pvlan的工作原理和配置的步驟

PVLAN的概念
PVLAN即私有VLAN(Private VLAN),也稱“專用虛擬局域網(wǎng)”。PVLAN采用兩層VLAN隔離技術(shù),只有上層VLAN全局可見(jiàn),下層VLAN相互隔離。如果將交換機(jī)或IP DSLAM設(shè)備的每個(gè)端口劃為一個(gè)(下層)VLAN,則實(shí)現(xiàn)了所有端口的隔離。通過(guò)隔離相同VLAN之中的網(wǎng)絡(luò)設(shè)備之間的流量,Cisco所提出的pVLAH能夠提高安全性、降低IP子網(wǎng)數(shù)目和降低VLAN利用率。
每個(gè)PVLAN包括2種VLAN:主VLAN和輔助VLAN
主VLAN:主PVLAN是PVLAN中的高級(jí)VLAN.主VLAN由很多個(gè)輔助VLAN組成,且輔助VLAN屬于主VLAN的相同子網(wǎng).
輔助VLAN:輔助VLAN是主VLAN的子代,并且映射到一個(gè)主VLAN。每臺(tái)設(shè)備連接到輔助PVLAN
Promiscuous端口PVLAN中的全部設(shè)備進(jìn)行通信.混雜端口只是主VLAN的一部分。每個(gè)混雜端口可以映射到多個(gè)輔助VLAN。混雜端口通常是路由器端口,備分服務(wù)器或者VLAN接口.
輔助VLAN包括如下兩種類型:
團(tuán)體VLAN-如果端口屬于團(tuán)體VLAN,那么它就不僅能夠與相同團(tuán)體VLAN中的其他端口進(jìn)行
通信,而且還能夠與PVLAN的混雜端口進(jìn)行通信。
隔離VLAN-如果端口屬于隔離VLAN,那么它只能與混雜端口進(jìn)行通信.隔離VLAN端口不能與相同隔離VLAn中的其他端口進(jìn)行通信.
PVLAN
在配置PVALN的時(shí)候,因?yàn)橹挥蠽TP透明模式支持PVLAN,所以必須首先將交換機(jī)配置為VTP透明模式.
步驟1:在開(kāi)始配置PVLAN之前,首先將交換機(jī)VTP模式為透明模式.
AS1(config-vlan)#vtp mode transparent
步驟2:在交換機(jī)AS1,創(chuàng)建主Pvlan 100,團(tuán)體Pvlan 101 和隔離Pvlan 102。此外,建立輔助Pvlan和主pvlan 的關(guān)聯(lián).
AS1(config-vlan)#vlan 100
AS1(config-vlan)#private-vlan primary//將VLAN100配置為主pVLAN
AS1(config-vlan)#private-vlan association 101-102//建立輔助pVLAN與主pVLAN的關(guān)聯(lián)
AS1(config-vlan)#vlan 101
AS1(config-vlan)#private-vlan community //將VLAN101配置為團(tuán)體pVLAN
AS1(config-vlan)#vlan 102
AS1(config-vlan)#private-vlan isolated //將VLAN102配置為隔離pVLAN
步驟3:將VLAN100配置為主PVLAN,并且將其映射到輔助PVLAN101 和102.
AS1(config)#interface vlan 100
AS1(config-if)#no shut
AS1(config-if)#private-vlan mapping 101,102//將輔助pVLAN映射到第3層VLAN接口以實(shí)現(xiàn)路由功能
步驟4:在交換機(jī)AS1上,將主機(jī)A的接口配置為Pvlan 101的成員,將主機(jī)B的接口配置為Pvlan 102的成員.
