ограничение доступа в VTP

Juniper/Cisco/Allied Telesis/D-Link/Zyxel
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
thebatik
проходил мимо

ограничение доступа в VTP

Непрочитанное сообщение thebatik » 2011-01-28 17:46:04

Подскажите как ограничить маршрутизацию между vlan?
(на роутере имеются несколько subinterface)

Чтобы из vlan10 не попасть было в vlan20, а наоборот можно было.
Вложения
net.gif
net.gif (11.09 КБ) 1253 просмотра

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

thebatik
проходил мимо

Re: ограничение доступа в VTP

Непрочитанное сообщение thebatik » 2011-01-28 17:48:23

прошу прощения, не VTP, а роутер на палочке использовался.

blade_007
ст. прапорщик
Сообщения: 571
Зарегистрирован: 2010-03-12 12:59:08
Контактная информация:

Re: ограничение доступа в VTP

Непрочитанное сообщение blade_007 » 2011-01-28 19:12:41

На роутере должно быть соот. ПО ,которое может рубать пакеты на уровне сессий.

thebaik
проходил мимо

Непрочитанное сообщение thebaik » 2011-01-28 21:45:41

Для Packet Tracer'а исключительно

lap
лейтенант
Сообщения: 608
Зарегистрирован: 2010-08-13 23:39:29
Откуда: Moscow
Контактная информация:

Re: ограничение доступа в VTP

Непрочитанное сообщение lap » 2011-01-29 7:42:10

Можно повесить ACLи на оба саб интерфейса, которые будут дропать пакетики которые идут из одной сети в другую и пропускать все остальное.
Можно один из сабинтерфейсов запихнуть в vrf, тогда и листы можно не вешать.

А внутри свича между вланами они проползать недолжны.
Не сломалось - не чини.

Аватара пользователя
vintovkin
ВДВ
Сообщения: 1288
Зарегистрирован: 2007-05-11 9:39:11
Откуда: CSKA

Re: ограничение доступа в VTP

Непрочитанное сообщение vintovkin » 2011-02-12 22:23:53

Подскажите как ограничить маршрутизацию между vlan?
это делается на уровне транков - ограничение (фильтрация трафика на уровне фрэйма когда он чекает поле где инфа к какой влан он идёт)!!!
также в VTP есть эта фича ...
Junos OS kernel based on FreeBSD UNIX.