- 1、本文档共17页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
企业网VLAN技术的应用
网络技术应用网 第2讲 企业网VLAN技术的应用——私有VLAN 网络技术应用网 主要内容 1. 基于路由器的常规路由 2. VLAN基于路由器子接口的单臂路由 3. VLAN基于三层交换机的SVI路由 4. 基于三层交换机三层端口的路由 网络技术应用网 VLAN的配置案例 基本步骤: 1. 配置VTP(Optional); 2. 配置Trunk; 3. 配置VLAN; 4. 将接口划入VLAN。 网络技术应用网 网络技术应用网 Private VLANS 网络技术应用网 PVLAN 中VLAN的两种类型 类型1. Primary VLAN: 类型2. Secondary VLAN: 类型2的子类型:Isolated vlan: 类型2的子类型:Community vlan: VLAN间关系: 主VLAN和辅VLAN间可以相互访问; 辅VLAN间不可相互访问; 网络技术应用网 PVLAN 中端口的两种类型 类型1. Promiscuous port: Primary VLAN的所有端口即为该类型。 vlan中所有port可以其他所有port访问。 类型2. host port: Host port的子类型:Isolated port: Isolated vlan中的端口, vlan中所有port不可互相访问 Host port的子类型:Community port: Community VLAN中的端口, vlan中所有port可以互相访问。 网络技术应用网 总结 VLAN port Function primary Promiscuous 访问其他任何端口 secondary Isolated host Isolated 隔离端口间不可访问 Community Community 公共端口间可以访问 Secondary VLAN间的端口类型为host,具有两种子类型 隔离端口和公共端口间不可访问 PVLAN设计与配置 1. VTP模式配置为透明模式; 2. 定义VLAN,并分配角色; 3. 关联/绑定VLAN,在主VLAN下关联辅VLAN; 4. 将port划入VLAN中,设置端口模式并划分端口; 混杂端口?mapping,host端口?host-association 网络技术应用网 PVLAN配置案例 1. pc0不能够和pc1相互访问; 2. pc2能够和pc3相互访问; 3. 所有主机能够访问pc4; 4. pc5能够和所有主机访问。 网络技术应用网 步骤1、2、3 3560TS(config)# vtp mode transparent 3560TS(config)#vlan 1003560TS(config-vlan)#private-vlan primary 3560TS(config)#vlan 1103560TS(config-vlan)#private-vlan isolated 3560TS(config)#vlan 1203560TS(config-vlan)#private-vlan community 3560TS(config)#vlan 1003560TS(config-vlan)#private-vlan association 110,120 网络技术应用网 步骤4 3560TS(config)#int range fa0/3 - 43560TS(config-if-range)#switchport mode private-vlan host 3560TS(config-if-range)#switchport private-vlan host-association 100 110 3560TS(config)#int range fa0/5 - 63560TS(config-if-range)#switchport mode private-vlan host3560TS(config-if-range)#switchport private-vlan host-association 100 120 3560TS(config)#int range fa0/1-2 3560TS(config-if)#switchport mode private-vlan promiscuous 3560TS(config-if)#switchport private-vlan mapping 100 110,120 网络技术应用网 步骤5 映射三层接口 3560TS(config)#int vlan 1003560TS(config-if)#private-vlan mapping 110,120 网络技术应用网 查看 sh v
文档评论(0)