يصف هذا وثيقة كيف أن يشكل يعزل VLANs خاص (PVLANs)، على cisco مادة حفازة 9000 sery مفتاح أن يركض cisco ios XE برمجية.
توصي Cisco بأن تكون لديك معرفة بالمواضيع التالية:
يستند هذا المستند إلى إصدارات البرامج والمكونات المادية التالية؛ ومع ذلك، لا تقتصر شبكة VLAN على هذه الإصدارات. التحقق من صحة دعم شبكة VLAN الخاصة وصياغة الأوامر والقيود الخاصة بالنظام الأساسي المحدد وإصدار Cisco IOS XE قبل النشر:
المحولات Cisco Catalyst 9300 Series Switches التي تعمل ببرنامج Cisco IOS XE Software، الإصدار 17.x و 26.x
تم إنشاء المعلومات الواردة في هذا المستند من الأجهزة الموجودة في بيئة معملية خاصة. بدأت جميع الأجهزة المُستخدمة في هذا المستند بتكوين ممسوح (افتراضي). إذا كانت شبكتك قيد التشغيل، فتأكد من فهمك للتأثير المحتمل لأي أمر.
راجع اصطلاحات تلميحات Cisco التقنية للحصول على مزيد من المعلومات حول اصطلاحات المستندات.
في بعض الحالات، يلزمك منع اتصال الطبقة 2 بين الأجهزة الطرفية على محول ما دون وضع الأجهزة في شبكات IP الفرعية المختلفة. توفر شبكات VLAN الخاصة عزل الطبقة 2 بين المنافذ التي تنتمي إلى شبكة IP الفرعية نفسها. يكون هذا التصميم مفيدا عندما يجب على الأجهزة المضيفة الوصول إلى عبارة افتراضية أو جدار حماية أو موازن تحميل أو خدمة مشتركة، ولكن يجب ألا تتصل مباشرة بالمضيفين المعزولين الآخرين في شبكة VLAN نفسها وتساعد أيضا على الحفاظ على شبكات IP الفرعية.
تقوم شبكة VLAN بفصل مجال بث من الطبقة 2 إلى شبكة VLAN أساسية وشبكة VLAN ثانوية واحدة أو أكثر. يمكنك تخصيص مجموعة معينة من المنافذ داخل شبكة VLAN وبالتالي التحكم في الوصول بين المنافذ في الطبقة 2. يمكنك تكوين شبكات VLAN الخاصة وشبكات VLAN العادية على المحول نفسه.
هناك ثلاثة أنواع من منافذ PVLAN: مختلط، معزول، ومجتمعي.
أنواع منافذ PVLAN
| نوع المنفذ |
الوصف |
الإذاعة، مجهول unicast، و multicast سلوك |
|---|---|---|
| مختلط |
يتصل بجميع المنافذ في مجال شبكة PVLAN المقترنة. يتصل هذا المنفذ بشكل عام ببوابة افتراضية أو جدار حماية أو موجه أو موازن حمل أو خدمة مشتركة. |
يمكن أن يستلم المنفذ المختلطة حركة مرور البيانات من المنافذ المعزولة والمجتمعية. يمكن إعادة توجيه حركة مرور البث والبث الأحادي غير المعروف والبث المتعدد المستمدة من منفذ مختلط إلى منافذ VLAN الثانوية المقترنة. يمكن إعادة توجيه حركة مرور البث من منافذ VLAN الثانوية إلى المنفذ المختلطة. |
| معزول |
الاتصال بالمنافذ المختلطة فقط. هو لا يتصل مع آخر يعزل ميناء في ال نفسه PVLAN. |
تتم إعادة توجيه حركة مرور البث والبث الأحادي غير المعروف والبث المتعدد المستمدة من منفذ معزول فقط نحو المنافذ المختلطة المقترنة. ولا تتم إعادة توجيهها إلى المنافذ المعزولة أو منافذ المجتمع الأخرى. لا يستلم بث حركة مرور من آخر ميناء يعزل بميناء. |
| مجتمع |
الاتصال بالمنافذ في المجتمع نفسه ومع المنافذ المختلطة. |
تتم إعادة توجيه حركة مرور البث والبث الأحادي غير المعروف والبث المتعدد المستمدة من منفذ مجتمع إلى المنافذ الأخرى في شبكة VLAN المجتمعية نفسها وإلى المنافذ المختلطة المقترنة. ولا تتم إعادة توجيهها إلى المنافذ أو المنافذ المعزولة في شبكات VLAN المجتمعية الأخرى. |
أنواع شبكة VLAN الخاصة
| نوع شبكة VLAN |
الوصف |
|---|---|
| شبكة VLAN الأساسية |
حمل حركة المرور من المنافذ والخرائط المختلطة إلى شبكات VLAN الثانوية. |
| شبكة VLAN المعزولة |
شبكة VLAN الثانوية المستخدمة لعزل المضيف. ميناء يعزل في هذا VLAN يستطيع لا يتصل مع بعضهم بعضا في طبقة 2. |
ملاحظة: تقوم شبكات VLAN الخاصة بإعادة توجيه الطبقة 2 ضمن مجال شبكة VLAN الأساسية نفسها. يبقى ميناء يعزل في ال نفسه ip subnet بما أن ال VLAN أساسي، غير أن طبقة 2 منعت حركة مرور بين مضيف معزول. وهذا يتضمن حركة مرور البث مثل بروتوكول تحليل العنوان (ARP)، بين الأجهزة المضيفة المعزولة. لا يزال بإمكان الأجهزة المضيفة المعزولة حل البوابة الافتراضية أو الخدمات الأخرى المتصلة من خلال منفذ مختلط مرتبط والوصول إليها.
