x*********n 发帖数: 28013 | 1 比如:
int range fa0/0 - 5
switchport mode access
switchport access vlan 100
int range fa0/5 - 7
switchport mode access
switchport access vlan 200
然后我int vlan 100,就走100的,int vlan 200就走200,
我觉得应该可以吧? |
x*********n 发帖数: 28013 | |
x*********n 发帖数: 28013 | 3 我问netadmin借了个2950,发现:
这样配,这个fa0/5会直接排在第二个vlan,
也就是不能同时出现在vlan 100和200里面。
以前一直觉得vlan是virtual的,应该可以的,为啥不行呢? |
j*a 发帖数: 14423 | 4 access port vs trunk port
【在 x*********n 的大作中提到】 : 我问netadmin借了个2950,发现: : 这样配,这个fa0/5会直接排在第二个vlan, : 也就是不能同时出现在vlan 100和200里面。 : 以前一直觉得vlan是virtual的,应该可以的,为啥不行呢?
|
x*********n 发帖数: 28013 | 5 我知道,trunk是可以allowed add vlan的,tag的packet可以过。
但是access port不能under不同的vlan下么?
vlan不是virtual collection of ports么?为啥不行呢?
【在 j*a 的大作中提到】 : access port vs trunk port
|
j*a 发帖数: 14423 | 6 你非要这么干也行 上private vlan
【在 x*********n 的大作中提到】 : 我知道,trunk是可以allowed add vlan的,tag的packet可以过。 : 但是access port不能under不同的vlan下么? : vlan不是virtual collection of ports么?为啥不行呢?
|
x*********n 发帖数: 28013 | 7 哦。。我原来以为本身就可以的。
private VLAN。。。想起来了。。。voice上面经常用的。。
嗯。
【在 j*a 的大作中提到】 : 你非要这么干也行 上private vlan
|
he 发帖数: 2025 | 8 嘛叫语音里面常用的private VLAN
【在 x*********n 的大作中提到】 : 哦。。我原来以为本身就可以的。 : private VLAN。。。想起来了。。。voice上面经常用的。。 : 嗯。
|
x*********n 发帖数: 28013 | 9 不是
pc----ip phone---switch,
小公司都是这个模式么?
【在 he 的大作中提到】 : 嘛叫语音里面常用的private VLAN
|
he 发帖数: 2025 | 10 大公司也这么连,哪一段叫private vlan?
【在 x*********n 的大作中提到】 : 不是 : pc----ip phone---switch, : 小公司都是这个模式么?
|
|
|
z**r 发帖数: 17771 | 11 private vlan一般用在SP的POP,几个用户share一个vlan/switch
【在 he 的大作中提到】 : 大公司也这么连,哪一段叫private vlan?
|
a***n 发帖数: 262 | 12 That is not private vlan, it's voice vlan and data vlan instead.
There are typically two vlans on the port connected to an ip phone.
tagged vlan for voice and untagged/native vlan for data.
The reason voice vlan is tagged is to apply L2 QoS.
大公司也这么连,哪一段叫private vlan?
【在 he 的大作中提到】 : 大公司也这么连,哪一段叫private vlan?
|
he 发帖数: 2025 | 13 收到,跟电话没啥关系啊。
【在 z**r 的大作中提到】 : private vlan一般用在SP的POP,几个用户share一个vlan/switch
|
he 发帖数: 2025 | 14 哈哈,阿克荣问一答十啊,"塞王"化了。
反过来能不能推出塞王也是某种阿姨?
【在 a***n 的大作中提到】 : That is not private vlan, it's voice vlan and data vlan instead. : There are typically two vlans on the port connected to an ip phone. : tagged vlan for voice and untagged/native vlan for data. : The reason voice vlan is tagged is to apply L2 QoS. : : 大公司也这么连,哪一段叫private vlan?
|
x*********n 发帖数: 28013 | 15 不对。
private vlan是mark在PC上的data,iphone 过去后switch要identify哪一个是voice哪
一个是data。
one solution是你说的,一个tag 一个untag。
The other solution是一个vlan,一个private vlan,private vlan的tag很牛逼,不
用trunk也可以过,我个人理解是tag里面的tag,终极tag。
【在 a***n 的大作中提到】 : That is not private vlan, it's voice vlan and data vlan instead. : There are typically two vlans on the port connected to an ip phone. : tagged vlan for voice and untagged/native vlan for data. : The reason voice vlan is tagged is to apply L2 QoS. : : 大公司也这么连,哪一段叫private vlan?
|
x*********n 发帖数: 28013 | 16 橡果是我的奋斗目标,新阿姨。
三王是弯曲牛魔王,哈哈哈。
【在 he 的大作中提到】 : 哈哈,阿克荣问一答十啊,"塞王"化了。 : 反过来能不能推出塞王也是某种阿姨?
|
he 发帖数: 2025 | 17 出处?
