pvlan技术对比vlan技术的优势及配置实例

pvlan技术对比vlan技术的优势及配置实例

ID:9492938

大小:56.50 KB

页数:5页

时间:2018-05-01

pvlan技术对比vlan技术的优势及配置实例_第1页
pvlan技术对比vlan技术的优势及配置实例_第2页
pvlan技术对比vlan技术的优势及配置实例_第3页
pvlan技术对比vlan技术的优势及配置实例_第4页
pvlan技术对比vlan技术的优势及配置实例_第5页
资源描述:

《pvlan技术对比vlan技术的优势及配置实例》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库

1、PVLAN技术对比VLAN技术的优势及配置实例~教育资源库  交换机是网络的核心设备之一,其技术发展非常迅速,从10Mbit/s以太网、100Mbit/s快速以太网,进而发展到吉比特和10吉比特以太网。交换机在通信领域和企业中的应用向纵深发展,网络管理人员对掌握专用虚拟局域网PVLAN技术的需求也越来越迫切。本文通过实践经验对这方面的应用进行总结。  VLAN的局限性  随着网络的迅速发展,用户对于网络数据通信的安全性提出了更高的要求,诸如防范黑客攻击、控制病毒传播等,都要求保证网络用户通信的相对安全性;传

2、统的解决方法是给每个客户分配一个VLAN和相关的IP子网,通过使用VLAN,每个客户被从第2层隔离开,可以防止任何恶意的行为和Ether的信息探听。然而,这种分配每个客户单一VLAN和IP子网的模型造成了巨大的可扩展方面的局限。这些局限主要有下述几方面。  (1)VLAN的限制:交换机固有的VLAN数目的限制;  (2)复杂的STP:对于每个VLAN,每个相关的SpanningTree的拓扑都需要管理;  (3)IP地址的紧缺:IP子网的划分势必造成一些IP地址的浪费;  (4)路由的限制:每个子网都需要相

3、应的默认网关的配置。  PVLAN技术  现在有了一种新的VLAN机制,所有服务器在同一个子网中,但服务器只能与自己的默认网关通信。这一新的VLAN特性就是专用VLAN(PrivateVLAN)。在PrivateVLAN的概念中,交换机端口有三种类型:Isolatedport,munityport,Promisc-uousport;它们分别对应不同的VLAN类型:Isolatedport属于IsolatedPVLAN,munityport属于munityPVLAN,而代表一个PrivateVLAN整体的是P

4、rimaryVLAN,前面两类VLAN需要和它绑定在一起,同时它还包括Promiscuousport。在IsolatedPVLAN中,Isolatedport只能和Promiscuousport通信,彼此不能交换流量;在munityPVLAN中,munityport不仅可以和Promiscuousport通信,而且彼此也可以交换流量。Promiscuousport与路由器或第3层交换机接口相连,它收到的流量可以发往Isolatedport和munityport。PVLAN的应用对于保证接入网络的数据通信的安

5、全性是非常有效的,用户只需与自己的默认网关连接,一个PVLAN不需要多个VLAN和IP子网就提供了具备第2层数据通信安全性的连接,所有的用户都接入PVLAN,从而实现了所有用户与默认网关的连接,而与PVLAN内的其他用户没有任何访问。PVLAN功能可以保证同一个VLAN中的各个端口相互之间不能通信,但可以穿过Trunk端口。这样即使同一VLAN中的用户,相互之间也不会受到广播的影响。  PVLAN的配置步骤  (1)Putsode  setvtpmodetransparent  (2)Createthepr

6、imaryprivateVLAN  setvlanvlanpvlan-typeprimary  (3)SettheisolatedormunityVLAN(s)  setvlanvlanpvlan-type{isolated

7、munity}  (4)MapthesecondaryVLAN(s)totheprimaryVLAN  setpvlanprimary_vlan{isolated_vlan

8、munity_  vlan}{mod/port

9、sc0}  (5)MapeachsecondaryVLANtot

10、heprimaryVLANonthepromiscuousport(s)  setpvlanmappingprimary_vlan{isolated_vlan

11、munity_vlan}{mod/port}[mod/port]  (6)Shoary_vlan]  shoapping  shoary_vlan]  shoaryVLAN,VLAN101是IsolatedVLAN,VLAN102和VLAN103是munityVLAN。  N8-CSSeN8-CSSainsduni  setvtpmodetransp

12、arent  setvlan1namedefaulttypeethermtu1500said100001stateactive  setvlan100nameVLAN0100typeetherpvlantypeprimarymtu1500said100100stateactive  setvlan101nameVLAN0101typeetherpvlantypeisolatedmtu1500said100101s

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。