pVLAN技术与配置

pVLAN技术与配置

ID:40563703

大小:18.82 KB

页数:5页

时间:2019-08-04

pVLAN技术与配置_第1页
pVLAN技术与配置_第2页
pVLAN技术与配置_第3页
pVLAN技术与配置_第4页
pVLAN技术与配置_第5页
资源描述:

《pVLAN技术与配置》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、1pVLAN技术描述pVLAN即私有VLAN(PrivateVLAN),pVLAN采用两层VLAN隔离技术,只有上层VLAN全局可见,下层VLAN相互隔离。如果将交换机或IPDSLAM设备的每个端口化为一个(下层)VLAN,则实现了所有端口的隔离。  pVLAN通常用于企业内部网,用来防止连接到某些接口或接口组的网络设备之间的相互通信,但却允许与默认网关进行通信。尽管各设备处于不同的pVLAN中,它们可以使用相同的IP子网。  每个pVLAN包含2种VLAN:主VLAN(primaryVLAN)和辅助VLAN(Secon

2、daryVLAN)。  辅助VLAN(SecondaryVLAN)包含两种类型:隔离VLAN(isolatedVLAN)和团体VLAN(communityVLAN)。  pVLAN中的两种接口类型:处在pVLAN中的交换机物理端口,有两种接口类型。  ①混杂端口(PromiscuousPort)  ②主机端口(HostPort)  其中“混杂端口”是隶属于“PrimaryVLAN”的;“主机端口”是隶属于“SecondaryVLAN”的。因为“SecondaryVLAN”是具有两种属性的,那么,处于“SecondaryV

3、LAN”当中的“主机端口”依“SecondaryVLAN”属性的不同而不同,也就是说“主机端口”会继承“SecondaryVLAN”的属性。那么由此可知,“主机端口”也分为两类——“isolated端口”和“community端口”。  处于pVLAN中交换机上的一个物理端口要么是“混杂端口”要么是“isolated”端口,要么就是“community”端口。  pVLAN通信范围:  primaryVLAN:可以和所有他所关联的isolatedVLAN,communityVLAN通信。  communityVLAN:可

4、以同那些处于相同communityVLAN内的communityport通信,也可以与pVLAN中的promiscuous端口通信。(每个pVLAN可以有多个communityVLAN)  isolatedVLAN:不可以和处于相同isolatedVLAN内的其它isolatedport通信,只可以与promisuous端口通信。(每个pVLAN中只能有一个isolatedVLAN)  pVLAN当中使用的一些规则:  1.一个“PrimaryVLAN”当中至少有1个“SecondaryVLAN”,没有上限。  2.一个

5、“PrimaryVLAN”当中只能有1个“IsolatedVLAN”,可以有多个“CommunityVLAN”。  3.不同“PrimaryVLAN”之间的任何端口都不能互相通信(这里“互相通信”是指二层连通性)。  4.“Isolated端口”只能与“混杂端口”通信,除此之外不能与任何其他端口通信。5.“Community端口”可以和“混杂端口”通信,也可以和同一“CommunityVLAN”当中的其它物理端口进行通信,除此之外不能和其他端口通信。1pVLAN配置步骤1:在开始配置PVLAN之前,首先将交换机VTP模式

6、为透明模式。AS1(config-vlan)#vtpmodetransparent步骤2:在交换机AS1,创建主Pvlan100,团体Pvlan101和隔离Pvlan102。此外,建立辅助Pvlan和主pvlan的关联。AS1(config-vlan)#vlan100AS1(config-vlan)#private-vlanprimary//将VLAN100配置为主pVLANAS1(config-vlan)#private-vlanassociation101-102//建立辅助pVLAN与主pVLAN的关联AS1(co

7、nfig-vlan)#vlan101AS1(config-vlan)#private-vlancommunity//将VLAN101配置为团体pVLANAS1(config-vlan)#vlan102AS1(config-vlan)#private-vlanisolated//将VLAN102配置为隔离pVLAN步骤3:将VLAN100配置为主PVLAN,并且将其映射到辅助PVLAN101和102.AS1(config)#interfacevlan100AS1(config-if)#noshutAS1(config-if

8、)#private-vlanmapping101,102//将辅助pVLAN映射到第3层VLAN接口以实现路由功能步骤4:在交换机AS1上,将主机A的接口配置为Pvlan101的成员,将主机B的接口配置为Pvlan102的成员.AS1(config)#interfacefastEthernet2/3AS1(confi

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。