يوفر هذا القسم بعض القواعد والقيود التي يجب عليك مراقبتها عند تنفيذ شبكات VLAN الخاصة.
لا يمكن أن تتضمن شبكات VLAN الخاصة شبكات VLAN رقم 1 أو 1002-1005.
VLANs ساندت في أسلوب شفاف ل VTP 1، 2 و 3. VLANs خاص أيضا ساندت على نادل أسلوب مع VTP 3.
شكلت طبقة 3 VLAN قارن (SVIs) فقط ل VLANs أساسي.
أنت يستطيع فقط عينت VLAN ك PVLAN إن أن VLAN يتلقى ما من منفذ تعيين حالي ميناء. أزلت أي ميناء في أن VLAN قبل أن أنت تجعل ال VLAN PVLAN.
ملاحظة: للحصول على قيود مفصلة لشبكة VLAN، بما في ذلك القيود الخاصة بالنظام الأساسي ودعم EtherChannel مع أوضاع خط اتصال PVLAN، ارجع إلى قيود شبكة VLAN الخاصة في دليل تكوين Cisco IOS XE VLAN لمنصة العمل المستهدفة Catalyst: مادة حفازة 9500 sery، تقييد ل VLANs خاص و مادة حفازة 9300 sery، تقييد ل VLANs خاص
| مضيف |
تبديل |
الواجهة |
دور VLAN |
عنوان IP |
|---|---|---|---|---|
| المضيف 1 |
9300-2 |
TE1/1/7 |
معزول، VLAN 101 |
10.1.1.99/24 |
| المضيف 2 |
9300-2 |
TE1/1/8 |
معزول، VLAN 101 |
10.1.1.100/24 |
| البوابة |
9300-2 |
TE1/1/5 |
مختلط |
10.1.1.1/24 |
مخطط شبكة VLAN الخاصة
9300-2#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
9300-2(config)#vtp mode transparent
Setting device to VTP Transparent mode for VLANS.
9300-2(config)#end
9300-2#configure terminal Enter configuration commands, one per line. End with CNTL/Z. 9300-2(config)#vlan 100 9300-2(config-vlan)#name PVLAN_PRIMARY_100 9300-2(config-vlan)#private-vlan primary 9300-2(config-vlan)#private-vlan association 101 9300-2(config-vlan)#exit 9300-2(config)# 9300-2(config)#vlan 101 9300-2(config-vlan)#name PVLAN_ISOLATED_101 9300-2(config-vlan)#private-vlan isolated 9300-2(config-vlan)#exit 9300-2(config)#end
ملاحظة: يتم إستخدام الأمر private-vlan association <vlan-id>لربط شبكة VLAN المعزولة بشبكة VLAN الأساسية.
