锐捷 Private vlan

配置步骤

1. 步骤一 -- 创建Private VLAN
Ruijie>enable 

Ruijie#configure terminal 

Ruijie(config)#vlan 11

Ruijie(config-vlan)#private-vlan community 

Ruijie(config-vlan)#exit 

Ruijie(config)#vlan 12

Ruijie(config-vlan)#private-vlan isolated 

Ruijie(config-vlan)#exit 

Ruijie(config)#vlan 10 

Ruijie(config-vlan)#ip address 194.1.10.254 24

Ruijie(config-vlan)#private-vlan primary 

Ruijie(config-vlan)#private-vlan association 11,12

Ruijie(config-vlan)#exit 

Ruijie(config)#
2. 步骤二 -- 将端口划分进VLAN
Ruijie(config)#interface range gigabitEthernet 0/1-4 

Ruijie(config-if-range)#switchport mode private-vlan host 

Ruijie(config-if-range)#switchport private-vlan host-association 10 11

Ruijie(config-if-range)#interface range gigabitEthernet 0/5-8

Ruijie(config-if-range)#switchport mode private-vlan host 

Ruijie(config-if-range)#switchport private-vlan host-association 10 12

Ruijie(config-if-range)#exit

Ruijie(config)#
3. 步骤三 -- 原理

Private VLAN将一个VLAN 的二层广播域划分成多个子域,每个子域都由一个私有VLAN对组成:主VLAN(Primary VLAN)和辅助VLAN(Secondary VLAN)。

在一个Private VLAN域中所有的私有VLAN对共享同一个主VLAN,每个子域的辅助VLAN ID 不同。一个Private VLAN域中只有一个主VLAN,有两种类型的辅助VLAN:

隔离VLAN(Isolated VLAN):同一个隔离VLAN 中的端口不能互相进行二层通信,一个私有VLAN 域中只有一个隔离VLAN。

群体VLAN(Community VLAN):同一个群体VLAN 中的端口可以互相进行二层通信,但不能与其它群体VLAN 中的端口进行二层通信。一个Private VLAN域中可以有多个群体VLAN。

在一个Private VLAN域内通常有三种常见的端口角色,通过定义交换机上面不通的端口的角色可以实现各用户间的二层互访,还是隔离的效果:

混杂端口(Promiscuous Port),属于主VLAN 中的端口,可以与任意端口通讯,包括同一个Private VLAN域中辅助VLAN的隔离端口和群体端口,通常是交换机上联网关设备的端口。

隔离端口(Isolated Port),隔离VLAN 中的端口彼此之间不能通信,只能与混杂口通讯。通常是下联接入用户端的接口。

群体端口(Community port),属于群体VLAN 中的端口,同一个群体VLAN 的群体端口可以互相通讯,也可以与混杂口通讯,不能与其它群体VLAN 中的群体端口及隔离VLAN 中的隔离端口通讯。通常是下联接入用户端的接口。

Private VLAN域中,只有主VLAN 可以创建SVI 接口,配置IP作为网关使用,辅助VLAN 不可以创建SVI。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值