Рейтинг:0

Как переключить интерфейс Linux в режим только для магистрали?

флаг cn

Я пытаюсь настроить интерфейс Linux в режиме только для магистрали, что означает «принимать только трафик с тегами vlan» и, самое главное, игнорировать весь нетегированный трафик.

Я довольно успешно работаю с помеченным трафиком (ip ссылка добавить тип vlan работает безотказно), но у меня проблемы с игнорировать весь нетегированный трафик.

Я пытался создать интерфейс vlan с помощью свободные_привязки на режим и перевести основной интерфейс в состояние ВЫКЛЮЧЕНО. Это позволило мне установить интерфейсы vlan UP, но по-прежнему показывает их с М-ВНИЗ состояние, и ни один трафик не покидает интерфейс (с тегом или без). По сути, если я отключу связанный (основной) интерфейс, все вланы перестанут работать.

Как запретить linux видеть трафик на «основном» (нетегированном, нативном) интерфейсе? Я хочу отключить все: реакцию на подозрительные mac-адреса, ipv6, ipv4, arp и т. д. Я просто хочу, чтобы linux полностью игнорировал нетегированный трафик и никогда не пытался отправлять что-либо нетегированное.

Возможно ли это без привлечения мостов и/или ОВС?

Рейтинг:0
флаг fr

Основной интерфейс должен быть включен для работы любых виртуальных интерфейсов поверх него. Просто не настраивайте адреса на основном интерфейсе. Вы также можете отключить для него IPv6.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.