vlan
作者: qmaw (~\^.^/~)   2016-06-16 13:52:00
port isolation 应该也可以
作者: rockiey (lovemiya)   2016-06-20 07:46:00
这不用trunk吧!切subnet就解决了pc1的mask,涵盖其他pc的mask
作者: infosec (InfoSEC)   2016-06-20 13:49:00
楼上... 看完全部 再想一想 可以不用这么冲动.. XD
作者: asdfghjklasd (好累的大一生活)   2016-06-20 16:18:00
楼上... 看完全部 再想一想 可以不用推文啊..XD

Links booklink

Contact Us: admin [ a t ] ucptt.com