9300-2#configure terminal Enter configuration commands, one per line. End with CNTL/Z. 9300-2(config)#interface TenGigabitEthernet1/1/7 9300-2(config-if)#description Isolated Host 1 9300-2(config-if)#switchport 9300-2(config-if)#switchport mode private-vlan host 9300-2(config-if)#switchport private-vlan host-association 100 101 9300-2(config-if)#spanning-tree portfast 9300-2(config-if)#exit 9300-2(config)# 9300-2(config)#interface TenGigabitEthernet1/1/8 9300-2(config-if)#description Isolated Host 2 9300-2(config-if)#switchport 9300-2(config-if)#switchport mode private-vlan host 9300-2(config-if)#switchport private-vlan host-association 100 101 9300-2(config-if)#spanning-tree portfast 9300-2(config-if)#exit 9300-2(config)#end
9300-2#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
9300-2(config)#interface TenGigabitEthernet1/1/5
9300-2(config-if)#description Firewall Router or Shared Service
9300-2(config-if)#switchport
9300-2(config-if)#switchport mode private-vlan promiscuous
9300-2(config-if)#switchport private-vlan mapping 100 101
9300-2(config-if)#exit
9300-2(config)#end
توفر شبكات VLAN الخاصة عملية عزل للطبقة 2 داخل شبكة IP الفرعية نفسها. لا يزال الاتصال بالطبقة 3 مطلوبا عندما تحتاج الأجهزة المضيفة المعزولة إلى الوصول إلى الشبكات خارج الشبكة الفرعية المحلية، مثل الإنترنت أو خدمات مركز البيانات أو الشبكات الموجهة نحو الخادم.
هناك طريقتان مشتركتان لتوفير اتصال الطبقة 3 لمضيفات PVLAN المعزولة:
ملاحظة: أخترت واحد طبقة 3 مدخل طريقة ل PVLAN subnet. أستخدم إما VLAN SVI الأساسي على المحول أو بوابة خارجية متصلة بمنفذ مختلط.
أستخدم هذه الطريقة عندما يوفر محول Cisco IOS XE البوابة الافتراضية للمضيفين المعزولين.
في تصميم شبكة VLAN الخاصة، يجب تكوين الطبقة 3 SVI فقط لشبكة VLAN الأساسية. ال VLAN يعزل VLAN ثانوي ولا يزود طبقة 3 مدخل خدمة.
في هذا المثال:
VLAN 100 هي شبكة VLAN الأساسية.
VLAN 101 هي شبكة VLAN الثانوية المعزولة.
يزود قارن VLAN100 التقصير مدخل.
تستخدم الأجهزة المضيفة في شبكة VLAN المعزولة 101 10.1.1.1/24 as البوابة الافتراضية الخاصة بها.
9300-2#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
9300-2(config)#interface Vlan100
9300-2(config-if)#description Primary PVLAN Gateway
9300-2(config-if)#ip address 10.1.1.1 255.255.255.0
9300-2(config-if)#private-vlan mapping 101
9300-2(config-if)#no shutdown
9300-2(config-if)#exit
9300-2(config)#end
النقاط الرئيسية
ملاحظة: قم بتكوين الطبقة 3 SVI فقط لشبكات VLAN الأساسية. تكون واجهات VLAN لشبكات VLAN المجتمعية والمعزولة غير نشطة مع تكوين شبكة VLAN المعزولة أو المجتمعية.
أستخدم هذه الطريقة عندما يوفر جهاز خارجي البوابة الافتراضية للمضيفين المعزولين. يمكن أن يكون الجهاز الخارجي جهاز موجه أو جدار حماية أو جهاز بوابة آخر من الطبقة 3.
في هذا التصميم، لا يحتاج المحول Cisco IOS XE switch إلى SVI للشبكة الفرعية للشبكة المحلية الظاهرية (VLAN). وبدلا من ذلك، تتصل البوابة الخارجية بمنفذ مختلط. يخطط المنفذ المختلطة شبكة VLAN الأساسية لشبكة VLAN الثانوية المعزولة، والتي تتيح للمضيفين المعزولين الوصول إلى البوابة الخارجية.
في هذا المثال:
9300-2#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
9300-2(config)#interface TenGigabitEthernet1/1/5
9300-2(config-if)#description Firewall Router or Shared Service
9300-2(config-if)#switchport
9300-2(config-if)#switchport mode private-vlan promiscuous
9300-2(config-if)#switchport private-vlan mapping 100 101
9300-2(config-if)#exit
9300-2(config)#end
النقاط الرئيسية
تحقق من اقتران شبكة VLAN الخاصة باستخدام الأمر show vlan private-vlan:
9300-2#show vlan private-vlan
Primary Secondary Type Ports
------- --------- ----------------- ------------------------------------------
100 101 isolated Te1/1/5, Te1/1/7, Te1/1/8
ملاحظة: في إخراج show vlan private-vlan، يحدد العمود النوع نوع شبكة VLAN الثانوية، مثل المعزولة أو المجتمع. لا يحدد الدور التشغيلي لكل واجهة مدرجة في عمود المنافذ. يسرد عمود المنافذ الواجهات المرتبطة بزوج شبكات VLAN الأساسية والثانوية، بما في ذلك منافذ المضيف المعزولة والمنافذ المختلطة المعينة على شبكة VLAN الثانوية تلك.
