Подскажите как ограничить маршрутизацию между vlan?
(на роутере имеются несколько subinterface)
Чтобы из vlan10 не попасть было в vlan20, а наоборот можно было.
ограничение доступа в VTP
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
-
- проходил мимо
Re: ограничение доступа в VTP
прошу прощения, не VTP, а роутер на палочке использовался.
-
- ст. прапорщик
- Сообщения: 571
- Зарегистрирован: 2010-03-12 12:59:08
- Контактная информация:
Re: ограничение доступа в VTP
На роутере должно быть соот. ПО ,которое может рубать пакеты на уровне сессий.
-
- лейтенант
- Сообщения: 608
- Зарегистрирован: 2010-08-13 23:39:29
- Откуда: Moscow
- Контактная информация:
Re: ограничение доступа в VTP
Можно повесить ACLи на оба саб интерфейса, которые будут дропать пакетики которые идут из одной сети в другую и пропускать все остальное.
Можно один из сабинтерфейсов запихнуть в vrf, тогда и листы можно не вешать.
А внутри свича между вланами они проползать недолжны.
Можно один из сабинтерфейсов запихнуть в vrf, тогда и листы можно не вешать.
А внутри свича между вланами они проползать недолжны.
Не сломалось - не чини.
- vintovkin
- ВДВ
- Сообщения: 1288
- Зарегистрирован: 2007-05-11 9:39:11
- Откуда: CSKA
Re: ограничение доступа в VTP
это делается на уровне транков - ограничение (фильтрация трафика на уровне фрэйма когда он чекает поле где инфа к какой влан он идёт)!!!Подскажите как ограничить маршрутизацию между vlan?
также в VTP есть эта фича ...
Junos OS kernel based on FreeBSD UNIX.