美文网首页CCNA
PVLAN(私有VLAN)

PVLAN(私有VLAN)

作者: 肉饼 | 来源:发表于2015-10-13 11:07 被阅读341次

一、概念

  1. 作用:能够为VLAN内不同端口之间提供隔离的VLAN,能够在一个VLAN之中实现端口之间的隔离。
  2. 注意:配置时,VTP必须为透明模式

二、组成:

每个PVLAN包括两种VLAN:
1、主VLAN
2、辅助VLAN 又分为两种:隔离VLAN(隔离vlan之间的主机不能互相通讯)、联盟VLAN(....可以互相通信)

3、辅助VLAN是属于主VLAN的,一个主VLAN可以包含多个辅助VLAN。
在一个主VLAN中只能有一个隔离VLAN,可以有多个联盟VLAN
隔离vlan和联盟vlan之间不可以互相访问

4、三种端口类型:
host隔离端口---属于隔离VLAN
host联盟端口---属于联盟VLAN
promiscuous混杂端口(主vlan上的端口配成混杂端口)---可以和其它端口通信,不属于任何一个子VLAN,通常是连接网关的端口或是连接服务器的端口。

5、规则:
在一个主VLAN中只能有一个隔离VLAN,可以有多个联盟VLAN
隔离VLAN中的主机相互间不能访问,也不能和其它子VLAN访问,也不能和外部VLAN访问,只能与混杂端口访问
联盟VLAN中的主机可以相互访问,可以和混杂端口访问,但不能和其它子VLAN访问,也不能和外部VLAN访问

三、配置

1、设置主VLAN
SW1(config)#vlan 200
private-vlan primary  
vtp mode transparent

2、设置二级子VLAN
SW1(config)#vlan 202
  private-vlan isolated    #设置为隔离VLAN

SW1(config)#vlan 201
  private-vlan community   #设置为联盟VLAN

3、将子VLAN划入主VLAN中,建立一个联系
SW1(config)#vlan 200
  private-vlan association 201-202

SW1(config)#vlan 200
  private-vlan association add 203   #加入一个子VLAN
  private-vlan association remove 203  #移除一个子VLAN

4、将端口设定一个模式,并划入相应的VLAN中

int e0
  switchport mode private-vlan host  #设置端口的模式,根据子VLAN的类型成为相应的端口
  switchport private-vlan host-association 200 201 #将端口划入VLAN200中的子VLAN201


int e0
  switchport mode private-vlan promiscuous   #设置混杂端口

  switchport private-vlan mapping 200 201-202    #设定混杂端口所能管理的子VLAN
  switchport private-vlan mapping 200 add/remove 203    #增加或移除一个可管理的子VLAN

相关文章

  • PVLAN(私有VLAN)

    一、概念 作用:能够为VLAN内不同端口之间提供隔离的VLAN,能够在一个VLAN之中实现端口之间的隔离。 注意:...

  • 【HCIP】交换机的高级特性

    MUX VLAN(Multiplex VLAN) 思科中有个PVlan跟这个功能是一样的,MUX Vlan 分为主...

  • 大网技术总结

    技术名称 中文名称 作用 原理或实现方法 VLAN 虚拟局域网 分割广播域 将不同接口加入不同VALN PVLAN...

  • VTP协议

    概念 VLAN Trunking Protocol,VLAN中继协议,也被称为虚拟局域网干道协议。为思科私有协议 ...

  • 网络基础

    作者:林小熊 1、vlan的基本配置: 创建vlan vlan vlan-id[alias vlan-alias...

  • 网络从基础开始

    作者:林小熊 1、vlan的基本配置: 创建vlan vlan vlan-id[alias vlan-alias...

  • VLAN(虚拟局域网)

    一、VLAN类型 二、配置VLAN vlan 2 #创建vlanname it #给vlan命名int range...

  • 单臂路由

    要求VLAN2和VLAN3之间能够互相通讯 //设置交换机VLAN[LSW1]VLAN 2[LSW1-vlan2]...

  • hybrid端口配置

    一、实验要求 vlan10和vlan5 都能和vlan50互通; vlan10和vlan5 之间不能通。 二、实验...

  • 2018-11-07 理解vSphere虚拟交换机中的VLAN类

    VMware vSphere虚拟机交换机支持四种VLAN类型,分别是:无、VLAN、VLAN中继、专用VLAN。 ...

网友评论

    本文标题:PVLAN(私有VLAN)

    本文链接:https://www.haomeiwen.com/subject/vssocttx.html