Tim schrieb:
> Portgruppe A soll nicht direkt mit Portgruppe B kommunizieren können,
> sondern nur zum Uplink Port. Innerhalb der jeweiligen Portgruppe soll
> Komunikation erlaubt sein.
Und wie sieht es auf dem Uplink-Port aus? Darf da je nach Portgruppe ein
VLAN-Tag gesetzt sein um die Portgruppen sauber auseinander halten zu
können?
Wenn ja, dann wäre das mit pro Port konfigurierbaren VLANs lösbar, so
wie es heute eigentlich bei jedem managebaren Switch möglich ist.
Wenn nein, könnte man das mit komplexeren Filterregeln umsetzen. Bei
einigen Herstellern von managebaren Switchen hat man bei der Definition
der Filterregeln relativ viele Optionen, inkl. Ein- und Ausgangsport.
Z.B. bei Zyxel müsste das gehen. (Ich mag die Zyxel aber nicht, weil man
bei denen für die Webgui kein eigenes Zertifikat fürs HTTPS hinterlegen
kann).