چگونه روی سوییچ ارتباط دو Interface با هم را ببندیم
به عبارت دیگر این دو یا چند پورت نتوانند با هم صحبت کنند اما با بقیه یا یک پورت خاص بتوانند Packet رد و بدل کنند…
در سوییچ سیسکو دو راه برای این کار وجود دارد:
Protected Port و Private VLAN
راه حل اول ساده تر است…
در مورد Private VLAN بعدا صحبت خواهیم کرد… برای Protected Port روی سوییچ به مثال زیر توجه کنید:
چهار پورت در یک VLAN داریم. سه پورت اول باید بتوانند با پورت چهارم ارتباط داشته اما یکدیگر را نبینند:
interface FastEthernet0/1
switchport protected
interface FastEthernet0/2
switchport protected
interface FastEthernet0/3
switchport protected
روی پورت چهارم تنظیمی لازم نیست …
پورتهایی که Protected هستند با هم نمیتوانند صحبت کنند به همین سادگی.

از تئضیحات شما بسیار ممنونم.
من روی 2950 تمام پورت ها به جز پورت 1 را Protected کردم اما می خوام پورت های Protected از طریق L3 یکدیگر را ببینند اما نشد به نظر شما مشکل چی هست؟ در ضمن پورت 1 به روتر متصل است.
دو راه دارید Proxy ARP روی روتر تنظیم کنید یا Subnet Mast های ریزتر در سمت Client
با سلام روی switch 2950 اگر بخواهیم تعریف کنیم که fa0/1 فقط بتواند با fa0/2 حرف بزند و با بقیه نتواند حرف بزندو بقیه با هم ارتباط داشته باشند باید چه config رو set کرد ؟؟
MAC-ACL و VACL
بازتاب: ارتباط لایه دو یک پورت با بقیه پورتها در Switch 2960