目录
华为====思科
1、Principal VLAN,等同于Primary VLAN
2、 Subordinate VLAN,等同于 Secondary VLAN
Group VLAN (等同于 Community VLAN)
Separate VLAN(等同于 Isolated VLAN)。
思科、H3C、锐捷叫PVLAN(private VLAN),华为叫MUX VLAN。由于锐捷没有模拟器,思科模拟器不支持private vlan 命令。PVLAN不支持VTP(vlan中继协议,思科私有),要改成透明模式(transparent)
由于技术原理相同,不同的是不同厂家的命名方式,所以本文以思科体系的PVLAN作具体介绍。
1. PVLAN的用途
-
节约VLAN的数量
-
节约IP地址数量
Private VLAN将一个VLAN 的二层广播域划分成多个子域,每个子域都由一个私有VLAN对组成:主VLAN(Primary VLAN)和辅助VLAN(Secondary VLAN)。
在一个Private VLAN域中所有的私有VLAN对共享同一个主VLAN,每个子域的辅助VLAN ID 不同。
一个Private VLAN域中只有一个主VLAN,有两种类型的辅助VLAN:
隔离VLAN(Isolated VLAN):同一个隔离VLAN 中的端口不能互相进行二层通信,一个私有VLAN 域中只有一个隔离VLAN。
群体VLAN(Community VLAN):同一个群体VLAN 中的端口可以互相进行二层通信,但不能与其它群体VLAN 中的端口进行二层通信。一个Private VLAN域中可以有多个群体VLAN。
在一个Private VLAN域内有三种端口角色:
-
混杂端口(Promiscuous Port