PVLAN을 사용한 송신 방화벽 필터 이해
출력 방향으로 프라이빗 VLAN에 방화벽 필터를 적용하는 경우 필터의 동작이 예기치 않을 수 있습니다. 이 주제에서는 송신 필터가 프라이빗 VLAN에 적용될 때 어떻게 동작하는지 설명합니다.
출력 방향으로 방화벽 필터를 기본 VLAN에 적용하는 경우, 아래와 같이 트래픽이 기본 VLAN 태그 또는 격리된 VLAN 태그와 함께 송신될 때 필터는 기본 VLAN의 멤버인 보조 VLAN에도 적용됩니다.
보조 VLAN 트렁크 포트에서 프로미스큐어스 포트(트렁크 또는 액세스)로 전달된 트래픽
보조 VLAN 트렁크 포트에서 PVLAN 트렁크 포트로 전달된 트래픽입니다.
무차별 포트(트렁크 또는 액세스)에서 보조 VLAN 트렁크 포트로 전달된 트래픽
PVLAN 트렁크 포트에서 전달된 트래픽입니다. 보조 VLAN 트렁크 포트에
커뮤니티 포트에서 무차별 포트(트렁크 또는 액세스)로 전달된 트래픽
출력 방향으로 방화벽 필터를 기본 VLAN에 적용하는 경우, 아래 나열된 커뮤니티 VLAN 태그로 송신되는 트래픽에는 필터가 적용되지 않습니다 .
커뮤니티 트렁크 포트에서 PVLAN 트렁크 포트로 전달된 트래픽
무차별 포트(트렁크 또는 액세스)에서 커뮤니티 트렁크 포트로 전달된 트래픽
PVLAN 트렁크 포트에서 전달된 트래픽입니다. 커뮤니티 트렁크 포트로
커뮤니티 VLAN에 대한 출력 방향으로 방화벽 필터를 적용하면 다음 동작이 적용됩니다.
필터는 프로미스큐어스 포트(트렁크 또는 액세스)에서 커뮤니티 트렁크 포트로 전달되는 트래픽에 적용됩니다(트래픽이 커뮤니티 VLAN 태그와 함께 송신되기 때문).
필터는 커뮤니티 포트에서 PVLAN 트렁크 포트로 전달되는 트래픽에 적용됩니다(트래픽이 커뮤니티 VLAN 태그와 함께 송신되기 때문).
커뮤니티 포트에서 무차별 포트로 전달되는 트래픽에는 필터가 적용되지 않습니다 . 트래픽이 기본 VLAN 태그로 송신되거나 태그가 지정되지 않았기 때문입니다.