تحقق من حالة تشغيل المنفذ المضيف باستخدام الأمر show interface <interface-id> switchport، في هذا السيناريو TenGigabitEthernet1/1/7 و TenGigabitEthernet1/1/8:
9300-2#show interface TenGigabitEthernet1/1/7 switchport
Name: Te1/1/7
Switchport: Enabled
Administrative Mode: private-vlan host
Operational Mode: private-vlan host
Administrative Trunking Encapsulation: dot1q
Operational Trunking Encapsulation: native
Negotiation of Trunking: Off
Access Mode VLAN: 1 (default)
Trunking Native Mode VLAN: 1 (default)
Administrative Native VLAN tagging: enabled
Voice VLAN: none
Administrative private-vlan host-association: 100 (PVLAN_PRIMARY_100) 101 (PVLAN_ISOLATED_101)
Administrative private-vlan mapping: none
Administrative private-vlan trunk native VLAN: none
Administrative private-vlan trunk Native VLAN tagging: enabled
Administrative private-vlan trunk encapsulation: dot1q
Administrative private-vlan trunk normal VLANs: none
Administrative private-vlan trunk associations: none
Administrative private-vlan trunk mappings: none
Operational private-vlan: 100 (PVLAN_PRIMARY_100) 101 (PVLAN_ISOLATED_101)
Trunking VLANs Enabled: ALL
Pruning VLANs Enabled: 2-1001
Capture Mode Disabled
Capture VLANs Allowed: ALL
Protected: false
Unknown unicast blocked: disabled
Unknown multicast blocked: disabled
Vepa Enabled: false
App Interface: false
Appliance trust: none
9300-2#show interface TenGigabitEthernet1/1/8 switchport
Name: Te1/1/8
Switchport: Enabled
Administrative Mode: private-vlan host
Operational Mode: private-vlan host
Administrative Trunking Encapsulation: dot1q
Operational Trunking Encapsulation: native
Negotiation of Trunking: Off
Access Mode VLAN: 1 (default)
Trunking Native Mode VLAN: 1 (default)
Administrative Native VLAN tagging: enabled
Voice VLAN: none
Administrative private-vlan host-association: 100 (PVLAN_PRIMARY_100) 101 (PVLAN_ISOLATED_101)
Administrative private-vlan mapping: none
Administrative private-vlan trunk native VLAN: none
Administrative private-vlan trunk Native VLAN tagging: enabled
Administrative private-vlan trunk encapsulation: dot1q
Administrative private-vlan trunk normal VLANs: none
Administrative private-vlan trunk associations: none
Administrative private-vlan trunk mappings: none
Operational private-vlan: 100 (PVLAN_PRIMARY_100) 101 (PVLAN_ISOLATED_101)
Trunking VLANs Enabled: ALL
Pruning VLANs Enabled: 2-1001
Capture Mode Disabled
Capture VLANs Allowed: ALL
Protected: false
Unknown unicast blocked: disabled
Unknown multicast blocked: disabled
Vepa Enabled: false
App Interface: false
Appliance trust: none
تحقق من حالة تشغيل المنفذ المختلطة، في هذه الحالة TenGigabitEthernet1/1/5:
9300-2#show interface TenGigabitEthernet1/1/5 switchport
Name: Te1/1/5
Switchport: Enabled
Administrative Mode: private-vlan promiscuous
Operational Mode: private-vlan promiscuous
Administrative Trunking Encapsulation: dot1q
