私有vlan

简介:

一 拓扑图

wKiom1Us-ZDgtdaJAAE9OLeOsDo644.jpg

二 配置私有vlan(pvlan)

只有VTP模式为透明模式,才能配置pvlan

(1)配置pc1-4及s2(给测试用)

pc1-4按照拓扑图上的说明配置

s2(config)#interface fastEthernet 0/1

s2(config-if)#switchport mode access 

s2(config)#interface vlan 200

s2(config-if)#ip address 172.16.1.100 255.255.255.0

s2(config)#ip default-network 172.16.1.254

(2)配置pvlan

s1(config)#vtp mode transparent (只有VTP模式为透明模式,才能配置pvlan)

s1(config)#vlan 101

s1(config-vlan)#private-vlan community (创建辅助vlan101,该vlan是团体vlan)

s1(config)#vlan 102

s1(config-vlan)#private-vlan isolated   (创建辅助vlan102,该vlan是隔离vlan)

s1(config)#vlan 100

s1(config-vlan)#private-vlan primary

s1(config-vlan)#private-vlan association 101-102 (创建主vlan100,把它和辅助vlan101和vlan102关联)

s1(config)#vlan 200

s1(config)#interface fastEthernet 0/1

s1(config-if)#switchport private-vlan  host-association 100 101

s1(config-if)#switchport mode private-vlan  host (把fa0/1接口配置为团体接口,它在vlan101中)

s1(config)#interface fastEthernet 0/2

s1(config-if)#switchport private-vlan  host-association 100 101

s1(config-if)#switchport mode private-vlan  host (把fa0/2接口配置为团体接口,它在vlan101中)

s1(config)#interface fastEthernet 0/3

s1(config-if)#switchport private-vlan  host-association 100 102

s1(config-if)#switchport mode private-vlan  host (把fa0/3接口配置为团体接口,它在vlan102中)

s1(config)#interface fastEthernet 0/4

s1(config-if)#switchport private-vlan  host-association 100 102

s1(config-if)#switchport mode private-vlan  host (把fa0/4接口配置为团体接口,它在vlan102中)

s1(config)#interface fastEthernet 0/6

s1(config-if)#switchport mode private-vlan promiscuous

s1(config-if)#switchport mode private-vlan mapping 100 101,102 (把fa0/6配置为混杂接口,该接口可以和      


               vlan101和vlan102计算机通信。该命令配置primary vlan和secondary vlan间的映射关系)

s1(config)#interface fastEthernet 0/5

s1(config-if)#switchport access vlan 200

s1(config-if)#switchport mode access (把fa0/5划分到vlan200中,用于把s2接入)

s1(config)#ip routing

s1(config)#interface vlan 200

s1(config-if)#no shutdown

s1(config-if)#ip address 172.16.1.254 255.255.255.0

s1(config)#interface vlan 100

s1(config-if)#no shutdown

s1(config-if)#ip address 172.16.0.254 255.255.255.0

s1(config-if)#private-vlan mapping 101-102  (将辅助vlan映射到三层接口,允许pvlan入口流量的三层交换)

s1#show interfaces fa0/1 switchport

(3)实验测试

团体vlan内的计算机连通性测试(在pc1上ping pc2  相通)

隔离vlan内的计算机连通性测试(在pc3上ping pc4 不相通)

和混杂接口的计算机连通性测试(在分别pc1和pc3上ping server0  相通)

团体vlan和隔离vlan内的计算机连通性测试(在pc1上ping pc3 不相通)

和其他普通vlan内的计算机连通性测试(在分别pc1和pc3上ping s2 都相通)


*******************************************************************************************

私有VLAN的解析

PVLAN(private VLAN)私有VLAN

作用:能够为VLAN内不同端口之间提供隔离的VLAN,能够在一个VLAN之中实现端口之间的隔离。
 
注意:配置时,VTP必须为透明模式
 
组成:
每个PVLAN包括两种VLAN:
1、主VLAN,即普通VLAN,其中可以包括多个辅助VLAN
2、辅助VLAN  又分为两种:隔离VLAN、联盟VLAN
 
辅助VLAN是属于主VLAN的,一个主VLAN可以包含多个辅助VLAN。
在一个主VLAN中只能有一个隔离VLAN,可以有多个联盟VLAN
 
辅助VLAN有两种类型【
CCNA培训
联盟VLAN:VLAN内的PC可以通信,能与混杂端口通信,但不能与其它VLAN通信,特性如同普通VLAN
隔离VLAN:VLAN内的PC不可以通信,只能与混杂端口通信。
 
三种端口类型:
host隔离端口---属于隔离VLAN
host联盟端口---属于联盟VLAN
promiscuous混杂端口---可以和其它端口通信,不属于任何一个子VLAN,通常是连接网关的端口或是连接服务器的端口。
 
pVLAN中的两种接口类型:处在pVLAN中的交换机物理端口,有两种接口类型。
①混杂端口(Promiscuous Port)
②主机端口(Host Port)
其中“混杂端口”是隶属于“Primary VLAN”的;“主机端口”是隶属于“Secondary VLAN”的。因为“Secondary VLAN”是具有两种属性的,那么,处于“Secondary VLAN”当中的“主机端口”依“Secondary VLAN”属性的不同而不同,也就是说“主机端口”会继承“Secondary VLAN”的属性。那么由此可知,“主机端口”也分为两类——“isolated端口”和“community端口”。
 
