PVLAN を使用したエグレス ファイアウォール フィルターについて
出力方向のプライベートVLANにファイアウォールフィルターを適用すると、フィルターの動作が予期しないものになる場合があります。このトピックでは、エグレスフィルターをプライベートVLANに適用したときの動作について説明します。
プライマリVLANに出力方向の ファイアウォールフィルター を適用した場合、トラフィックがプライマリVLANタグまたは分離VLANタグで出力されるときに、プライマリVLANのメンバーであるセカンダリVLANにもフィルターが適用されます。
セカンダリVLANトランクポートから無差別ポート(トランクまたはアクセス)に転送されたトラフィック
セカンダリ VLAN トランク ポートから PVLAN トランク ポートに転送されるトラフィック。
無差別ポート(トランクまたはアクセス)からセカンダリVLANトランクポートに転送されたトラフィック
PVLAN トランク ポートから転送されるトラフィック。セカンダリVLANトランクポートへ
コミュニティポートから無差別ポート(トランクまたはアクセス)に転送されたトラフィック
プライマリVLANに出力方向のファイアウォールフィルターを適用した場合、その フィルターは、 以下に示すように、コミュニティVLANタグでエグレスするトラフィックには適用されません。
コミュニティ トランク ポートから PVLAN トランク ポートに転送されたトラフィック
無差別ポート(トランクまたはアクセス)からコミュニティ トランク ポートに転送されたトラフィック
PVLAN トランク ポートから転送されるトラフィック。コミュニティトランクポートへ
コミュニティVLANに出力方向のファイアウォールフィルターを適用すると、次の動作が適用されます。
このフィルターは、無差別ポート(トランクまたはアクセス)からコミュニティ トランク ポートに転送されるトラフィックに適用されます(トラフィックがコミュニティ VLAN タグで出力されるため)。
このフィルターは、コミュニティ ポートから PVLAN トランク ポートに転送されるトラフィックに適用されます(トラフィックがコミュニティ VLAN タグで出力されるため)。
この フィルターは、 コミュニティポートから無差別ポートに転送されるトラフィックには適用されません(トラフィックがプライマリVLANタグまたはタグなしで出力されるため)。