如果我有一个中继连接,该连接仅应允许两个 VLAN(例如 100 和 200),是否还需要允许默认 VLAN 1 或 VLAN 1002-1005。我正在尝试在数据包跟踪器中为中继连接配置交换机端口,但我对这方面不太确定。如果您能帮助我,我将不胜感激。谢谢。
答案1
取决于设备。我假设您使用的是思科设备,从他们对 1002-1005 的处理来看?他们的一些设备可以从允许列表中删除这些 VLAN,而有些则不能。
只要您不希望这些 VLAN 的流量通过该链路,那么肯定没有理由允许它们。要找出您的设备是否同意您的要求,最快的方法是尝试:
interface x0/x
switchport trunk allowed vlan remove 1
如果它因Bad VLAN allowed list
错误而失败,那么你就只能陷入困境了。