Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

PVLAN을 사용한 송신 방화벽 필터 이해

출력 방향으로 프라이빗 VLAN에 방화벽 필터를 적용하는 경우 필터의 동작이 예기치 않을 수 있습니다. 이 주제에서는 송신 필터가 프라이빗 VLAN에 적용될 때 어떻게 동작하는지 설명합니다.

출력 방향으로 방화벽 필터를 기본 VLAN에 적용하는 경우, 아래와 같이 트래픽이 기본 VLAN 태그 또는 격리된 VLAN 태그와 함께 송신될 때 필터는 기본 VLAN의 멤버인 보조 VLAN에도 적용됩니다.

  • 보조 VLAN 트렁크 포트에서 프로미스큐어스 포트(트렁크 또는 액세스)로 전달된 트래픽

  • 보조 VLAN 트렁크 포트에서 PVLAN 트렁크 포트로 전달된 트래픽입니다.

  • 무차별 포트(트렁크 또는 액세스)에서 보조 VLAN 트렁크 포트로 전달된 트래픽

  • PVLAN 트렁크 포트에서 전달된 트래픽입니다. 보조 VLAN 트렁크 포트에

  • 커뮤니티 포트에서 무차별 포트(트렁크 또는 액세스)로 전달된 트래픽

출력 방향으로 방화벽 필터를 기본 VLAN에 적용하는 경우, 아래 나열된 커뮤니티 VLAN 태그로 송신되는 트래픽에는 필터가 적용되지 않습니다 .

  • 커뮤니티 트렁크 포트에서 PVLAN 트렁크 포트로 전달된 트래픽

  • 무차별 포트(트렁크 또는 액세스)에서 커뮤니티 트렁크 포트로 전달된 트래픽

  • PVLAN 트렁크 포트에서 전달된 트래픽입니다. 커뮤니티 트렁크 포트로

커뮤니티 VLAN에 대한 출력 방향으로 방화벽 필터를 적용하면 다음 동작이 적용됩니다.

  • 필터는 프로미스큐어스 포트(트렁크 또는 액세스)에서 커뮤니티 트렁크 포트로 전달되는 트래픽에 적용됩니다(트래픽이 커뮤니티 VLAN 태그와 함께 송신되기 때문).

  • 필터는 커뮤니티 포트에서 PVLAN 트렁크 포트로 전달되는 트래픽에 적용됩니다(트래픽이 커뮤니티 VLAN 태그와 함께 송신되기 때문).

  • 커뮤니티 포트에서 무차별 포트로 전달되는 트래픽에는 필터가 적용되지 않습니다 . 트래픽이 기본 VLAN 태그로 송신되거나 태그가 지정되지 않았기 때문입니다.