51CTO下载-第2讲+企业网VLAN技术的应用(续).ppt_第1页
51CTO下载-第2讲+企业网VLAN技术的应用(续).ppt_第2页
51CTO下载-第2讲+企业网VLAN技术的应用(续).ppt_第3页
51CTO下载-第2讲+企业网VLAN技术的应用(续).ppt_第4页
51CTO下载-第2讲+企业网VLAN技术的应用(续).ppt_第5页
已阅读5页,还剩12页未读, 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、,第2讲 企业网VLAN技术的应用(续) 私有VLAN,主要内容,1. 基于路由器的常规路由 2. VLAN基于路由器子接口的单臂路由 3. VLAN基于三层交换机的SVI路由 4. 基于三层交换机三层端口的路由,VLAN的配置案例,基本步骤: 1. 配置VTP(Optional); 2. 配置Trunk; 3. 配置VLAN; 4. 将接口划入VLAN。,Private VLANS,PVLAN 中VLAN的两种类型,类型1. Primary VLAN: 类型2. Secondary VLAN: 类型2的子类型:Isolated vlan: 类型2的子类型:Community vlan: VL

2、AN间关系: 主VLAN和辅VLAN间可以相互访问; 辅VLAN间不可相互访问;,PVLAN 中端口的两种类型,类型1. Promiscuous port: Primary VLAN的所有端口即为该类型。 vlan中所有port可以其他所有port访问。 类型2. host port: Host port的子类型:Isolated port: Isolated vlan中的端口, vlan中所有port不可互相访问 Host port的子类型:Community port: Community VLAN中的端口, vlan中所有port可以互相访问。,总结,PVLAN设计与配置,1. VTP模

3、式配置为透明模式; 2. 定义VLAN,并分配角色; 3. 关联/绑定VLAN,在主VLAN下关联辅VLAN; 4. 将port划入VLAN中,设置端口模式并划分端口; 混杂端口mapping,host端口host-association,PVLAN配置案例,1. pc0不能够和pc1相互访问; 2. pc2能够和pc3相互访问; 3. 所有主机能够访问pc4; 4. pc5能够和所有主机访问。,步骤1、2、3,3560TS(config)# vtp mode transparent 3560TS(config)#vlan 1003560TS(config-vlan)#private-vlan

4、 primary 3560TS(config)#vlan 1103560TS(config-vlan)#private-vlan isolated 3560TS(config)#vlan 1203560TS(config-vlan)#private-vlan community 3560TS(config)#vlan 1003560TS(config-vlan)#private-vlan association 110,120,步骤4,3560TS(config)#int range fa0/3 - 43560TS(config-if-range)#switchport mode privat

5、e-vlan host 3560TS(config-if-range)#switchport private-vlan host-association 100 110 3560TS(config)#int range fa0/5 - 63560TS(config-if-range)#switchport mode private-vlan host3560TS(config-if-range)#switchport private-vlan host-association 100 120 3560TS(config)#int range fa0/1-2 3560TS(config-if)#

6、switchport mode private-vlan promiscuous 3560TS(config-if)#switchport private-vlan mapping 100 110,120,步骤5 映射三层接口,3560TS(config)#int vlan 1003560TS(config-if)#private-vlan mapping 110,120,查看,sh vlan private-vlan查看: 3560TS#sh vlan private-vlan Primary Secondary Type Ports- - - -100 110 isolated Fa0/3

7、, Fa0/4, Fa0/1100 120 community Fa0/5, Fa0/6, Fa0/1 show interfaces private_vlan mapping,Cisco 端口隔离,端口隔离技术:在cisco低端交换机上使用,保护端口间不能够互相通信,但保护端口和非保护端口可以互相通信。 Switch(config-if-range)#switchport protected,H3C端口隔离配置举例,组网需求 小区用户PC2、PC3、PC4分别与交换机的以太网端口Ethernet1/0/2、Ethernet1/0/3、Ethernet1/0/4相连; 交换机通过Etherne

8、t1/0/1端口与外部网络相连; 小区用户PC2、PC3和PC4之间两两不能互通。,H3C端口隔离配置举例,配置 # 将以太网端口Ethernet1/0/2、Ethernet1/0/3、Ethernet1/0/4加入隔离组。 system-view Sysname interface ethernet1/0/2 Sysname-Ethernet1/0/2 port isolate Sysname interface ethernet1/0/3 Sysname-Ethernet1/0/3 port isolate Sysname interface ethernet1/0/4 Sysname-Ethernet1/0/4 port isolate Sysname-Ethernet1/0/

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论