Private VLAN将一个VLAN的二层广播域划分了多个子域,由一个
Private VLAN对
组成,主VLAN (Primary VLAN)和辅助VLAN(Second VLAN);
Private VLAN域中的Private VLAN对
共享同一个主VLAN
,一个Private VLAN域中
只有一个主VLAN
, 包含两种类型的
辅助VLAN
,分别是
隔离VLAN(Isolated VLAN)和群体VLAN(Community
VLAN)
;
隔离VLAN,同一个隔离VLAN之内的端口
不能
互相二层通信。一个Private VLAN域中
只能有一个
隔离 VLAN;
群体VLAN,同一个群体VLAN之内的端口
可以
互相二层通信,群体VLAN之间的端口
不能
相互通信。一 个Private VLAN域中
可以有多个
群体VLAN;
在一个Private VLAN域内通常有
三种端口角色
,混杂端口(属于主VLAN,Promiscuous Port)、隔离 端口(属于隔离VLAN)和群体端口(属于群体VLAN)。
基本配置:
SW1(config)#vlan range 101-103
SW1(config-vlan)#private-vlan community ------>创建团体vlan101、102、103
SW1(config-vlan)#exit
SW1(config)#vlan 199
SW1(config-vlan)#private-vlan isolated ------>创建隔离vlan199
SW1(config-vlan)#exit
SW1(config)#vlan 100
SW1(config-vlan)#private-vlan primary ------>创建主vlan,并关联secondary vlan
SW1(config-vlan)#private-vlan association 101,102,103,199