vlan 포트 격리

이러한 경우 PC 간에는 통신이 허용되지 않지만 모든 PC는 서버나 게이트웨이와 통신할 수 있습니다. 토폴로지는 다음과 같습니다.
위의 기능과 같이 MAC 주소 기반의 액세스 제어를 사용하면 실현할 수 있지만 조작하기가 비교적 번거롭다.이제 개인 VLAN을 사용하여 다음과 같은 기능을 수행할 수 있습니다.
1. VLAN 10에 서버 및 라우터를 연결하는 스위치 인터페이스를 배치하고 VLAN 10을 기본 VLAN으로 설정합니다.
 
   
   
   
   
  1. switch(Config)#vlan 10  
  2.  
  3. switch(Config-Vlan10)#private-vlan primary 

 
2. PC가 있는 인터페이스를 VLAN 20에 배치하여 격리 VLAN으로 설정합니다.
 
   
   
   
   
  1. switch(Config)#vlan 20  
  2.  
  3. switch(Config-Vlan20)#private-vlan  isolated 

 
3. VLAN 10 내부 인터페이스와 VLAN 20 내부 인터페이스를 통신할 수 있도록 기본 VLAN 10에서 VLAN 20을 분리합니다.
 
   
   
   
   
  1. switch(Config-Vlan10)#private-vlan association 20 

 
4. 위의 그림과 같은 IP 구성을 설치하면 PC 간 통신이 불가능하고 PC와 게이트웨이와 서버가 통신할 수 있습니다.

좋은 웹페이지 즐겨찾기