一、实验目的
1、了解私有vlan的原理。
2、熟练掌握交换机私有vlan的划分方法。
3、了解vlan和私有vlan的不同。
二、应用环境
vlan带给网络很好的可管理性,vlan之间通讯必须要经过三层设备路由。
案例一:如果一个实验室的交换机上划分了若干个vlan,为了安全起见,vlan之间不需要通讯,但是所有的vlan都需要访问一台公用的服务器。怎么办?增加三层设备的投资太高了。
案例二:一个宽带小区,每家每户都有宽带入户,每个家庭的电脑不希望被其他人家的用户所访问,要求隔离,难道需要在交换机上配置20多个vlan来解决?
这时使用私有vlan(pvlan)是一个很好的方法。
前提:交换机支持pvlan,并非所有的交换机支持pvlan,需要提前阅读产品手册。
三、实验设备
1、神州数码 DCN-CS6200 交换机 1 台
2、PC机 2 台
3、console线 1 根
4、直通网线 2 根
四、实验拓扑
五、实验要求
1、在交换机上划分vlan:vlan100、vlan200、vlan300、vlan400.
PC1和PC2的网络设置为:
把pc1、pc2接在相应的端口上进行验证:所有的端口都可以和混杂端口通信,群体vlan内可以通信,群体vlan间不可以通信,隔离vlan内部不能通信。若实验结果与理论相符,则本实验完成。
六、实验步骤
第一步:交换机全部恢复出厂设置,创建私有vlan的各种成员vlan。
(恢复出厂设置省略)
swtichA(config)#vlan 100
swtichA(config-vlan100)#private-vlan primary !!设置为基本vlan
swtichA(config-vlan100)#vlan 200
swtichA(config-vlan200)#private-vlan community !!设置为团体vlan
swtichA(config-vlan200)#vlan 300
swtichA(config-vlan300)#private-vlan community !!设置为团体vlan
swtichA(config-vlan300)#vlan 400
swtichA(config-vlan400)#private-vlan isolated !!设置为隔离vlan
第二步:做vlan之间的关联。
swtichA(config)#vlan 100
swtichA(config-vlan100)#private-vlan association 200;300;400 !!关联200;300;400
Set vlan 100 associated vlan successfully
查看一下是否关联成功
swtichA(config)#show vlan private-vlan
VLAN Name Type Asso VLAN Ports
---- ------------ ---------- --------- ------