AS1(config)#interface fastEtherne t 2/3
AS1(config-if)#description Host_A
AS1(config-if)#swithport
AS1(config-if)#swithport mode private-vlan host //將端口配置為主機(jī)端口
AS1(config-if)#swithport private-vlan host-association 100 101 //建立第2層接口與pVLAN的關(guān)聯(lián)
AS1(config-if)#no shutdown
AS1(config-if)#interface fastethernet 2/4
AS1(config-if)#description Host_B
AS1(config-if)#swithport
AS1(config-if)#swithport mode private-vlan host //將端口配置為主機(jī)端口
AS1(config-if)#swithport private-vlan host-association 100 102 //建立第2層接口與pVLAN的關(guān)聯(lián)
AS1(config-if)#no shutdown
步驟5:驗(yàn)證私用VLAN配置,并且確認(rèn)主機(jī)A不能成功ping通主機(jī)B
以上就是pvlan的概念、工作原理和配置的步驟,謝謝閱讀,希望能幫到大家,請(qǐng)繼續(xù)關(guān)注腳本之家,我們會(huì)努力分享更多優(yōu)秀的文章。
相關(guān)文章
手把手教你實(shí)現(xiàn)全屋WiFi! 路由器有線、無(wú)線Mesh組網(wǎng)簡(jiǎn)易教程
mesh的優(yōu)勢(shì),不多說(shuō)了,簡(jiǎn)單的幾個(gè)特點(diǎn):操作簡(jiǎn)單,無(wú)縫漫游好,下面我們就來(lái)看看路由器有線、無(wú)線Mesh組網(wǎng)簡(jiǎn)易教程2024-07-10網(wǎng)線水晶頭怎么接 網(wǎng)線水晶頭的接線方法
現(xiàn)在家庭中使用的一般都是雙絞線,雙絞線分為T(mén)568A和T568B兩種線序,有工具的情況下還是很好制作的,下面我們就來(lái)看看詳細(xì)的圖文操作過(guò)程2024-02-06什么是城域網(wǎng)?城域網(wǎng)的布署組成與特點(diǎn)分析
是指在一個(gè)城市或者相鄰的幾個(gè)城市之間形成的高速數(shù)據(jù)通信網(wǎng)絡(luò)系統(tǒng),城域網(wǎng)的成立是由于當(dāng)前城市的計(jì)算機(jī)網(wǎng)絡(luò)正在快速發(fā)展2024-01-03全屋WiFi7組網(wǎng)方案實(shí)操與數(shù)據(jù)實(shí)測(cè) 新手必讀干貨教程分享
趁著雙11活動(dòng)我已經(jīng)搭建好了一套WiFi7環(huán)境,整體預(yù)算說(shuō)實(shí)話還是挺高的,下聯(lián)升級(jí)倒是不貴,詳細(xì)請(qǐng)看下文介紹2023-12-08大戶型網(wǎng)絡(luò)必備 2023年ac+ap組網(wǎng)方案及產(chǎn)品推薦
很多家庭在新裝修的時(shí)候,準(zhǔn)備使用AC+AP的方式組網(wǎng),在使用AC+AP組網(wǎng)的時(shí)候,該怎么選擇適合自己的產(chǎn)品呢?詳細(xì)請(qǐng)看下文介紹2023-12-01ACAP組網(wǎng)和mesh組網(wǎng)有什么區(qū)別? 大面積房子組網(wǎng)的方式推薦
AC+AP vs Mesh,大面積房子用哪種組網(wǎng)的方式好?目前家庭組網(wǎng)的方式主要以AC+AP和Mesh兩種方式為主,下面我們就來(lái)看看詳細(xì)介紹2023-05-19不用AC怎么組網(wǎng)? 多個(gè)AP組網(wǎng)圖文教程
不用AC怎么組網(wǎng)?一般我們會(huì)使用ac+ap組網(wǎng),如果不用ac怎么組網(wǎng)?下面我們就來(lái)看看多個(gè)AP組網(wǎng)圖文教程,詳細(xì)請(qǐng)看下文介紹2022-11-28Soul Api網(wǎng)關(guān)功能需求技術(shù)選型分析
這篇文章主要介紹了Soul Api網(wǎng)關(guān)功能需求技術(shù)選型分析,最近公司中臺(tái)api有用到網(wǎng)關(guān)的需求,特整理了下網(wǎng)關(guān)的基本功能以及Soul網(wǎng)關(guān)系統(tǒng)的功能架構(gòu)設(shè)計(jì),記錄于此,有需要的2022-02-25VLAN劃分與子網(wǎng)劃分的有哪些聯(lián)系與區(qū)別?
VLAN劃分與子網(wǎng)劃分的有哪些聯(lián)系與區(qū)別?很多朋友對(duì)VLAN劃分與子網(wǎng)劃分理解的不是透徹,今天我們就來(lái)詳細(xì)介紹一下為什么要子網(wǎng)劃分,以及VLAN劃分與子網(wǎng)劃分的區(qū)別,需要的2021-05-12全網(wǎng)最全的VLAN基礎(chǔ)知識(shí)入門(mén)
本文全面的介紹了VLAN基礎(chǔ)知識(shí),詳細(xì)介紹了vlan的概念,條理清晰,適合新手理順?biāo)悸?,需要的朋友可以參考?/div> 2021-05-11最新評(píng)論