Рейтинг:1

Внутренний разговор VLAN

флаг in

Я как бы забыл о CISCO вообще, прошло довольно много времени с тех пор, как я в последний раз касался трассировщика пакетов. Сейчас я нахожусь на этапе предварительного развертывания сети на работе. Короче говоря.

-Сделал 2 VLAN на маршрутизаторе и коммутаторе CISCO, транкинг, инкапсуляция, все хорошо и работает

Влан 5 Студент

Влан 76 Офис

Сначала, используя только коммутатор, между VLAN не было связи, но мне пришлось добавить маршрутизатор, чтобы VLAN могла общаться с Интернетом и сервером для DHCP, DNS и групповой политики.

чтобы вообще ограничить общение между VLAN, я создал несколько стандартных ACL. Все хорошо, каждая VLAN может общаться с Интернетом и сервером, НО НЕ с другой VLAN.

Но теперь я столкнулся с другой проблемой. Я НЕ ХОЧУ, чтобы СТУДЕНТЫ разговаривали друг с другом в одной и той же VLAN, как я могу ограничить общение в одной и той же VLAN

Топология сети

Рейтинг:0
флаг cn

The feature you're looking for is called Protected Ports in Cisco's terms. You have to add switchport protected interface configuration mode command on your switch Ethernet interfaces that should not be allowed to talk to each other. You can apply this command to a port range if needed. The documentation for it this feature is available i.e. here.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.