我想使用失效的 vLAN 作为中继源上的本机/未标记 vLAN 作为安全最佳实践。中继馈送位于 Cisco 和 Aruba 交换机之间。在 Cisco 交换机上,vLAN 被排除在 vLAN 数据库之外,并且帧不会被转发,从而使其“死亡”。死 vLAN 在 Cisco 中继接口上是本机的。但是,在 Aruba 交换机上,需要先定义 vLAN,然后才能在接口上添加无标记。这让我担心这个 vLAN 会转发帧并可能导致循环或大型广播域。
Aruba 交换机将允许指定“无未标记的 vLAN”。但是,我很确定这会导致与 Cisco 交换机的 vLAN 不匹配,这需要指定本机 vLAN。
在 Aruba/HP 交换机上创建“死角”vLAN 以便不转发流量的最佳方法是什么?