SRX i private VLAN

JunOS / Juniper / Netscreen
Wiadomość
Autor
saiqard
wannabe
wannabe
Posty: 385
Rejestracja: 09 lip 2012, 22:10
Lokalizacja: Wałbrzych/Wrocław

SRX i private VLAN

#1

#1 Post autor: saiqard »

Posiadam SRX'a, do niego wpięty mam switch obsługujacy VLANy (nie obsługuje Private VLAN) i do niego komputery. W tej chwili aby zapewnić separację komputerów na każdym porcie na switchu mam inny VLAN, i dla każdego adresacja z klasa /30. DHCP na SRXie.
Czy jest możliwość, aby SRX rozdawał adresy DHCP z puli /24, a komputery nie widziały się nawzajem? na switchu nie mogę ustawić żadnych ACLek.

Awatar użytkownika
garfield
CCIE
CCIE
Posty: 2882
Rejestracja: 25 sie 2006, 18:32
Lokalizacja: Gdynia

#2

#2 Post autor: garfield »

Taka separacje zrobisz tylko na poziomie urządzenia L2
Co to za switch ?
Remember that the lab is just looking for reachability and not “optimal reachability”.

saiqard
wannabe
wannabe
Posty: 385
Rejestracja: 09 lip 2012, 22:10
Lokalizacja: Wałbrzych/Wrocław

#3

#3 Post autor: saiqard »

Switche HP, o ile dobrze pamiętam to 2650

p1rat
rookie
rookie
Posty: 14
Rejestracja: 24 lut 2015, 18:26

#4

#4 Post autor: p1rat »

z tego co pamiętam, na procurve było port-isolation, więc da się ...
Juniper JNCIA / JNCIS-SEC

ODPOWIEDZ