Private-Vlan(汇聚层设备)

组网拓扑

 配置步骤

SW1配置

vlan 20  

!

vlan 100   //创建vlan 100

  private-vlan primary   //定义主级vlan

  private-vlan association 101-102,109   //关联次级vlan 101,102,109

!

vlan 101

  private-vlan community   //定义次级vlan101类型为团体VLAN

!

vlan 102

  private-vlan community   //定义次级vlan102类型为团体VLAN

!

vlan 109

  private-vlan isolated   //定义次级vlan109类型为隔离VLAN

!

vlan 110,200  

!

interface Ethernet0/0

 switchport access vlan 110   //网关路由器R11SW1互联接口,加入vlan110,之后会为vlan110创建SVI 110接口,用于与R11OSPF动态路由协议,实现全网互通

 switchport mode access

!

interface Ethernet0/1   //SW2接入交换机互联,接口类型为Trunk

 switchport trunk encapsulation dot1q

 switchport mode trunk

!

interface Ethernet0/2   //SW3接入交换机互联,接口类型为Trunk

 switchport trunk encapsulation dot1q

 switchport mode trunk

!

interface Ethernet0/3   //连接部门服务器接口

 switchport private-vlan mapping 100 101-102,109   //主级VLAN100,关联次级VLAN 101,102,109

 switchport mode private-vlan promiscuous   //接口定义为混杂模式,该端口能够与主级和次级VLAN内的所有端口建立通信

!

interface Ethernet1/0   //连接公司服务器接口

 switchport access vlan 200   //该服务器连接交换机的接口属于普通VLAN 200

 switchport mode access

!

interface Vlan20

 ip address 20.1.1.254 255.255.255.0

!

interface Vlan100

 ip address 10.1.1.254 255.255.255.0

 private-vlan mapping 101-102,109   //为了实现次级VLAN的流量也能够执行三层转发,需为主级VLANSVI)添加私有VLAN的映射

!

interface Vlan110

 ip address 172.31.1.110 255.255.255.0   //与网关互联SVI接口

!

interface Vlan200

 ip address 200.1.1.254 255.255.255.0   //公司服务器所在VLANSVI接口

!

router ospf 110

 router-id 89.110.110.110

 redistribute connected subnets   //重发布直连,可以将所有VLAN子网宣告进OSPF

 network 172.31.1.110 0.0.0.0 area 0  

SW2配置

vlan 20

!

vlan 100

  private-vlan primary

  private-vlan association 101-102,109   //所有交换机定义的私有VLAN需保持一致

!

vlan 101

  private-vlan community

!

vlan 102

  private-vlan community

!

vlan 109

  private-vlan isolated

!

vlan 200

!

interface Ethernet0/0

 switchport trunk encapsulation dot1q

 switchport mode trunk   //与汇聚交换机互联接口类型还是正常为中继模式

!

interface Ethernet0/1

 switchport private-vlan host-association 100 101   //关联接口到正确的主级(VLAN 100)和次级VLANVLAN 101 团体VLAN

 switchport mode private-vlan host   //定义接口模式为主机模式

!

interface Ethernet0/2

 switchport private-vlan host-association 100 109   //关联接口到正确的主级(VLAN 100)和次级VLANVLAN 109 隔离VLAN

 switchport mode private-vlan host   //定义接口模式为主机模式

!

interface Ethernet0/3

 switchport private-vlan host-association 100 102   //关联接口到正确的主级(VLAN 100)和次级VLANVLAN 102 团体VLAN

 switchport mode private-vlan host   //定义接口模式为主机模式

SW3配置

vlan 20

!

vlan 100

  private-vlan primary

  private-vlan association 101-102,109   //所有交换机定义的私有VLAN需保持一致

!

vlan 101

  private-vlan community

!

vlan 102

  private-vlan community

!

vlan 109

  private-vlan isolated

!

vlan 200

!

interface Ethernet0/0

 switchport trunk encapsulation dot1q

 switchport mode trunk   //与汇聚交换机互联接口类型还是正常为中继模式

!

interface Ethernet0/1

 switchport private-vlan host-association 100 101

 switchport mode private-vlan host

!

interface Ethernet0/2

 switchport private-vlan host-association 100 109

 switchport mode private-vlan host

!

interface Ethernet0/3

 switchport access vlan 20

 switchport mode access

最终实现效果

  1. 属于团体VLAN 101与团体VLAN 102的主机之间无法通信;
  2. 属于团体VLAN 101、团体VLAN 102、隔离VLAN 109的主机之间无法通信;
  3. 隔离VLAN 109内的主机之间无法通信;
  4. 所有私有VLAN内的主机均可以与主VLAN 100内的服务器通信;
  5. 所有私有VLAN内的主机均可以访问普通VLAN 20内的主机和普通VLAN 200内的服务器;
  6. 全网所有主机均可以访问互联网;
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值