PVLAN原理

PVLAN原理

PVLAN即私有VLAN(Private VLAN),PVLAN采用两层VLAN隔离技术,只有上层VLAN全局可见,下层VLAN相互隔离。如果将交换机或IP DSLAM设备的每个端口化为一个(下层)VLAN,则实现了所有端口的隔离。

  pVLAN通常用于企业内部网,用来防止连接到某些接口或接口组的网络设备之间的相互通信,但却允许与默认网关进行通信。尽管各设备处于不同的pVLAN中,它们可以使用相同的IP子网。

  每个pVLAN包含2种VLAN:主VLAN(primaryVLAN)和辅助VLAN(SecondaryVLAN)。

  辅助VLAN(Secondary VLAN)包含两种类型:隔离VLAN(isolated VLAN)和团体VLAN(communityVLAN)。

  pVLAN中的两种接口类型:处在pVLAN中的交换机物理端口,有两种接口类型。

  ①混杂端口(Promiscuous Port)

  ②主机端口(Host Port)

  其中“混杂端口”是隶属于“PrimaryVLAN”的;“主机端口”是隶属于“Secondary VLAN”的。因为“SecondaryVLAN”是具有两种属性的,那么,处于“Secondary VLAN”当中的“主机端口”依“Secondary VLAN”属性的不同而不同,也就是说“主机端口”会继承“SecondaryVLAN”的属性。那么由此可知,“主机端口”也分为两类——“isolated端口”和“community端口”。

  处于pVLAN中交换机上的一个物理端口要么是“混杂端口”要么是“isolated”端口,要么就是“community”端口。

  pVLAN通信范围:

  primaryVLAN:可以和所有他所关联的isolated VLAN,community VLAN通信。

  communityVLAN:可以同那些处于相同community VLAN内的community port通信,也可以与pVLAN中的promiscuous端口通信。 (每个pVLAN可以有多个communityVLAN)

  isolatedVLAN:不可以和处于相同isolated VLAN内的其它isolated port通信,只可以与promisuous端口通信。 (每个pVLAN中只能有一个isolated VLAN)

  pVLAN当中使用的一些规则:

  1.一个“Primary VLAN”当中至少有1个“Secondary VLAN”,没有上限。

  2.一个“Primary VLAN”当中只能有1个“Isolated VLAN”,可以有多个“CommunityVLAN”。

  3.不同“Primary VLAN”之间的任何端口都不能互相通信(这里“互相通信”是指二层连通性)。

  4.“Isolated端口”只能与“混杂端口”通信,除此之外不能与任何其他端口通信。

  5.“Community端口”可以和“混杂端口”通信,也可以和同一“Community VLAN”当中的其它物理端口进行通信,除此之外不能和其他端口通信。本文出自 51CTO.COM技术博客

 

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值