Использование PVLAN с обычными VLAN в транкинговой среде

Использование PVLAN с обычными VLAN в транкинговой среде

Предположим, что есть транковая среда с двумя коммутаторами, S1 и S2. Коммутаторы подключены к порту транка, предназначенному для пропуска VLAN 26. Что произойдет, если VLAN 26 на S2 настроена как частная VLAN со шлюзом по умолчанию, DHCP-сервером и шлюзом по умолчанию в качестве портов promisc. Что, если VLAN 26 на S1 настроена как стандартная VLAN. Смогут ли хосты на S1 взаимодействовать с портами promisc на S2? Смогут ли они взаимодействовать с хостами на S2?

Чтобы еще больше усложнить ситуацию, что будет, если DHCP-сервер будет располагаться на S1, а я захочу, чтобы на S2 были частные VLAN с портами promisc в качестве шлюза и DHCP-сервера, при этом S1 по-прежнему будет работать в стандартной конфигурации VLAN.

решение1

Что случилось бы [...]

Мир не взорвется, если вы это имеете в виду. Вам следовало бы провести некоторые базовые исследования заранее - там даже естьстатья в Википедииобъясните ваш точный сценарий:

The following table shows the traffic which can flow between all these ports.   
            I-Port  P-Port  C1-Port C2-Port Uplink
I-Port      Deny    Permit  Deny    Deny    Permit
P-Port      Permit  Permit  Permit  Permit  Permit
C1-Port     Deny    Permit  Permit  Deny    Permit
C2-Port     Deny    Permit  Deny    Permit  Permit
Uplink      Per/Den Permit  Permit  Permit  Permit

Трафик из порта Uplink в изолированный порт будет запрещен, если он находится в изолированной VLAN. Трафик из порта Uplink в изолированный порт будет разрешен, если он находится в первичной VLAN.

[...]

Смогут ли хосты на S1 взаимодействовать с портами promisc на S2?

Очевидно, что магистраль будет частью частной VLAN.

Смогут ли они общаться с хозяевами на S2?

Очевидно, нет — по той же причине. Если только VLAN 26 не является VLAN по умолчанию для транка

что если DHCP-сервер будет располагаться на S1

В этом случае для того, чтобы DHCP-сервер мог взаимодействовать с I-портами на S2, ваш транк должен быть случайным участником PVLAN.

Связанный контент