浅谈pvlan及pvlan的使用场景

浅谈pvlan及pvlan的使用场景

ID:21914090

大小:501.69 KB

页数:6页

时间:2018-10-25

浅谈pvlan及pvlan的使用场景_第1页
浅谈pvlan及pvlan的使用场景_第2页
浅谈pvlan及pvlan的使用场景_第3页
浅谈pvlan及pvlan的使用场景_第4页
浅谈pvlan及pvlan的使用场景_第5页
资源描述:

《浅谈pvlan及pvlan的使用场景》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、大熊B浅谈Pvlan1、何为PVLAN?PVLAN这个P事啥意思呢?啥都不用想就是Private即私有,连起来就是私有VLAN(PrivateVLAN),江湖人称“专用虚拟局域网”。这个PVLAN采用两层VLAN隔离技术,只有上层VLAN全局可见,下层VLAN相互隔离。通俗点讲就是vlan下套个vlan,实现vlan闪部端口隔离的技术。官网解释:PVLAN的应用对于保证接入M络的数据通信的安全性是非常有效的,它能实现所有用户与自己的默认网关连接,一个PVLAN不需要多个VLAN和IP子网就能提供具备二层数据通信安全性的连接,而与PVLAN内的其他用户没有任何访问。这样的一个技术它

2、实现了哪些功能呢?这个PVLAN牛逼的一腿啊,它以保证同一个VLAN屮的各个端口相互之间不能通信,这样即使同一VLAN屮的用户,相互之间也不会受到广播的影响。所以说啊,由此可见有时说同一VLAN可以通信,这句话对资深的网络工程师来说,要看情况的。小特色:PVLAN可以保证同一个VLAN中的各个端口相互之间不能通信,但可以穿过Trunk端口。PVLAN允许在同一个VLAN闪,将流麓限制在某些端口之间。PVLAN实现在一个VLAN闪的端口隔离。2、为何引入PVLAN?传统VLAN的傻退性:随着网络的迅速发展,一些高端用户对于网络数据通信的安全性提出了更牛逼的要求,诸如防范黑客攻击、控

3、制病毒传播等,都要求保证网络用户通信的相对安全性;传统古老的解决方法是给每个客户分配一个VLAN和相关的IP子网,通过使用VLAN,每个客户被从第2层隔离开,可以防止任何恶意的行为和Ethernet的信息探听。然而,这种分配每个客户单一VLAN和IP子网的SB做法造成了巨大的可扩展方面的局限。这些局限主要有下述儿方面:1.VLAN的限制:交换机固有的VLAN数目的限制,也就是说什么4096的;2.SZ杂的STP:对于每个VLAN,每个相关的SpanningTree的拓扑都需要管理;3.IP地址的紧缺:IP子网的划分势必造成一些IP地址的浪费;4.路由的限制:每个子网都;要相应的默

4、认网关的配置。PVLAN的牛逼性:PVLAN的应用通过将不同的客户放在隔离VLAN中实现了客户的二层隔离,只需要一个隔离VLAN就可以保证了接入网络的数据通信的安全性,节省了VLAN的资源;通过给主VLAN配置SVI,所有PVLAN共享主VLAN的IP地址,实现了所有用户与默认网关的连接,而与PVLAN内的其他用户没有任何访问,当然啊,也避免了IP子网的划分;通过应用PVLAN技术能够在节省VLAN与IP地址资源的情况下很好的解决接入网络的安全性问题。3、PVLAN的工作原理现在有了一种新的VLAN机制,所有主机在同一个子网屮,但主机只能与自己的默认网关通信。这一新的VLAN特性

5、就是专用VLAN(PrivateVLAN>。在PrivateVLAN的概念中,交换机端口有三种类型:Isolatedport,Communityport,Promiscuousport(英语不好的,自觉的问度娘去);它们分别对应不同的VLAN类型:Isolated而代表一个PrivateVLAN需要和它绑定在一Isolatedport不UCommunityportport属于IsolatedPVLAN,Communityport属于CommunityPVLAN,整体的是PrimaryVLAN,前面两类VLAN起,同吋它还包括Promiscuous在IsolatedPVLAN中,I

6、solatedport只能和Promiscuousport通信,彼此不能交换流量;在CommunityPVLAN屮,Communityport不仅可以和Promiscuousport通信,而且彼此也可以交换流量。Promiscuousport与路由器或第3层交换机接口相连,它收到的流量可以发往Isolatedport和Communityport。PVLAN的应用对于保证接入网络的数据通信的安全性是常有效的,川户只耑与自己的默认网关连接,一个PVLAN不需要多个VLAN和IP子网就提供了具备第2层数据通信安企性的连接,所有的用户都接入PVLAN,从而实现了所有用户与默认网关的连接,

7、而与PVLANN的其他用户没有任何访问。PVLAN功能可以保证同一个VLAN中的各个端口相互之间不能通信,但可以穿过Trunk端口。这样即使同一VLAN中的用户,相互之间也不会受到广播的影响。4、技术详解A、PVLAN的类型:包含两种PVLAN,—个是主vlan,英文名叫primaryCpraimari)VLAN,喷子发咅要标准,首字母要重读;还有个就是辅助VLAN,SecondaryVLANo其中辅助vlan下面还有两个小三类型:隔离VLAN(isolatedCaisaleit

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。