现场有voice vlan和业务vlan,接口都加到端口隔离组里,业务隔离掉了,但为什么voice vlan没有被隔离掉呢,他的机制是怎么样的
(0)
最佳答案
H3C 交换机端口隔离的机制在 同一 VLAN 内 生效。您观察到的现象——业务 VLAN 流量被隔离,而 Voice VLAN 流量未被隔离——是完全符合设计预期的。其机制如下:
端口隔离的核心作用域是同一个VLAN:
Voice VLAN 是独立的广播域:
port trunk permit
允许)和 Voice VLAN(通过 voice-vlan enable
加入或自动加入),它们在逻辑上仍然是两个不同的广播域。端口隔离对跨VLAN流量无效:
简单来说:
总结:
Voice VLAN 流量未被隔离,根本原因是 Voice VLAN 本身是一个独立于业务 VLAN 的广播域。端口隔离的功能设计仅限在同一个VLAN内部对成员端口进行隔离,它没有能力也不会跨越到另一个独立的VLAN(如Voice VLAN)中去限制其内部通信。这就是您观察到的现象背后的设计机制。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论