我不是 100% 确定词汇,所以请耐心等待。
假设我已经设置了一些新的 VLAN 以更好地在逻辑上划分我的网络。我有一个 4507 作为具有 VLAN 1 和 10-19 的核心网络交换机。交换机本身在 VLAN 1 上有 IP 地址。我拥有的三个子交换机中的每一个都有三个额外的 VLAN,所述 VLAN 对应于各个部门。多个部门可能在一台交换机上,但部门将仅限于一台交换机。子交换机上的一些主机接口配置为中继接口,以容纳同一 int 上的电话和 PC。4507 的上行链路也配置为中继接口。
转变
- 3524 应该有 10、11 和 12
- 3550 应该有 13、14 和 15
- 3560 应该有 16、17 和 18
- 4507 也应该有 VLAN 19
是否可以配置每个子交换机,以便它们丢弃 (?, *) 或看不到不适合任何主机接口上存在的任何 VLAN 的 VLAN 流量?即,开关
- 3524 应该丢弃*或看不到 VLAN 13-15、16-18 和 19 的流量
- 3550 应该丢弃*或看不到 VLAN 10-12、16-18 和 19 的流量
- 3560 应该丢弃*或看不到 VLAN 10-12、13-15 和 19 的流量
- 4507 应该是唯一能看到 VLAN 19 流量的交换机
如果另一个广播风暴发生(有趣的一天),我正在尝试尽量减少广播风暴的范围。
我很想知道哪些交换机会受到影响以及广播风暴会传播多远,例如,如果广播风暴在 3524 的 VLAN 10 中开始。它是否只影响 3524 和 4507?或者风暴会影响所有交换机,因为它们的上行链路和它们的一些主机 int 被配置为中继接口?假设 bpduguard 在 3524 上不可用。
.* 我想,从开关的角度来看,“丢弃”与“看不到”会是一样的。“丢弃”意味着子交换机 (3524/50/60) 将决定丢弃某些广播流量,因为任何主机整数都不存在某些 VLAN。“看不到”将是 4507 不转发某些广播流量,因为某些 VLAN 没有被子交换机通告(?)。