【正文】
入?yún)R聚交換機上 VE端口之間的路由),該方法會將各個VLAN間通過路由連通,不能實現(xiàn)用戶隔離( VLAN在這里只起了抑制廣播的作用。 ? 在使用了三層路由的情況下要實現(xiàn)不同網(wǎng)段用戶的隔離 ,必須在接入?yún)R聚交換機上針對每個端口做 ACL, 這樣可以實現(xiàn)用戶隔離 UTStar Tele Co.,Ltd The Isolation of Users UTStar協(xié)議 L3 Switch L2 Switch L2 Switch PORT 1 2 3 4 PORT 1 2 3 4 Tagged N N N N Tagged N N N N VLAN2 Y Y N N VLAN5 Y Y N N VLAN3 Y N Y N VLAN6 Y N Y N VLAN4 Y N N Y VLAN7 Y N N Y 上行口 Tagged N N VE Y Y UTStar Tele Co.,Ltd The Isolation of Users UTStar協(xié)議 ( 續(xù)) L3 Switch L2 Switch L2 Switch 上行口 上行口通過UTStarcon協(xié)議能與其余端口通信 其余 Vlan間不能相互通信 各個端口能與 L3下行端口通信 如果要使 L2上的端口和L3的上行口連通,需要在 L3設(shè)備上設(shè) VE并做路由,每個 VE都會連通 結(jié)果 L2的端口可以通過 L3上的 VE之間的路由進(jìn)行互通,(可以設(shè)置 ACL來實現(xiàn)用戶隔離) UTStar Tele Co.,Ltd The Isolation of Users UTStar協(xié)議 ( 總結(jié)) ? 將一個或幾個端口通過不打標(biāo)簽的方式加入各個端口VLAN, 來實現(xiàn)二層交換機上端口信息的互通。(在用戶端手動設(shè)定 ARP, 可以