Существуют ли коммутаторы с возможностью изляции отдельных портов друг от друга?

Здравствуйте.
Требуется подключить 9 клиентов к коммутатору, но при этом 7 из них не должны подключаться друг к другу. У остальных двух есть возможность подключаться к кому угодно.
Т.к. коммутаторы работают на канальном (2) уровне, то про ip адреса ничего не известно. Поэтому изоляция должна быть на уровне портов. Примерно так:
Порт 1, 2, 3, 4, 5, 6, 7 имеет доступ к порту 8 и 9.
Порт 1, 2, 3, 4, 5, 6, 7 между собой не имеют доступа.
Порт 8 и 9 не имеют ограничений и могут подключаться куда угодно.

По сути это фунциональность фаервола в роутере, но решил поинтересоваться, есть ли такое в коммутаторах.
Или всё таки проще взять роутер?
  • Вопрос задан
  • 207 просмотров
Пригласить эксперта
Ответы на вопрос 5
vabka
@vabka
Токсичный шарпист
Да. Эта фича называется vlan.
Должна быть во всех управляемых коммутаторах.
Но как конкретно это реализовать - не подскажу.
Ответ написан
gbg
@gbg
Любые ответы на любые вопросы
Посадить порты 1-7 каждый в свой отдельный VLAN и сделать эти порты нетегированными (access).
Порты 8-9 сделать тегированными (trunk).

Тогда трафик из 1-7 будет раздельно приходить на 8-9, но между собой они общаться не смогут. Опять же, при условии, что на устройствах, воткнутых в 8-9 не будет никакой маршрутизации между VLAN (которых на эти устройства будет приходить минимум по 7 штук)
Ответ написан
@Strabbo
У коммутаторов Cisco есть такой функционал, называется Private Vlan.
Ответ написан
Комментировать
karabanov
@karabanov
Системный администратор
И у D-Link есть. Называется traffic segmentation.
Ответ написан
Комментировать
@Drno
проще взять микротик... и дешевле и полный функционал получите.
но по факту коенчно достаточно VLAN или управляемого свитча, но не думаю что это выйдет дешевле
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы