Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

PVLANs を使用した送信ファイアウォールフィルターについて

ファイアウォールフィルタを出力方向のプライベート Vlan に適用すると、フィルターの動作が予期しないものになる可能性があります。このトピックでは、プライベート Vlan に適用した場合の送信フィルターの動作について説明します。

出力方向にファイアウォールフィルターをプライマリ vlan に適用した場合、以下に示すように、トラフィックがプライマリ vlan タグまたは孤立した vlan タグで egresses すると、プライマリ vlan のメンバーであるセカンダリ vlan にもフィルターが適用されます。

  • セカンダリ VLAN トランクポートからプロミスカスポート (トランクまたはアクセス) へ転送されたトラフィック

  • 2つ目の VLAN トランクポートから PVLAN トランクポートへ転送されたトラフィック。

  • プロミスカスポート (トランクまたはアクセス) からセカンダリ VLAN トランクポートへ転送されたトラフィック

  • PVLAN トランクポートから転送されたトラフィック。セカンダリ VLAN トランクポートに

  • コミュニティーポートからプロミスカスポート (トランクまたはアクセス) へのトラフィックの転送

出力方向にファイアウォールフィルターをプライマリ VLAN に適用した場合、以下に示すように、コミュニティー VLAN タグ付きの egresses のトラフィックにはフィルターが適用されません

  • コミュニティートランクポートから PVLAN トランクポートへ転送されたトラフィック

  • プロミスカスポート (トランクまたはアクセス) からコミュニティートランクポートに転送されたトラフィック

  • PVLAN トランクポートから転送されたトラフィック。コミュニティートランクポートへ

出力方向にファイアウォールフィルターをコミュニティ VLAN に適用すると、以下のような現象が適用されます。

  • このフィルターは、プロミスカスポート (トランクまたはアクセス) からコミュニティートランクポートに転送されたトラフィックに適用します (トラフィックがコミュニティー VLAN タグと egresses しているためです)。

  • このフィルターは、コミュニティーポートから PVLAN トランクポートに転送されるトラフィックに適用されます (トラフィックがコミュニティー VLAN タグに egresses れているためです)。

  • このフィルターは、コミュニティーポートからプロミスカスポートに転送されたトラフィックには適用していません(トラフィックがプライマリ VLAN タグまたはタグなしの egresses で行われるためです)。