В свете отсутствия на платформе PVLAN edge, для изоляции портов приходится использовать private-vlan.
private-vlan host работает прекрасно, но возникли проблемы с пониманием работы private-vlan trunk secondary
Конфиг
vlan 113
private-vlan primary
private-vlan association 2113
!
vlan 2113
private-vlan isolated
!
interface Vlan113
ip address 192.168.2.1 255.255.255.0
ip local-proxy-arp
private-vlan mapping 2113
!
interface GigabitEthernet1/1
switchport private-vlan host-association 113 2113
switchport mode private-vlan host
!
interface GigabitEthernet1/2
swi