pvlan的工作原理和配置的步骤

所属分类: 网络 / 组网 阅读数: 351
收藏 0 赞 0 分享

  PVLAN的概念

  PVLAN即私有VLAN(Private VLAN),也称“专用虚拟局域网”。PVLAN采用两层VLAN隔离技术,只有上层VLAN全局可见,下层VLAN相互隔离。如果将交换机或IP DSLAM设备的每个端口划为一个(下层)VLAN,则实现了所有端口的隔离。通过隔离相同VLAN之中的网络设备之间的流量,Cisco所提出的pVLAH能够提高安全性、降低IP子网数目和降低VLAN利用率。

  每个PVLAN包括2种VLAN:主VLAN和辅助VLAN

  主VLAN:主PVLAN是PVLAN中的高级VLAN.主VLAN由很多个辅助VLAN组成,且辅助VLAN属于主VLAN的相同子网.

  辅助VLAN:辅助VLAN是主VLAN的子代,并且映射到一个主VLAN。每台设备连接到辅助PVLAN

  Promiscuous端口PVLAN中的全部设备进行通信.混杂端口只是主VLAN的一部分。每个混杂端口可以映射到多个辅助VLAN。混杂端口通常是路由器端口,备分服务器或者VLAN接口.

  辅助VLAN包括如下两种类型:

  团体VLAN-如果端口属于团体VLAN,那么它就不仅能够与相同团体VLAN中的其他端口进行

  通信,而且还能够与PVLAN的混杂端口进行通信。

  隔离VLAN-如果端口属于隔离VLAN,那么它只能与混杂端口进行通信.隔离VLAN端口不能与相同隔离VLAn中的其他端口进行通信.

  PVLAN

  在配置PVALN的时候,因为只有VTP透明模式支持PVLAN,所以必须首先将交换机配置为VTP透明模式.

  步骤1:在开始配置PVLAN之前,首先将交换机VTP模式为透明模式.

  AS1(config-vlan)#vtp mode transparent

  步骤2:在交换机AS1,创建主Pvlan 100,团体Pvlan 101 和隔离Pvlan 102。此外,建立辅助Pvlan和主pvlan 的关联.

  AS1(config-vlan)#vlan 100

  AS1(config-vlan)#private-vlan primary//将VLAN100配置为主pVLAN

  AS1(config-vlan)#private-vlan association 101-102//建立辅助pVLAN与主pVLAN的关联

  AS1(config-vlan)#vlan 101

  AS1(config-vlan)#private-vlan community //将VLAN101配置为团体pVLAN

  AS1(config-vlan)#vlan 102

  AS1(config-vlan)#private-vlan isolated //将VLAN102配置为隔离pVLAN

  步骤3:将VLAN100配置为主PVLAN,并且将其映射到辅助PVLAN101 和102.

  AS1(config)#interface vlan 100

  AS1(config-if)#no shut

  AS1(config-if)#private-vlan mapping 101,102//将辅助pVLAN映射到第3层VLAN接口以实现路由功能

  步骤4:在交换机AS1上,将主机A的接口配置为Pvlan 101的成员,将主机B的接口配置为Pvlan 102的成员.

  AS1(config)#interface fastEtherne t 2/3

  AS1(config-if)#description Host_A

  AS1(config-if)#swithport

  AS1(config-if)#swithport mode private-vlan host //将端口配置为主机端口

  AS1(config-if)#swithport private-vlan host-association 100 101 //建立第2层接口与pVLAN的关联

  AS1(config-if)#no shutdown

  AS1(config-if)#interface fastethernet 2/4

  AS1(config-if)#description Host_B

  AS1(config-if)#swithport

  AS1(config-if)#swithport mode private-vlan host //将端口配置为主机端口

  AS1(config-if)#swithport private-vlan host-association 100 102 //建立第2层接口与pVLAN的关联

  AS1(config-if)#no shutdown

  步骤5:验证私用VLAN配置,并且确认主机A不能成功ping通主机B

  以上就是pvlan的概念、工作原理和配置的步骤,谢谢阅读,希望能帮到大家,请继续关注脚本之家,我们会努力分享更多优秀的文章。

更多精彩内容其他人还在看

adsl modem是什么意思?ADSL Modem的作用是什么?

这篇文章主要介绍了adsl modem是什么意思?ADSL Modem的作用是什么?ADSL Modem就是调制解调器,俗称“猫”,上网必用设备,本文就讲解了它的详细知识,需要的朋友可以参考下
收藏 0 赞 0 分享

多台DD-WRT配置WDS的方法

这篇文章主要介绍了多台DD-WRT配置WDS的方法,需要的朋友可以参考下
收藏 0 赞 0 分享

568B网线怎么做?568B网线接法全程图解

568B网线怎么做?568B国际标准是最常用的网线接法标准,下面分享568B网线接法全程图解,需要的朋友可以参考下
收藏 0 赞 0 分享

笔记本怎么不用网线组建局域网?

笔记本怎么不用网线组建局域网?我们宿舍使用的是中国电信的无线网(学校没有网线),我们宿舍5台电脑,想联接成一个局域网,可以打CS 魔兽争霸 红警之类的就行,那么如何连接呢?请看下文
收藏 0 赞 0 分享

教大家网线接入水晶头的两种正确方法

网线接入水晶头并不是很难的,可是说是很容易的,其中最重要的是它接入的线序问题
收藏 0 赞 0 分享

局域网绑定MAC、局域网MAC地址绑定、路由器绑定ip和mac地址的方法

这篇文章主要介绍了局域网绑定MAC、局域网MAC地址绑定、路由器绑定ip和mac地址的方法,需要的朋友可以参考下
收藏 0 赞 0 分享

4芯网线和8芯网线有什么区别? 影响网速吗?

4芯网线和8芯网线有什么区别?很多不懂的朋友都以为4芯网线和8芯网线对网速造成很大的影响,但是万县芯数真的影响网速吗?他们之间有什么相同与不同呢?请看下文详细介绍,需要的朋友可以参考下
收藏 0 赞 0 分享

无线中继器怎么安装? 安装无线extender的详细教程

无线中继器怎么安装?一般普通的无线路由器不适合公司用,虽然不少无线路由器号称穿墙能力很强,但是覆盖范围还是有限,所以我们为了扩大覆盖面积,而已使用中继器,下面我们来看看安装无线extender的详细教程
收藏 0 赞 0 分享

comfast迷你中继器怎么使用手机设置?

comfast迷你中继器怎么使用手机设置?入手了迷你中继器,没有电脑,该怎么设置联网呢?下面我们就来看看comfast迷你中继器使用手机设置的教程,需要的朋友可以参考下
收藏 0 赞 0 分享

comfast迷你中继器怎么设置信号放大?

comfast迷你中继器怎么设置信号放大?comfast迷你中继器信号不太好,想让信号更好一些,该怎么办呢?下面我们就来看看comfast迷你中继信号放大器设置方法,需要的朋友可以参考下
收藏 0 赞 0 分享
查看更多