Назад | Перейти на главную страницу

Частные сети VLAN / изоляция портов на HP ProCurve 2524

Я пытаюсь настроить частные VLAN (как описано на Википедия) на HP ProCurve 2524, но я не могу найти никаких ссылок на него в онлайн-руководство.

Поиск в Интернете также не дал особого результата (мой google-fu здесь слабый), хотя я обнаружил некоторые смутные намеки на то, что коммутатор может его вообще не поддерживать.

Кто-нибудь может дать мне указатели? (Я ищу не в том месте? У этой функции другое название на HP-lingo? Или мне нужно купить новый коммутатор, чтобы получить поддержку?)

Редактировать: Он будет использоваться в кондоминиуме с ~ 20 apts, поэтому все дело в защите пользователей от неправильно настроенных маршрутизаторов Wi-Fi и других идиотий. Коммутатор находится за межсетевым экраном Soekris / PFSense, который заботится о NAT / QoS / DHCP.

Редактировать №2: Все оказалось довольно просто. После обновления микропрограммы коммутатора (ура, HP делает бесплатные обновления через 10+ лет после первого выпуска!), Это делается следующим образом:

> config
> port-isolation
Answer ‘y’
> port-isolation e 1-22 mode private
> show port-isolation
> write memory

Теперь порты 1-22 (резиденты) могут общаться только с портами 23/24 (порт маршрутизатора / отладки).

Не все коммутаторы поддерживают частные VLAN. Я не верю, что 2524 обеспечивает полную поддержку частных VLAN. Некоторые из более поздних версий прошивки вводили изоляцию портов, но при использовании изоляции портов существуют некоторые существенные ограничения, например:

  • Изоляция портов предназначена только для сетей, в которых не используется тегирование VLAN. (Перед настройкой изоляции портов коммутатор должен находиться в конфигурации VLAN по умолчанию.)
  • Использование нескольких VLAN на коммутаторе запрещено. Если на коммутаторе существует несколько виртуальных локальных сетей, удалите их и верните портам исходную конфигурацию по умолчанию как немаркированные члены VLAN 1. (изменения конфигурации VLAN не поддерживаются, если на коммутаторе работает изоляция портов).

Последний примечания к выпуску содержит дополнительную информацию об изоляции портов и о том, как ее настроить.