PVLAN: private vlan 私人vlan
网络隔离,同一个VLAN也可以隔离某些用户。
混杂端口:可以访问同一VLAN中的所有成员
辅助端口:1,主机端口分为隔离和团体。
①隔离端口
此端口不能和别人通信,只能和混杂端口通信,
②团体端口
团体端口和团体端口可以通信,也可以和混杂端口通信
vlan :
①主(混杂)VLAN:
vlan 100
private-vlan primary
private-vlan association add 101 要访问的vlan
private-vlan association add 102
int e0/3
switchport mode private-vlan promiscuous
switchport private-vlan mapping 100 101 将101加入100
switchport private-vlan mapping 100 102 将102加入100
②隔离VLAN:
vlan 101
private-vlan isolated
int e0/0
switchport mode private-vlan host 设为主机端口
switchport private-vlan host-assciation 100 101
将101设置为vlan100下的主机端口。
③团体VLAN:
private-vlan community
vlan 100
private -vlan association add 102 添加vlan102
int range 0/1 -2
switchport mode private-vlan host
switchport private-vlan host-association 100 102
将vlan102加入100
private-vlan