欢迎来到天天文库
浏览记录
ID:41618579
大小:56.33 KB
页数:3页
时间:2019-08-29
《专用虚拟局域网技术与应用实例讲解89444》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、专用虚拟局域网技术与应用实例讲解1前言交换机是网络的核心设备之一,其技术发展非常迅速,从10Mbit/s以太网、lOOMbit/s快速以太网,进而发展到吉比特和10吉比特以太网。交换机在通信领域和企业屮的应用向纵深发展,网络管理人员对掌握专用虚拟局域网PVLAN技术的需求也越来越迫切。本文通过实践经验对这方面的应用进行总结。2VLAN的局限性随着网络的迅速发展,用户对于网络数据通信的安全性提出了更高的要求,诸如防范黑客攻击、控制病毒传播等,都要求保证网络用户通信的相对安全性;传统的解决方法是给每个客户分配一个VLAN和相关的IP子网,通过使用VLAN,每个客户被从
2、第2层隔离开,可以防止任何恶意的行为和Ethernet的信息探听。然而,这种分配每个客户单一VLAN和IP子网的模型造成了巨大的可扩展方面的局限。这些局限主要有下述几方面。(1)VLAN的限制:交换机固有的VLAN数目的限制;(2)复杂的STP:对于每个VLAN,每个相关的SpanningTree的拓扑都需要管理;(3)1?地址的紧缺:1P子网的划分势必造成一些1P地址的浪费;(4)路由的限制:每个子网都需要和应的默认网关的配置。3PVLAN技术现在有了一种新的VLAN机制,所有服务器在同一个子网屮,但服务器只能与自己的默认网关通信。这一新的VLAN特性就是专用V
3、LAN(PrivateVLAN)。在PrivateVLAN的概念中,交换机端口有三种类型:Isolatedport,Communityport,Promiscuousport;它们分别对应不同的VLAN类型:Isolatedport属于IsolatedPVLAN,Communityport属于CommunityPVLAN,[ft代表一个PrivateVLAN整体的是PrimaryVLAN,前面两类VLAN需要和它绑定在一起,同时它还包括Promiscuousport。在IsolatedPVLAN中,Isolatedport只能和Promiscuousport通信,
4、彼此不能交换流量;在CommunityPVLAN中,Communityport不仅可以和Promiscuousport通信,血且彼此也可以交换流量oPromiscuousport与路由器或第3层交换机接口相连,它收到的流量可以发往Isolatedport和Communityport。PVLAN的应用对于保证接入网络的数据通信的安全性是非常有效的,用户只需与自己的默认网关连接,一个PVLAN不需要多个VLAN和IP子网就提供了具备第2层数据通信安全性的连接,所有的用户都接入PVLAN,从而实现了所有用户与默认网关的连接,而与PVLAN内的其他用户没有任何访问oPVL
5、AN功能可以保证同一个VLAN屮的各个端口相互之间不能通信,但可以穿过Trunk端口。这样即使同一VLAN屮的用户,相互Z间也不会受到广播的影响。4PVLAN的配置步骤(1)PutswitchinVTPtransparentmodesetvtpmodetransparcnt(2)CreatetheprimaryprivateVLANsetvlanvlanpvlan-typeprimary(3)SettheisolatedorcommunityVLAN(s)setvianvianpvlan-lype{isolatedcommunity}(4)Mapthesecond
6、aryVLAN(s)totheprimaryVLANsetpvlanprimaryvlan{isolatedvlancommunityvlan}{mod/portscO}(5)MapeachsecondaryVLANtotheprimaryVLANonthepromiscuousport(s)setpvlanmappingprimary_vlan{isolatcd_vlanconimunity_vlan}{mod/port)Imod/port・・・](6)ShowPVLANconfigurationshowpv1an[primaryvian]showpvlanma
7、ppingshowvian[primary_v1an]showport5例子下面给出一个正在网络屮运行的交换机的PVLAN的相关配置,仅供参考。其屮,VLAN100是PrimaryVLAN,VLAN101是IsolatedVLAN,VLAN102和VLAN103是CommunityVLAN0N8-CSSW-2>(enable)showrunning-configThiscommandshowsnon-defaultconfigurationsonly.setsystemnameN8-CSSW-2#vtpsetvtpdomainsdunicomsetvtpmodet
8、ransp
此文档下载收益归作者所有