Operational Trunking Encapsulation: native
Negotiation of Trunking: Off
Access Mode VLAN: 1 (default)
Trunking Native Mode VLAN: 1 (default)
Administrative Native VLAN tagging: enabled
Voice VLAN: none
Administrative private-vlan host-association: none
Administrative private-vlan mapping: 100 (PVLAN_PRIMARY_100) 101 (PVLAN_ISOLATED_101)
Administrative private-vlan trunk native VLAN: none
Administrative private-vlan trunk Native VLAN tagging: enabled
Administrative private-vlan trunk encapsulation: dot1q
Administrative private-vlan trunk normal VLANs: none
Administrative private-vlan trunk associations: none
Administrative private-vlan trunk mappings: none
Operational private-vlan: 100 (PVLAN_PRIMARY_100) 101 (PVLAN_ISOLATED_101)
Trunking VLANs Enabled: ALL
Pruning VLANs Enabled: 2-1001
Capture Mode Disabled
Capture VLANs Allowed: ALL
Protected: false
Unknown unicast blocked: disabled
Unknown multicast blocked: disabled
Vepa Enabled: false
App Interface: false
Appliance trust: none
الآن، تحقق من أنه يمكن للمضيفين المعزولين الوصول إلى البوابة 10.1.1.1/24 ولكن لا يمكنهم إختبار الاتصال بين بعضهم البعض 10.1.1.99/24 و 10.1.1.100/24
سلوك المرور
| المصدر |
الوجهة |
النتيجة المتوقعة |
|---|---|---|
| المضيف 1 |
المضيف 2 |
فشل |
| المضيف 2 |
المضيف 1 |
فشل |
| المضيف 1 |
البوابة الافتراضية |
ينجحون |
| المضيف 2 |
البوابة الافتراضية |
ينجحون |
| منفذ مختلط |
البيئات المضيفة المعزولة |
ينجحون |
| نتائج حركة المرور |
|
أثناء التحقق من جدول عناوين MAC، يمكنك ملاحظة إدخالين محظورين. من المتوقع أن تكون هذه الإدخالات لمضيفي PVLAN المعزولين. هم يمثلون الطبقة 2 عملية عزل قاعدة في ال VLAN ثانوي، المفتاح يمنع أن هذا {upper}mac address من يكون استعملت ل مباشرة يعزل إلى معزول.
تظهر عناوين MAC للمضيف المعزول مرتين لأن إعادة توجيه شبكة VLAN الخاصة تستخدم كلا من شبكة VLAN الأساسية وسياق شبكة VLAN الثانوية:
9300-2#show mac address-table dynamic
Mac Address Table
-------------------------------------------
Vlan Mac Address Type Ports
---- ----------- -------- -----
1 000c.000c.000c DYNAMIC Te1/1/3
1 f87a.41a8.c1b5 DYNAMIC Te1/1/1
1 f87a.41a8.c1ba DYNAMIC Te1/1/6
1 f87a.41a8.c1d1 DYNAMIC Te1/1/6
101 000a.000a.000a BLOCKED Te1/1/7 101 000b.000b.000b BLOCKED Te1/1/8 100 000a.000a.000a DYNAMIC pv Te1/1/7 100 000b.000b.000b DYNAMIC pv Te1/1/8 100 9077.ee3c.7b02 DYNAMIC Te1/1/5
Total Mac Addresses for this criterion: 9
SW1 و SW2 هما محولات Catalyst 9000 Cisco IOS XE switches.
لم يتم تكوين SVI للشبكة الفرعية لشبكة VLAN الخاصة.
توفر البوابة الخارجية اتصال الطبقة 3.
عنوان IP للعبارة الخارجية هو 10.1.1.1/24.
تتصل البوابة الخارجية بمنفذ مختلط على SW2.
VLAN 100 هي شبكة VLAN الأساسية.
VLAN 101 هي شبكة VLAN الثانوية المعزولة.
VLAN 102 هو شبكة VLAN الثانوية المجتمعية.
يتصل SW1 و SW2 من خلال خط اتصال 802. 1Q قياسي.
يمكن للمضيفين المعزولين الوصول إلى البوابة المختلطة فقط.
يمكن لمضيفي المجتمع في شبكة VLAN 102 الاتصال ببعضهم البعض ومع البوابة المختلطة.
لا يمكن للمضيفين المعزولين الاتصال بمضيفي المجتمع.