阿克荣描述的那种设置常见,倒是没遇到过所谓的终极数据包标签。翻了翻以前的笔记
也没这个说法。
【在 x*********n 的大作中提到】 : 不对。 : private vlan是mark在PC上的data,iphone 过去后switch要identify哪一个是voice哪 : 一个是data。 : one solution是你说的,一个tag 一个untag。 : The other solution是一个vlan,一个private vlan,private vlan的tag很牛逼,不 : 用trunk也可以过,我个人理解是tag里面的tag,终极tag。
|
a***n 发帖数: 262 | 18 These might help, I am still a little bit confused too :-)
http://cciepursuit.wordpress.com/2009/01/01/group-study-good-ex
http://www.cisco.com/en/US/docs/switches/lan/catalyst3560/softw
【在 he 的大作中提到】 : 出处? : 阿克荣描述的那种设置常见,倒是没遇到过所谓的终极数据包标签。翻了翻以前的笔记 : 也没这个说法。
|
he 发帖数: 2025 | 19 我记得思科管连着电话的端口叫"mini trunk",跑电话和数据两个VLAN。
joa最先提private vlan这个名词的,给大伙解释一下吧。
【在 a***n 的大作中提到】 : These might help, I am still a little bit confused too :-) : http://cciepursuit.wordpress.com/2009/01/01/group-study-good-ex : http://www.cisco.com/en/US/docs/switches/lan/catalyst3560/softw
|
j*a 发帖数: 14423 | 20 http://www.cisco.com/en/US/tech/tk389/tk814/tk840/tsd_technolog
PVLANs provide layer 2 isolation between ports within the same broadcast
domain. There are three types of PVLAN ports:
Promiscuous— A promiscuous port can communicate with all interfaces,
including the isolated and community ports within a PVLAN.
Isolated— An isolated port has complete Layer 2 separation from the other
ports within the same PVLAN, but not from the promiscuous ports. PVLANs
block all traffic to isolated ports except traffic from promiscuous ports.
Traffic from isolated port is forwarded only to promiscuous ports.
Community— Community ports communicate among themselves and with their
promiscuous ports. These interfaces are separated at Layer 2 from all other
interfaces in other communities or isolated ports within their PVLAN.
他那个case的话
把port5丢进prom
把port1-4和6-7丢进两个不同的comm
【在 he 的大作中提到】 : 我记得思科管连着电话的端口叫"mini trunk",跑电话和数据两个VLAN。 : joa最先提private vlan这个名词的,给大伙解释一下吧。
|
|
|
he 发帖数: 2025 | 21 这么快就炸出来了,嘿嘿。纯路由交换的东东? 老坦儿安静地走开。
【在 j*a 的大作中提到】 : http://www.cisco.com/en/US/tech/tk389/tk814/tk840/tsd_technolog : PVLANs provide layer 2 isolation between ports within the same broadcast : domain. There are three types of PVLAN ports: : Promiscuous— A promiscuous port can communicate with all interfaces, : including the isolated and community ports within a PVLAN. : Isolated— An isolated port has complete Layer 2 separation from the other : ports within the same PVLAN, but not from the promiscuous ports. PVLANs : block all traffic to isolated ports except traffic from promiscuous ports. : Traffic from isolated port is forwarded only to promiscuous ports. : Community— Community ports communicate among themselves and with their
|
B*****R 发帖数: 1539 | 22 你跟金庸学的网络吧
【在 x*********n 的大作中提到】 : 不对。 : private vlan是mark在PC上的data,iphone 过去后switch要identify哪一个是voice哪 : 一个是data。 : one solution是你说的,一个tag 一个untag。 : The other solution是一个vlan,一个private vlan,private vlan的tag很牛逼,不 : 用trunk也可以过,我个人理解是tag里面的tag,终极tag。
|
N***1 发帖数: 9 | 23 每个口只能有一个VLAN是UN-Tagged
In Access Mode this is defined by:
int f0/5
sw mo ac
sw ac vl 100
In trunk mode, you can write:
int f0/5
sw mo tr
sw tr na vl 100 |