Technical documentation
发布日期:2023-09-12 浏览次数:1205 来源:WOLF-LAB岳老师
EI CCNP培训交换技术分享-Vlan-Pvlan工作原理-WOLFLAB岳亿
思科认证CCNP EI方向课程咨询可联系WOLF-LAB网络技术实验室,课程循环开班中
EI CCNP培训PVlan----基本引入:
1. PVlan能够为Vlan内不同端口之间提供隔离的Vlan,能够在一个Vlan之中实现端口之间的隔离; 2. PVlan需要VTP模式为透明模式;
3. PVlan的角色:
1) 主Vlan:所有子Vlan都属于住Vlan,对其他交换设备所呈现的Vlan;
2) 子Vlan:
(1) 隔离Vlan:隔离Vlan中的主机相互不能访问,也不能和其它子Vlan访问,也不能和外部Vlan访问,只能与混杂端口访问;
(2) 联盟Vlan:联盟Vlan中的主机可以相互访问,可以和混杂端口访问,但不能和其它子Vlan访问,也不能和外部Vlan访问; 注意:隔离Vlan只能有一个,联盟Vlan可以有多个;
4. PVlan的端口类型:
1) host隔离端口:属于隔离Vlan;
2) host联盟端口:属于联盟Vlan;
3) promiscuous混杂端口:可以和其它端口通信,不属于任何一个子Vlan,通常是连接网关的端口或是连接服务器的端口;
PVlan----基本配置:
1. 主Vlan:
Switch(config)#vlan 100
Switch(config-vlan)#private-vlan primary //将 Vlan配置为主Vlan; Switch(config-vlan)#private-vlan association 101-102 //关联子Vlan101-102;
2. 隔离Vlan:
Switch(config)#vlan 101
Switch(config-vlan)#private-vlan isolated //将Vlan配置为隔离子Vlan;
Switch(config)#interface e0/0
Switch(config-if)#switchport mode private-vlan host //接口配置为子Vlan主机端口; Switch(config-if)#switchport private-vlan host-association 100 101 //子Vlan主机端口关联主Vlan、子Vlan;
3. 联盟Vlan
Switch-1(config)#vlan 102
Switch(config-vlan)#private-vlan community //将Vlan配置为联盟子Vlan;
Switch(config)#interface e0/0
Switch(config-if)#switchport mode private-vlan host //接口配置为子Vlan主机端口; Switch(config-if-range)#switchport private-vlan host-association 100 102 //子Vlan主机端口关联主Vlan、子Vlan;
4. Promiscuous混杂端口:
Switch(config)#interface e0/0
Switch(config-if)#switchport mode private-vlan promiscuous //接口配置为子Vlan混杂端口; Switch(config-if)#switchport private-vlan mapping 100 101-102 //混杂端口关联主Vlan、子Vlan; Switch(config)#vlan100
Switch(config-if)#private-vlan mapping 101-102 //SVI接口关联子Vlan; 注意:如果没有物理结果配置为混杂端口或者Trunk,那么主Vlan、子Vlan只能在交换机内通信; Switch#show vlan private-vlan //查看PVlan信息;
WOLFLAB官方微信:17316362402
WOLFLAB官方QQ:2569790740
思科认证EI CCNP企业基础架构课程咨询联系WOLF-LAB网络技术实验室