Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

PVLAN を使用したエグレス ファイアウォール フィルターについて

出力方向のプライベートVLANにファイアウォールフィルターを適用すると、フィルターの動作が予期しないものになる場合があります。このトピックでは、エグレスフィルターをプライベートVLANに適用したときの動作について説明します。

プライマリVLANに出力方向の ファイアウォールフィルター を適用した場合、トラフィックがプライマリVLANタグまたは分離VLANタグで出力されるときに、プライマリVLANのメンバーであるセカンダリVLANにもフィルターが適用されます。

  • セカンダリVLANトランクポートから無差別ポート(トランクまたはアクセス)に転送されたトラフィック

  • セカンダリ VLAN トランク ポートから PVLAN トランク ポートに転送されるトラフィック。

  • 無差別ポート(トランクまたはアクセス)からセカンダリVLANトランクポートに転送されたトラフィック

  • PVLAN トランク ポートから転送されるトラフィック。セカンダリVLANトランクポートへ

  • コミュニティポートから無差別ポート(トランクまたはアクセス)に転送されたトラフィック

プライマリVLANに出力方向のファイアウォールフィルターを適用した場合、その フィルターは、 以下に示すように、コミュニティVLANタグでエグレスするトラフィックには適用されません。

  • コミュニティ トランク ポートから PVLAN トランク ポートに転送されたトラフィック

  • 無差別ポート(トランクまたはアクセス)からコミュニティ トランク ポートに転送されたトラフィック

  • PVLAN トランク ポートから転送されるトラフィック。コミュニティトランクポートへ

コミュニティVLANに出力方向のファイアウォールフィルターを適用すると、次の動作が適用されます。

  • このフィルターは、無差別ポート(トランクまたはアクセス)からコミュニティ トランク ポートに転送されるトラフィックに適用されます(トラフィックがコミュニティ VLAN タグで出力されるため)。

  • このフィルターは、コミュニティ ポートから PVLAN トランク ポートに転送されるトラフィックに適用されます(トラフィックがコミュニティ VLAN タグで出力されるため)。

  • この フィルターは、 コミュニティポートから無差別ポートに転送されるトラフィックには適用されません(トラフィックがプライマリVLANタグまたはタグなしで出力されるため)。