【正文】
Y N Y N VLAN4 Y N N Y VLAN7 Y N N Y 上行口 Tagged N N VE Y Y UTStar Tele Co.,Ltd The Isolation of Users UTStar協(xié)議 ( 續(xù)) L3 Switch L2 Switch L2 Switch 上行口 上行口通過UTStarcon協(xié)議能與其余端口通信 其余 Vlan間不能相互通信 各個端口能與 L3下行端口通信 如果要使 L2上的端口和L3的上行口連通,需要在 L3設(shè)備上設(shè) VE并做路由,每個 VE都會連通 結(jié)果 L2的端口可以通過 L3上的 VE之間的路由進(jìn)行互通,(可以設(shè)置 ACL來實現(xiàn)用戶隔離) UTStar Tele Co.,Ltd The Isolation of Users UTStar協(xié)議 ( 總結(jié)) ? 將一個或幾個端口通過不打標(biāo)簽的方式加入各個端口VLAN, 來實現(xiàn)二層交換機上端口信息的互通。 ? 在使用了三層路由的情況下要實現(xiàn)不同網(wǎng)段用戶的隔離 ,必須在接入?yún)R聚交換機上針對每個端口做 ACL, 這樣可以實現(xiàn)用戶隔離 UTStar Tele Co.,Ltd The Isolation of Users UPLink L3 Switch L2 Switch L2 Switch 上行口 ?L2交換機上,設(shè)定一個或幾個口作為上行口,所有其他端口的廣播只發(fā)送到該端口,通過該端口與上行交換機互通。(在用戶端手動設(shè)定 ARP, 可以實現(xiàn)互連) ? 如果需要使用三層路由來實現(xiàn)不同網(wǎng)段的互連(一般指接入?yún)R聚交換機上 VE端口之間的路由),該方法會通過 IP地址將用戶互連,不能實現(xiàn)用戶隔離。例如, PORT 1的 PVID為101,當(dāng)數(shù)據(jù)進(jìn)該端口時,如果是打