【正文】
Co.,Ltd The Isolation of Users VLAN L3 Switch L2 Switch L2 Switch PORT 1 2 3 4 PORT 1 2 3 4 Tagged Y N N N Tagged Y N N N VLAN2 Y Y N N VLAN5 Y Y N N VLAN3 Y N Y N VLAN6 Y N Y N VLAN4 Y N N Y VLAN7 Y N N Y 上行口 Tagged Y Y VE Y Y UTStar Tele Co.,Ltd The Isolation of Users VLAN ( 續(xù)) L3 Switch L2 Switch L2 Switch 上行口 上行口通過 Tag能與其余 Vlan端口通信 其余 Vlan間不能相互通信 各個(gè) Vlan能與 L3下行端口通信 如果要使 L2上的端口和L3的上行口連通,需要在 L3設(shè)備上設(shè) VE并做路由,每個(gè) VE都會(huì)連通 結(jié)果 L2的端口可以通過 L3上的 VE之間的路由進(jìn)行互通,(可以設(shè)置 ACL來實(shí)現(xiàn)用戶隔離) UTStar Tele Co.,Ltd The Isolation of Users VLAN ( 總結(jié)) ? 將一個(gè)或幾個(gè)端口通過打標(biāo)簽的方式加入各個(gè) VLAN來實(shí)現(xiàn)二層交換機(jī)上 VLAN信息的互通。 ? 由于 VLAN ID 的上傳,對(duì)接入?yún)R聚交換機(jī)支持的 VLAN數(shù)有要求。 ? 如果需要使用三層路由來實(shí)現(xiàn)不同網(wǎng)段的互連(一般指接入?yún)R聚交換機(jī)上 VE端口之間的路由),該方法會(huì)將各個(gè)VLAN間通過路由連通,不能實(shí)現(xiàn)用戶隔離( VLAN在這里只起了抑制廣播的作用。 ? 由于 VLAN ID 不上傳,可以在樓層接入交換機(jī)任意設(shè)置VLAN