你知道私有VLAN怎么配置?

前言

“该死,今天去隔壁办公室给学长送了杯奶茶结果被我们主管看到了,他竟然在同事面前阴阳怪气地说了我一通,下午还让我独立一个人完成项目,哎,真是太难了!”小妍一回来就愁眉苦脸的。

“你主管让你干嘛了?很难吗?”

“也没有很难,但是我不知道要用什么技术,我要是配错了,少说一个部门,往大地说,全公司的网络可都断了,到那时候我的实习肯定泡汤了,然后我就再也不能给学长送奶茶了!!“小妍说着说着就开始”哭啼啼“地假装抹眼泪。

”有那么严重吗?他到底想让你干嘛啊?“

”他说公司有个部门很特殊,一台主机就分配一个VLAN,现在增加了个新的十几个人的小部门,这个小部门同样有很多不同VLAN,他让我去接线和配置,要让这个部门“插入”原来那个53的网段,但是要整体看上去和VLAN 53还是同一个VLAN,而且必须是同一个网关上网。”

“既然是不同VLAN,他们之间肯定是互相隔离的吧,但是要能够访问网关?”嘶,听起来的确有点奇怪,但是画个图看了之后,我觉得私有VLAN这个技术应该可以解决你的问题!”

“私有...私有VLAN是什么?”

什么是私有VLAN?

专用虚拟局域网PVLAN是一种两层VLAN隔离技术,可以实现只有上层VLAN全局可见,下层VLAN相互隔离。如果将交换机的每个端口划为一个(下层)VLAN,则实现了所有端口的隔离。

PVLAN通常用于企业内部网,用来防止连接到某些接口或接口组的网络设备之间的相互通信,但却允许与默认网关进行通信,尽管各设备处于不同的PVLAN中,它们可以使用相同的网关。

什么时候需要用到私有VLAN?

vlan的作用是隔离,而且可以实现很好的隔离,但是并不是万能的。

一旦遇到以下应用场景,普通vlan并不能很好的解决问题。

一起看,下面的典型例子。

(一) 小区宽带或运营商与高校共建网络,希望每户均隔离,那么每个用户都要划分1个vlan。

 

(二)部署高安全的“极简网络”,防止arp攻击和DHCP私设等

我们知道vlan可以隔离很多的局域网故障,其中最常见的是arp攻击和dhcp私设。

当发生这些问题时,如果不划分vlan,将会导致全网故障,造成巨大的影响和经济损失。所以我们会在每个终端都划分1个vlan防止arp攻击、dhcp私设等问题,使得网络更加安全。

不过一个终端划分一个VLAN,仅4096个VLAN,支持的VLAN太少,且会消耗太多IP,所以我们需要用到私有vlan!

私有vlan,可以在1个vlan内部,再实现隔离,可以理解为vlan内部的vlan。

私有vlan将1个vlan内的用户分为了团体vlan和孤立vlan,其中孤立vlan是每台主机均隔离的,团体vlan是每个团体自己可以通信,团体之间不能通信。

值得注意的是,这么多团体vlan和孤立vlan,可以使用1个相同的网段,以及对外表现为1个相同的普通vlan。这样不管是地址规划,网络配置,路由,都会变得非常简单了。

给大家准备了路由器、交换机配置教程、小白0基础入门网工视频、课件笔记、面试笔试题、华为认证2022年题库【文档】、小白必看华为电子版书籍等需要可以直接+关注后私(学习)即可获取哦!

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值