web-dev-qa-db-ja.com

プライベートVLANトランクは通常のVLANもトランクできますか

スイッチAとスイッチBが一緒にトランキングされたトポロジを想像してみてください。また、これらのVLANをルーティングするスイッチAに接続されたスティック上のルーターを想像してみてください。 VLANは次のとおりです。

 VLAN 1 = 10.1.1.0/24
 VLAN 2 = 10.1.2.0/24
 VLAN 3 = 10.1.3.0/24
 (private-vlan primary
  private-vlan association 4)

 VLAN 4 = isolated private vlan, same subnet as VLAN 3
 (private-vlan isolated)

スティック上のルーターには、次のインターフェイスが含まれています。

 G0/0 = trunk
 G0/0.1 = 10.1.1.1 (vlan 1)
 G0/0.2 = 10.1.2.1 (vlan 2)
 G0/0.3 = 10.1.3.1 (vlan 3)

通常のトラフィックとVLANトラフィック)の両方を通過させるようにトランクを構成するにはどうすればよいですか?

スイッチAとB、スイッチAとルーターの間にトランクポートを次のように配置します。

 switchport mode private-vlan trunk promiscuous

トランクがVLAN1および2のトラフィックを通過させないようにしますか?これらのことを行うようにトランクを構成するにはどうすればよいですか。可能であれば、トランクで許可されるVLANを指定したいと思います。

2
user974896

興味深い質問ですが、それは可能のようです。最初にラボを作成するのは悪い考えではないかもしれませんが、おそらくすぐにテストできます(そして、何かが台無しになった場合は、すぐに修正できます)。

トランクを使用して、スイッチ間でPVLANを拡張できます。トランクポートは、通常のVLANからのトラフィックと、プライマリVLAN、分離VLAN、およびコミュニティVLANからのトラフィックを伝送します。トランキングを受ける両方のスイッチがPVLANをサポートしている場合は、標準のトランクポートを使用することをお勧めします。

許可されたVLANとして追加し、他のスイッチでプライベートVLANを構成する以外は、トランクポートで特別なことをする必要はないと思います。トランクポートも使用します。通常のVLANと同じようにルーター。

http://www.Cisco.com/en/US/tech/tk389/tk814/technologies_configuration_example09186a008017acad.shtml

1
localhost