vlan 100
interface GigabitEthernet1/0/1
port access vlan 100
port-isolate uplink-port
interface GigabitEthernet1/0/2
port access vlan 100
port-isolate enable
interface GigabitEthernet1/0/3
port access vlan 100
port-isolate enable
interface GigabitEthernet1/0/4
port access vlan 100
port-isolate enable
基本上這就是 Private VLAN 的功能而已,HP Comware Based 用 port-isolate
應該只要1分鐘就好了吧
跟什麼
STP
Subnet
VLAN Trunk
Port Protect ?
基本上都沒什麼相關或者沒有必要用 L2/L3 ACL 搞複雜化.
然後 Cisco Private VLANs 要 L3 Switch , 用 L2 Switch 是。。。。
我建議最好多了解網路底層的運作方式,才能針對問題提出正確的方案。
Cisco 的網站有非常多的飯粒
※ 引述《Akaski (拂曉)》之銘言:
: 各位前輩好
: 今日工作上有需求要切VLAN
: http://i.imgur.com/8MV1Xrp.jpg
: 需要PC1可以跟PC2、PC3、PC4溝通
: 但是PC2、PC3、PC4三台之間不能溝通
: 目前的做法是對PC2、PC3、PC4三個PORT分別切三個VLAN
: 然後PC1的PORT作TRUNK,把三個VLAN給TRUNK起來
: 只是這樣模擬的時候PC1依然無法跟其他台溝通(死
: 想請教一下版上各位前輩
: 這種需求該怎麼切
: 感謝<(_ _)>