实验目的
将相同子网的所有设备都只能与网关或其他网络进行通信,实现网络内部的隔离,解决VLAN数量受限的问题。
组网需求
- 如下图,属于同一企业的用户群体分布在一台接入交换机上,此交换机上存在部分用户之间可以访问,部分用户不能访问的需求,而且他们所使用的IP地址在同一个网段。
- 团体VLAN20:用户1两台PC实现相互通信;
- 隔离VLAN30:用户1与用户3实现相互隔离;
- 混杂口:Switch-A的上联口F0/24为混杂口,由于辅助VLAN的报文允许转发到主VLAN,所以相关报文都能够转发到网关,实现与外部的通信。
实验拓扑
实验步骤
交换机SWITCHA
switcha(config)#vlan 20
switcha(config-vlan)#private-vlan community //将 vlan 20 配置为 pvlan 的辅助 vlan ,并设置为团体 vlan
switcha(config-vlan)#exit
switcha(config)#vlan 30
switcha(config-vlan)#private-vlan isolated