- PVLAN概述 :
- 与vlan 不同,PLAN不仅可以实现vlan与vlan之间的隔离,而且PVLAN内的端口之间也可以相互隔离,仅可通过上联端口访问网络,若用户希望端口之间通信,必须借助三层交换机或者路由器进行路由转发,PLAN技术在解决网络安全,防止广播风暴和浪费IP地址方面的优势是显而易见的,而且采用PLAN技术有助于网络的优化
- PVLAN端口分为三种类型:
- 独立(isolated),同一pvlan的独立端口与其他端口在二层互相隔离,但是它可以与混杂端口通信。
- 团体(community),团体端口可以在彼此之间以及和混杂端口进行通信,这些端口与其他pvlan内的团体端口或者独立端口在二层被隔离。
- 混杂(promiscuous),混杂端口可以与所有类型的接口进行通信,包括同意pvlan内的独立端口和团体端口。
- 接下来用一个实例的详细配置来进行说明,方便学者对pvlan的理解更容易
根据上面的拓扑图,要求要实现:
- ip地址划分pc1:192.168.1.1/24 pc2:192.168.1.2/24 pc3:192.168.1.3/24 pc4:192.168.1.4 pc5:192.168.1.5/24。
- pc1只能和pc4通信,不能和pc2,pc3通信,而且它们要和pc5通信。
- pc2和pc3不能通信,它们要和pc5通信
配置步骤ÿ