Mam na przełączniku skonfigurowane VLANy dla portów dostępowych oraz łączę trunk do routera.
Czy mogę na tym przełączniku skonfigurować również Private VLAN, ale tak żebym nie musiał ciągnąć drugiego kabla do routera?
Jedyne wyjście jakie mi przychodzi do głowy to skonfigurować jeden port jako private-vlan promiscuous oraz drugi jako access i połączyć je skrętką, a następnie vlan który jest w accessie przesłać trunkiem do routera.
Jest jakieś lepsze rozwiązanie?
Private VLAN i zwykłe VLANy na jednym przełączniku
A co ty w ogóle chcesz osiągnąć?
Private VLAN możesz konfigurować - zależy jaki masz switch (L2/L3) i jaki biznesowy problem chcesz rozwiązać... zależnie od twojej wizji / problemu można na Twoje pytania odpowiedzieć tak lub nie albo zależy (czyli po inżyniersku)
Sprecyzuj problem (co chcesz osiągnąć), a forumowicze zapewne ci pomogą.
K.
Private VLAN możesz konfigurować - zależy jaki masz switch (L2/L3) i jaki biznesowy problem chcesz rozwiązać... zależnie od twojej wizji / problemu można na Twoje pytania odpowiedzieć tak lub nie albo zależy (czyli po inżyniersku)
Sprecyzuj problem (co chcesz osiągnąć), a forumowicze zapewne ci pomogą.
K.
mam przełącznik, na którym mam skonfigurowane kilka VLANów na portach accesowych i jeden port trunkowy do routera.
Do przełącznika tego chciałem podłączyć kilka komputerów, które będą działać zgodnie z założeniami Private VLAN community i isolated. (
Chciałem, aby komputery wpięte do PriwateVLAN miały bramę domyślną na routerze, do którego jest już podłączenie z tego switcha, i aby ruch był kierowany tym samym kablem, na ktorym idzie obecnie ruch z istniejących VLANów
Do przełącznika tego chciałem podłączyć kilka komputerów, które będą działać zgodnie z założeniami Private VLAN community i isolated. (
Chciałem, aby komputery wpięte do PriwateVLAN miały bramę domyślną na routerze, do którego jest już podłączenie z tego switcha, i aby ruch był kierowany tym samym kablem, na ktorym idzie obecnie ruch z istniejących VLANów
Jeżeli dobrze Cie zrozumiałem to wystarczy ze ustawisz port na którym masz na switch w tryb promiscuous i komputery za private nie zależnie od tego czy bedzie to community czy isolated bedą miały do niego dostęp. Do tego musisz tylko ustawić prawidłowe mapowanie vlan, i primary vlan zapinasz na routerze z łącza trunk ze switcha.