这个方案的核心思想是:维持客户的大二层VLAN和/24网络不变,只在ONU(接入交换机)上开启端口隔离功能,禁止同VLAN下不同端口间的二层转发。这样广播就被限制在每个ONU端口内部,无法在不同客户站点间传播。
这种方式完美解决了你的核心诉求:
不占用新VLAN标签:只在一个VLAN内进行隔离。
不与现有标签冲突:完全复用客户原有的VLAN和网段。
配置极其简单:只需在ONU上配置端口隔离,对核心网无任何改动。
广播域隔离:每个ONU端口成为一个独立的广播域。
整个网络结构不变,核心改动集中在末端的ONU设备上:
客户侧网络:客户原有的IP子网(如192.168.1.0/24)保持不变。
ISP接入网:原有的二层透传VLAN保持不变。
ONU配置:在ONU上配置端口隔离,使不同端口间的报文无法互通。
假设ONU上,上行口为GigabitEthernet1/0/1,下联客户站点的端口为GigabitEthernet1/0/2和GigabitEthernet1/0/3。
现有的就是端口隔离啊,客户未了方便 管理,要求一个单位一个子网啊
super vlan
只能台设备 / 本地网实现,无法跨核心网透传客户子网
只能台设备 / 本地网实现,无法跨核心网透传客户子网
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
现有的就是端口隔离啊,客户未了方便 管理,要求一个单位一个子网啊