网站首页 > 精选文章 正文
PVLAN通常用于企业内部网,用来防止连接到某些接口或接口组的网络设备之间的相互通信,但却允许与默认网关进行通信。尽管各设备处于不同的pVLAN中,它们可以使用相同的IP子网。
每个PVLAN 包含2种VLAN :主VLAN(primary VLAN)和辅助VLAN(Secondary VLAN)。
辅助VLAN(Secondary VLAN)包含两种类型:隔离VLAN(isolated VLAN)和团体VLAN(community VLAN)。
pVLAN中的两种接口类型:处在pVLAN中的交换机物理端口,有两种接口类型。 混杂端口(Promiscuous Port) 主机端口(Host Port) 其中“混杂端口”是隶属于“Primary VLAN”的;“主机端口”是隶属于“Secondary VLAN”的。
因为“Secondary VLAN”是具有两种属性的,那么,处于“Secondary VLAN”当中的“主机端口”依“Secondary VLAN”属性的不同而不同,也就是说“主机端口”会继承“Secondary VLAN”的属性。
那么由此可知,“主机端口”也分为两类——“isolated端口”和“community端口”。
处于pVLAN中交换机上的一个物理端口要么是“混杂端口”要么是“isolated”端口,要么就是“community”端口。
pVLAN通信范围:
primary VLAN:可以和所有他所关联的isolated VLAN,community VLAN通信。
community VLAN:可以同那些处于相同community VLAN内的community port通信,
也可以与pVLAN中的promiscuous端口通信。 (每个pVLAN可以有多个community VLAN) isolated VLAN:不可以和处于相同isolated VLAN内的其它isolated port通信,只可以与promiscuous端口通信。 (每个pVLAN中只能有一个isolated VLAN)
pVLAN当中使用的一些规则:
1.一个“Primary VLAN”当中至少有1个“Secondary VLAN”,没有上限。
2.一个“Primary VLAN”当中只能有1个“Isolated VLAN”,可以有多个“Community VLAN”。
3.不同“Primary VLAN”之间的任何端口都不能互相通信(这里“互相通信”是指二层连通性)。
4.“Isolated端口”只能与“混杂端口”通信,除此之外不能与任何其他端口通信。
5.“Community端口”可以和“混杂端口”通信,也可以和同一“Community VLAN”当中的其它物理端口进行通信,除此之外不能和其他端口通信。
通上特点,一般在DMZ区域,因为各个服务器是单独独立的,所以我的推荐是使用isolated模式的PVLAN来做,这样可以有效保证个服务器之间的安全,不会因为某个服务器被占领而造成整个DMZ区域挂掉.
基本配置:
vtp mode transparent
vlan 10 private-vlan isolated
vlan 100 private-vlan primary
private-vlan association 10
上联接口配置,我们要设置成混杂模式的接口类型,这样isolated模式下的主机才能通过这个接口到达外部:
interface Ethernet1/0
switchport
switchport private-vlan mapping 100 10
switchport mode private-vlan promiscuous
接host接口配置:
interface Ethernet0/1
switchport
switchport private-vlan host-association 100 10
switchport mode private-vlan host
猜你喜欢
- 2025-07-10 威克多和尤尼克斯羽毛球拍哪个好(威克多羽毛球拍和尤尼克斯的对比)
- 2025-07-10 简单解说思科命令大全(思科基本配置命令)
- 2025-07-10 网络工程师考试知识点(网络工程师考试知识点总结)
- 2025-07-10 SDN技术分享(十):GoogleFi(google isp)
- 2025-07-10 基于属性的云计算远程证明认证研究
- 2025-07-10 交换机5种故障分析(交换机常见故障和排除方法)
- 2025-07-10 轻力而为 商战强手 VAIO SX14 2020版评测
- 2025-07-10 超级“VIP”服务,这家幼儿园就是不一样
- 2025-07-10 网络故障不要慌,这本故障处理手册收藏好
- 2025-07-10 2006年上半年网络工程师上午试题(2016年上半年网络工程师答案)
- 07-10超惊艳 Vue3.x 组件库Na"ive UI(好词好句人民日报惊艳文词)
- 07-10基于SpringBoot+VUE实现博客系统(vue+springboot项目)
- 07-10使用jenkins一键打包发布vue项目(jenkins vue打包)
- 07-10【推荐】一个基于 FastAPI + Vue3 开发的免费轻量级文件分享工具
- 07-10uniapp搭配vue3开发微信抖音直播实践
- 07-10分享15个基于Vue3.0全家桶的优秀开源项目
- 07-10vue引入微信jssdk(vue 引入 js)
- 07-10基于springboot、tio、oauth2.0前端vuede 超轻量级聊天软件分享
- 最近发表
-
- 超惊艳 Vue3.x 组件库Na"ive UI(好词好句人民日报惊艳文词)
- 基于SpringBoot+VUE实现博客系统(vue+springboot项目)
- 使用jenkins一键打包发布vue项目(jenkins vue打包)
- 【推荐】一个基于 FastAPI + Vue3 开发的免费轻量级文件分享工具
- uniapp搭配vue3开发微信抖音直播实践
- 分享15个基于Vue3.0全家桶的优秀开源项目
- vue引入微信jssdk(vue 引入 js)
- 基于springboot、tio、oauth2.0前端vuede 超轻量级聊天软件分享
- 威克多和尤尼克斯羽毛球拍哪个好(威克多羽毛球拍和尤尼克斯的对比)
- 简单解说思科命令大全(思科基本配置命令)
- 标签列表
-
- 向日葵无法连接服务器 (32)
- git.exe (33)
- vscode更新 (34)
- dev c (33)
- git ignore命令 (32)
- gitlab提交代码步骤 (37)
- java update (36)
- vue debug (34)
- vue blur (32)
- vscode导入vue项目 (33)
- vue chart (32)
- vue cms (32)
- 大雅数据库 (34)
- 技术迭代 (37)
- 同一局域网 (33)
- github拒绝连接 (33)
- vscode php插件 (32)
- vue注释快捷键 (32)
- linux ssr (33)
- 微端服务器 (35)
- 导航猫 (32)
- 获取当前时间年月日 (33)
- stp软件 (33)
- http下载文件 (33)
- linux bt下载 (33)