[請益] VLAN Trunk問題

作者: Akaski (拂曉)   2016-06-15 19:26:13
各位前輩好
今日工作上有需求要切VLAN
http://i.imgur.com/8MV1Xrp.jpg
需要PC1可以跟PC2、PC3、PC4溝通
但是PC2、PC3、PC4三台之間不能溝通
目前的做法是對PC2、PC3、PC4三個PORT分別切三個VLAN
然後PC1的PORT作TRUNK,把三個VLAN給TRUNK起來
只是這樣模擬的時候PC1依然無法跟其他台溝通(死
想請教一下版上各位前輩
這種需求該怎麼切
感謝<(_ _)>
作者: deadwood (T_T)   2016-06-15 19:43:00
cisco switch? 找一下 isolated private vlans
作者: kfc1231 (PKMan)   2016-06-15 20:00:00
1. trunk介面接主機 網卡要看的懂tag2.pc1會有三個網段 分別跟2,3,4同段上面是L2的解法 或是換用L3 switch+acl去做No 你要先了解VLAN的概念 基本上同段無解
作者: purplvampire (阿修雷)   2016-06-15 20:26:00
1F的作法就是同網段做區隔阿
作者: kfc1231 (PKMan)   2016-06-15 20:37:00
sorry 因為沒驗證過 不過看文件似乎是可行的
作者: Chjung ( )   2016-06-15 22:00:00
如果是Cisco Switch..可以考慮用port protect
作者: egguitar (暱稱)   2016-06-15 22:30:00
跑在同一個Vlan,用L2 ACL試試
作者: purplvampire (阿修雷)   2016-06-16 08:25:00
網管型基本都會有STP功能,這不是解法
作者: zaknafein (zak)   2016-06-16 11:26:00
觀念超錯誤...你這需求應該試試 private vlan
作者: qmaw (~\^.^/~)   2016-06-16 13:52:00
port isolation 應該也可以
作者: rockiey (lovemiya)   2016-06-20 07:46:00
這不用trunk吧!切subnet就解決了pc1的mask,涵蓋其他pc的mask
作者: infosec (InfoSEC)   2016-06-20 13:49:00
樓上... 看完全部 再想一想 可以不用這麼衝動.. XD
作者: asdfghjklasd (好累的大一生活)   2016-06-20 16:18:00
樓上... 看完全部 再想一想 可以不用推文啊..XD

Links booklink

Contact Us: admin [ a t ] ucptt.com