Привет, сетевой друг! Сегодня разберём, в чём разница между Private VLAN и VLAN ACL (VACL).🟣Private VLAN ограничивает связь между портами ещё на уровне L2. Устройства могут находиться в одном IP-сегменте и использовать общий шлюз, но при этом не иметь возможности напрямую общаться друг с другом.
Например:
Host A ─┐
Host B ─┼─ Isolated PVLAN ── Gateway
Host C ─┘
Хосты доходят до шлюза, но не видят соседей внутри своего изолированного сегмента.
🟣VACL решает другую задачу - фильтрует трафик внутри VLAN по правилам доступа. Можно задавать условия по IP, протоколам и другим параметрам и разрешать или запрещать конкретные виды трафика.
Условно:
Host A ──┐
├── VLAN ── Gateway
Host B ──┤
│
Host C ──┘
↓
VACL
То есть VACL может сказать: TCP/22 между двумя подсетями разрешить, а определённый другой трафик запретить.
🟣Главная разница: PVLAN определяет кто вообще может общаться с кем внутри L2-сегмента, а VACL определяет какой трафик разрешён или запрещён правилами фильтрации.
PVLAN:
Host A ↛ Host B Host A → Gateway
VACL:
Host A → TCP/443 → Host B ✅ Host A → TCP/23 → Host B ❌
🟣Их можно использовать вместе. Например, PVLAN изолирует клиентов друг от друга, а VACL дополнительно фильтрует разрешённый трафик внутри VLAN.
Это разные уровни контроля: Private VLAN строит саму модель L2-доступа, а VACL добавляет фильтрацию поверх неё.
Серверная Админа | Zeroday | #VLAN
