实训十一:交换机的私有VLAN配置

一、实验目的
1、了解私有vlan的原理。
2、熟练掌握交换机私有vlan的划分方法。
3、了解vlan和私有vlan的不同。
二、应用环境
vlan带给网络很好的可管理性,vlan之间通讯必须要经过三层设备路由。
案例一:如果一个实验室的交换机上划分了若干个vlan,为了安全起见,vlan之间不需要通讯,但是所有的vlan都需要访问一台公用的服务器。怎么办?增加三层设备的投资太高了。
案例二:一个宽带小区,每家每户都有宽带入户,每个家庭的电脑不希望被其他人家的用户所访问,要求隔离,难道需要在交换机上配置20多个vlan来解决?
这时使用私有vlan(pvlan)是一个很好的方法。
前提:交换机支持pvlan,并非所有的交换机支持pvlan,需要提前阅读产品手册。
三、实验设备
1、神州数码 DCN-CS6200 交换机 1 台
2、PC机 2 台
3、console线 1 根
4、直通网线 2 根
四、实验拓扑
在这里插入图片描述
五、实验要求
1、在交换机上划分vlan:vlan100、vlan200、vlan300、vlan400.
在这里插入图片描述在这里插入图片描述
PC1和PC2的网络设置为:
在这里插入图片描述
把pc1、pc2接在相应的端口上进行验证:所有的端口都可以和混杂端口通信,群体vlan内可以通信,群体vlan间不可以通信,隔离vlan内部不能通信。若实验结果与理论相符,则本实验完成。
六、实验步骤
第一步:交换机全部恢复出厂设置,创建私有vlan的各种成员vlan。
(恢复出厂设置省略)

swtichA(config)#vlan 100
swtichA(config-vlan100)#private-vlan primary   !!设置为基本vlan
swtichA(config-vlan100)#vlan 200
swtichA(config-vlan200)#private-vlan community  !!设置为团体vlan
swtichA(config-vlan200)#vlan 300
swtichA(config-vlan300)#private-vlan community  !!设置为团体vlan
swtichA(config-vlan300)#vlan 400
swtichA(config-vlan400)#private-vlan isolated  !!设置为隔离vlan

第二步:做vlan之间的关联。

swtichA(config)#vlan 100
swtichA(config-vlan100)#private-vlan association 200;300;400      !!关联200300400
Set vlan 100 associated vlan successfully
查看一下是否关联成功
swtichA(config)#show vlan private-vlan 
VLAN Name         Type       Asso VLAN Ports
---- ------------ ---------- --------- ------
  • 3
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

晓近

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值