查看: 5618|回复: 5

在cisco交换机上实现同一vlan内端口的定向通讯

[复制链接]
发表于 2008-4-18 09:15:03 | 显示全部楼层 |阅读模式
如何在cisco交换机上的同一vlan内实现端口之间的定向通讯 例如 端口1-24都在同一个vlan内,但是要求端口1,2,3的所有信息以及广播只能由端口4,5,6接收,别的端口不能接收,而端口4,5,6则和别的端口一样可以在本vlan内自由通讯。
回复

使用道具 举报

发表于 2008-4-18 10:23:51 | 显示全部楼层
建议楼主用Private Vlan,思科3560以上的交换机支持。做法:
1、把1、2、3做成一个Community VLAN
2、把4、5、6做成Promiscuous端口
3、其他端口做成另外一个Community VLAN
如此则:1、2、3不能和7-24通讯,4、5、6可以自由通讯。
请参考http://www.cisco.com/en/US/docs/ ... tion/guide/scg.html 的15-2页
回复

使用道具 举报

发表于 2008-4-18 20:54:23 | 显示全部楼层
pVLAN可以实现以上要求
回复

使用道具 举报

 楼主| 发表于 2008-4-21 13:34:07 | 显示全部楼层

回复 2# 的帖子

是否可以通过配置静态地址表的方法实现
回复

使用道具 举报

发表于 2008-4-21 13:46:19 | 显示全部楼层
静态地址表
交换机专用术语。静态MAC地址区别与一般的由学习得到的动态MAC地址。静态地址一旦被加入,该地址在删除之前将一直有效,不受最大老化时间的限制。静态地址表记录了端口的静态地址。静态地址表中一个MAC地址对应一个端口,如果设置,则所有发给这个地址的数据只会转发给该端口。也成为MAC地址绑定。
GOOGLE看了一两个例子,在思科交换机,相当于port security。
我觉得绑定不能限制1-3和7-24通讯,比如1-3可以PING 7-24。

[ 本帖最后由 oldjiang 于 2008-4-21 13:51 编辑 ]
回复

使用道具 举报

头像被屏蔽
发表于 2008-7-26 11:48:35 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表