| مضيف |
تبديل |
الواجهة |
دور PVLAN |
اقتران VLAN |
عنوان IP |
البوابة الافتراضية |
|---|---|---|---|---|---|---|
| المضيف 3 |
SW1 / 9300-1 |
TenGigabitEthernet1/1/3 |
مضيف المجتمع |
شبكة VLAN الأساسية 100 وشبكة VLAN المجتمعية 102 |
10.1.1.97/24 |
10.1.1.1 |
| المضيف 4 |
SW2 / 9300-2 |
TenGigabitEthernet1/1/3 |
مضيف المجتمع |
شبكة VLAN الأساسية 100 وشبكة VLAN المجتمعية 102 |
10.1.1.98/24 |
10.1.1.1 |
| المضيف 1 |
SW2 / 9300-2 |
شبكة إيثرنت بسرعة 1/1/7 من TenGigabit |
مضيف معزول |
شبكة VLAN الأساسية 100، شبكة VLAN المعزولة 101 |
10.1.1.99/24 |
10.1.1.1 |
| المضيف 2 |
SW2 / 9300-2 |
TenGigabitEthernet1/1/8 |
مضيف معزول |
شبكة VLAN الأساسية 100، شبكة VLAN المعزولة 101 |
10.1.1.100/24 |
10.1.1.1 |
| البوابة الخارجية |
SW2 / 9300-2 |
TenGigabitEthernet1/1/5 |
مخلط (جهاز مواجهة للعبارة) |
تم تعيين شبكة VLAN الأساسية 100 على شبكات VLAN أرقام 101 و 102 |
10.1.1.1/24 |
غير قابل للتطبيق |
PVLAN عبر المحولات
شبكة VLAN وخطة الواجهة
| في المثال التالي |
الواجهة |
دور |
|---|---|---|
| SW1 |
TenGigabitEthernet1/1/3 |
مضيف المجتمع، شبكة VLAN 102 |
| SW1 |
TenGigabitEthernet1/1/6 |
خط الاتصال إلى SW2 |
| SW2 |
TenGigabitEthernet1/1/3 |
مضيف المجتمع، شبكة VLAN 102 |
| SW2 |
شبكة إيثرنت بسرعة 1/1/7 من TenGigabit |
مضيف معزول، VLAN 101 |
| SW2 |
TenGigabitEthernet1/1/8 |
مضيف معزول، VLAN 101 |
| SW2 |
TenGigabitEthernet1/1/6 |
خط الاتصال إلى SW1 |
| SW2 |
TenGigabitEthernet1/1/5 |
المنفذ المختلطة إلى البوابة الخارجية 10.1.1.1/24 |
ملاحظة: يمكن نقل شبكات VLAN الخاصة عبر محولات متعددة باستخدام هذه الطرق منافذ خطوط الاتصال القياسية، أو منافذ خطوط اتصال شبكات VLAN الخاصة المعزولة أو منافذ خطوط اتصال شبكات VLAN الخاصة المختلطة. يرجى الرجوع إلى دليل وثائق شبكات VLAN الخاصة عبر محولات متعددة للحصول على مزيد من المعلومات.
| SW1 - 9300-1 - تشغيل التكوين | SW2 - 9300-2 - تشغيل التكوين |
|
|
ملاحظة: في هذا مثال، بما أن كلا مفتاح يستعمل VTP في أسلوب شفاف PVLANs ينبغي كنت شكلت يدويا على كل مفتاح.
ملاحظة: VLANs خاص ساندت في أسلوب شفاف ل VTP 1، 2 و 3. VLANs خاص أيضا ساندت على نادل أسلوب مع VTP 3.
| SW1 - 9300-1 - الحالة | SW2 - 9300-2 - الحالة |
|
|
سلوك المرور
| المصدر |
الوجهة |
النتيجة المتوقعة |
|---|---|---|
| مضيف SW2 المعزول على TE1/1/7 |
مضيف SW2 المعزول على TE1/1/8 |
فشل |
| مضيف SW2 المعزول على TE1/1/7 |
مضيف مجتمع SW1 على TE1/1/3 |
فشل |
| مضيف SW2 المعزول على TE1/1/7 |
البوابة الخارجية 10.1.1.1 |
ينجحون |
| مضيف مجتمع SW1 على TE1/1/3 |
مضيف مجتمع SW2 على TE1/1/3 |
ينجحون |
| مضيف مجتمع SW1 على TE1/1/3 |
البوابة الخارجية 10.1.1.1 |
ينجحون |
| مضيف مجتمع SW2 على TE1/1/3 |
مضيف SW2 المعزول على TE1/1/7 |
فشل |
|
ملاحظة: تعتمد قابلية الوصول إلى الإنترنت على توجيه الخادم وتنفيذ تصميم NAT. يتم تضمينه فقط لإظهار أن البوابة الخارجية توفر اتصال موجه.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
5.0 |
12-Aug-2026
|
إعادة الاعتماد - محتوى فني محدث. |
4.0 |
12-Sep-2024
|
تم تحديث SEO والتنسيق. |
3.0 |
13-Sep-2023
|
تمت إزالة الارتباطات المقطوعة من قسم "المعلومات ذات الصلة". |
2.0 |
26-Jun-2023
|
تقويم |
1.0 |
24-Feb-2003
|
الإصدار الأولي |