规则:
在一个主VLAN中只能有一个隔离VLAN,可以有多个联盟VLAN【
CCNA考试
隔离VLAN中的主机相互间不能访问,也不能和其它子VLAN访问,也不能和外部VLAN访问,只能与混杂端口访问
联盟VLAN中的主机可以相互访问,可以和混杂端口访问,但不能和其它子VLAN访问,也不能和外部VLAN访问
 

wKioL1UtAQiy5wWpAACTWBEU4NU330.jpg


 
1、设置主VLAN
SW1(config)#vlan 200
  private-vlan primary 
 
2、设置二级子VLAN
SW1(config)#vlan 201
  private-vlan isolated    设置为隔离VLAN
 
SW1(config)#vlan 202
  private-vlan community   设置为联盟VLAN
 
3、将子VLAN划入主VLAN中,建立一个联系
SW1(config)#vlan 200
  private-vlan association 201-202
 
SW1(config)#vlan 200
  private-vlan association add 203   加入一个子VLAN
  private-vlan association remove 203  移除一个子VLAN
 
4、将端口设定一个模式,并划入相应的VLAN中
 
int e0
  switchport mode private-vlan host  设置端口的模式,根据子VLAN的类型成为相应的端口
  switchport private-vlan host-association 200 201-----将端口划入VLAN200中的子VLAN201
 
以上将E0定义为辅助VLAN201的主机端口,即成为一个隔离端口,但意义何在?为了让接入其上的主机隔离吗?
 
int e0
  switchport mode private-vlan promiscuous   设置混杂端口
 
  switchport private-vlan mapping 200 201-202    设定混杂端口所能管理的子VLAN
  switchport private-vlan mapping 200 add/remove 203    增加或移除一个可管理的子VLAN
 
 
showvlan private-vlan
 
 
 
5、将辅助VLAN映射到主VLAN的第3层SVI接口,从而允许PVALN入口流量的第3层交换。
int vlan 200
  private-vlan mapping 201-202    设置给予哪几个子VLAN特权,允许这几个子VLAN下的端口访问外部的网段。
 
show interfaces private-vlan mapping

*******************************************************************************************


















本文转自shangshanyang51CTO博客,原文链接:http://blog.51cto.com/qqran/1632419 ,如需转载请自行联系原作者


相关文章
|
移动开发 监控 Android开发
Android & iOS 使用 ARMS 用户体验监控(RUM)的最佳实践
本文主要介绍了 ARMS 用户体验监控的基本功能特性,并介绍了在几种常见场景下的最佳实践。
952 101
|
机器学习/深度学习 运维 计算机视觉
TimesNet:时间序列预测的最新模型
2023年4月发表了一个新的模型,它在时间序列分析的多个任务中实现了最先进的结果,如预测、imputation、分类和异常检测:TimesNet。
1316 0
|
安全 新能源
碳捕获与封存技术:减排的有效途径
【9月更文挑战第29天】全球气候变化日益严峻,碳捕获与封存技术(CCS)作为减排新兴技术,通过捕集、运输和封存三个环节,有效减少二氧化碳排放。本文详细探讨了CCS的技术原理、应用前景及挑战,指出其在减缓气候变化、促进低碳经济和多样化场景中的重要作用,并提出了技术成熟度提升、成本降低及安全性监管等方面的解决方案。
|
Java Maven
【Java报错】显示错误“Error:java: 程序包org.springframework.boot不存在“
【Java报错】显示错误“Error:java: 程序包org.springframework.boot不存在“
1072 3
|
11月前
|
负载均衡 算法 应用服务中间件
Nginx的负载均衡
Nginx 是一款高性能的Web服务器与反向代理服务器,支持负载均衡功能,能有效提升系统性能与可靠性。其负载均衡策略包括基于轮询和权重的分配方法,以及IP哈希、最小连接数等算法,可根据实际需求灵活选择。
374 5
|
安全 Linux 开发者
⭐⭐⭐⭐⭐Linux C/C++ 进程崩溃诊断以及有效数据收集:解锁代码问题快速定位与修复的方法
⭐⭐⭐⭐⭐Linux C/C++ 进程崩溃诊断以及有效数据收集:解锁代码问题快速定位与修复的方法
843 1
|
Unix Linux 异构计算
用于实时 Linux® 的 TwinCAT Runtime,基于 Linux® 的实时控制器开辟了新的应用可能性
**TwinCAT Runtime for Linux®** 打开了倍福实时控制的新领域,支持在同一PC上运行多个独立实例,促进硬件整合和效率提升。基于Debian的定制Linux发行版,内置实时内核,允许GPU驱动的高速应用如机器视觉。利用Docker等容器技术,实现模块化控制和资源优化,降低工程成本。此发行版将逐步扩展到更多倍福设备,为Linux用户提供熟悉的TwinCAT编程环境和增强的灵活性。
|
数据可视化 Python
Python绘制基频曲线——实例解析与应用探讨
Python绘制基频曲线——实例解析与应用探讨
184 9
|
弹性计算 固态存储 JavaScript
4核8G云服务器支持多少人?4C8G多少钱一年?
阿里云4核8G ECS u1实例,支持约30个并发用户,日均1万IP访问。目前优惠价700元/年。配置包括Intel Xeon CPU,4核8GB内存,1-3M带宽,20-40GB ESSD Entry系统盘。网络收发包可达50万PPS,最高25万连接数。适合低至中等流量网站。
884 2
|
存储 安全 数据库
对称加密的日常实践应用:以AES为例的加密解密指南
**摘要:** 本文介绍了对称加密算法AES在数据安全中的应用,强调了其在文件、通信和数据库加密中的重要性。通过Python示例展示了如何使用`cryptography`库实现AES-256的加密和解密,涉及密钥生成、CBC模式及PKCS7填充。同时,提醒注意密钥管理、模式选择和填充方式的选择对加密安全性的影响。
1588 1