配置 Private VLAN实验

引入
Private VLAN介绍

实验目的
将相同子网的所有设备都只能与网关或其他网络进行通信,实现网络内部的隔离,解决VLAN数量受限的问题。

组网需求

  • 如下图,属于同一企业的用户群体分布在一台接入交换机上,此交换机上存在部分用户之间可以访问,部分用户不能访问的需求,而且他们所使用的IP地址在同一个网段。
  • 团体VLAN20:用户1两台PC实现相互通信;
  • 隔离VLAN30:用户1与用户3实现相互隔离;
  • 混杂口:Switch-A的上联口F0/24为混杂口,由于辅助VLAN的报文允许转发到主VLAN,所以相关报文都能够转发到网关,实现与外部的通信。

实验拓扑
在这里插入图片描述
实验步骤

交换机SWITCHA

switcha(config)#vlan 20   
switcha(config-vlan)#private-vlan community      //将 vlan 20 配置为 pvlan 的辅助 vlan ,并设置为团体 vlan
switcha(config-vlan)#exit
switcha(config)#vlan 30
switcha(config-vlan)#private-vlan isolated      
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值