사설 VLAN 설정/라우팅(L3 Brocade FCX)

사설 VLAN 설정/라우팅(L3 Brocade FCX)

저는 네트워킹이 처음이고 단일 Brocade FCX 스위치, 몇 개의 호스트 및 시설의 연결을 사용하여 간단한 평면 사설 VLAN 설정을 설정하는 작업을 진행 중입니다.

불행히도 기본적인 이해가 부족하여 작은 문제를 파악하지 못하고 있습니다. 현재 설정은 다음과 같습니다.

VLAN 100(기본 VLAN) - 192.168.5.1/24에 할당된 VE가 있음 - 101, 102에 대한 pvlan 매핑 - 1/1/10

VLAN 101(커뮤니티 VLAN) - 호스트가 2개 있습니다.

VLAN 102(격리된 VLAN) - 호스트가 1개 있습니다.

이제 PVLAN 자체가 제대로 작동합니다. 서버/PC를 1/1/10에 연결하면 PVLAN의 모든 브로드캐스트 트래픽을 볼 수 있습니다. 그러나 나는 이것이 의도한 대로 경로/"작동"하도록 하는 방법에 대해 다소 단서가 없습니다.

기본 VLAN을 어디에 매핑합니까? 액세스 포트(1/1/1)를 가리킬까요? 내가 만든 VE 장치를 사용하도록 하는 방법이 있나요?

내가 보고 있는 모든 예에서는 기본 VLAN이 방화벽에 연결되어 있음을 보여 주지만(내 환경에서는 의미가 있지만) 문자 그대로 직접 업스트림으로 보내려고 합니다.

다음은 구성 예시입니다.

vlan 100 by port
untagged ethe 1/1/10 
 router-interface ve 1
 pvlan type primary
 pvlan mapping 101 ethe 1/1/10
 pvlan mapping 102 ethe 1/1/10
!
vlan 101 by port
 untagged ethe 1/1/9 eth 1/1/12                                        
 pvlan type community
!
vlan 102 by port
 untagged ethe 1/1/11 
 pvlan type isolated

피드백/방향을 알려주셔서 감사합니다 :).

답변1

돌이켜보면 어리석은 질문이었다. 라우터, 방화벽 등 "네트워크"로 나가도록 기본 VLAN을 구성합니다. 제 경우에는 이를 시설 라우터로 보냅니다.

관련 정보