- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
PVLAN 技术及应用
目 录
1. 规则VLAN域 1
2. Primary VLAN(主VLAN) 1
3. 子域、Secondary VLAN 1
4. primary VLAN接口类型 1
5. Primary VLAN使用规则 2
6. Private VLAN(专用VLAN) 2
7. Super VLAN: 2
规则VLAN域
一个常规的VLAN实际上就可以看作是一个规则的VLAN域。比如VLAN100,我们可以将它看作是一个“域”,这个“域”的编号,或者说名字是“VLAN100”。
规则VLAN,这种分配每个客户单一VLAN和 IP子网的模型造成了巨大的扩展方面的 局限 。这些局限主要有以下几方面:
(1)VLAN 的限制 :LAN交换机固有的VLAN数目的限制;
(2)复杂的STP :对于每个VLAN,一个相关的Spanning Tree的拓扑都需要管理;
(3)IP地址的紧缺:IP子网的划分势必造成一些地址的浪费;
(4)路由的限制 :每个子网都需相应的缺省网关的配置。
Primary VLAN(主VLAN)
当把一个规则的LAN域划分为一个或多个子域后,原来的“规则VLAN域”现在就叫做“Primary Vlan”,这个“Primary VLAN”编号,或者说名字就是原来“规则VLAN域”的名字。
子域、Secondary VLAN
将一个规则的VLAN域划分为一个或多个子域称为“Secondary VLAN”,这个VLAN是有两种属性。一种是地“isolated”,称为“Isolated VLAN”(Private VLAN 私有VLAN、专用VLAN);另一种是“community”,称为“Community VLAN”。一个“Secondary VLAN”必须、且只能被赋予其中某一种属性。
primary VLAN接口类型
处在pVLAN中的交换机物理端口,有两种接口类型:
①混杂端口(Promiscuous Port)
②主机端口(Host Port)
其中“混杂端口”是隶属于“Primary VLAN”;“主机端口”是隶属于“Secondary VLAN”, 因为“Secondary VLAN”具有两种属性,因此,处于“Secondary VLAN”当中的“主机端口”依“Secondary VLAN”属性的不同而不同,即“主机端口”会继承“Secondary VLAN”的属性。那么由此可知,“主机端口”也分为两类-:“isolated端口”和“community端口”。
处于pVLAN中交换机上的一个物理端口要么是“混杂端口”,要么是“isolated”端口,要么就是“community”端口。
Primary VLAN使用规则
(1)一个“Primary VLAN”当中至少有1个“Secondary VLAN”,没有上限。
(2)一个“Primary VLAN”当中只能有1个“Isolated VLAN”,可以有多个“Community VLAN”。
(3)不同“Primary VLAN”之间的任何端口都不能互相通信(“互相通信”是指二层连通性)。
(4) Isolated端口”只能与“混杂端口”通信,除此之外不能与任何其他端口通信。
(5)“Community端口”可以和“混杂端口”通信,也可以和同一“Community VLAN”当中的其它物理端口进行通信,除此之外不能和其他端口通信。
对于上层交换机只能见到primary vlan。
一个primary vlan就是一个IP子网,即同一个primary vlan中包含的所有secondary vlan处在同一个子网中,节省了vlan资源。
Private VLAN(专用VLAN)
专用VLAN是第2层的机制,在同一个2层域中有两类不同安全级别的访问端口。与服务器连接的端口称作专用端口(Private port),一个专用端口限定在第2层,它只能发送流量到混杂端口,也只能检测从混杂端口来的流量。混杂端口(Promioscuous port)没有专用端口的限定,它与路由器或第3层交换机接口相连。简单地说,在一个专用VLAN内,专用端口收到的流量只能发往混杂端口,混杂端口收到的流量可以发往所有端口(混杂端口和专用端口)。
专 用 VLAN 的 应 用 对于保证城域接入网络的数据通讯的安全性 是 非 常 有 效的,用户只需与自己的缺省网关连接,一个专用VLAN不需要多个VLAN 和IP 子 网 就 提 供了具备第二层数据通讯安全性的连接,所有的用户都接入专用 VLAN,从而实现了所有用户与缺省网关的连接,而与专用VLAN内的其他用户没有任何访问。 专用VLAN功能可以保证同一个VLAN中的各个端口相互之间不能通讯,但可以穿过TRU
您可能关注的文档
- 网络工程规划与设计案例教程课件_项目二_任务一需求分析.ppt
- 网络工程规划与设计案例教程课件_项目二_任务一需求调查.ppt
- 网络工程规划与设计案例教程课件_项目三_任务二_麓山学院校园网IP地址规划设备命名.ppt
- 网络工程规划与设计案例教程课件_项目三_任务二_麓山学院校园网网络拓扑结构设计、网络技术选型.ppt
- 网络工程规划与设计案例教程课件_项目三_任务五_麓山学院校园网物理网络设计(二).ppt
- 网络工程规划与设计案例教程课件_项目三_任务五_麓山学院校园网物理网络设计(一).ppt
- 网络工程规划与设计案例教程课件_项目三_任务一_麓山学院校园网互联网接入需求分析、网络安全需求分析、管理需求分析.ppt
- 网络工程规划与设计案例教程课件_项目三_任务一_麓山学院校园网认证计费需求分析、网络服务平台需求分析.ppt
- 网络工程规划与设计案例教程课件_项目三_任务一_麓山学院校园网业务需求分析、环境需求分析、信息点需求分析、流量需求分析.ppt
- 网络工程规划与设计案例教程课件_项目三_任务一_麓山学院校园网招标书.ppt
- 网络工程规划与设计案例教程项目三_任务三_RADIUS协议的原理及应用.doc
- 网络工程规划与设计案例教程项目三_任务三_SOA概念与基础.doc
- 网络工程规划与设计案例教程项目三_任务三_Unix操作系统介绍.doc
- 网络工程规划与设计案例教程项目三_任务三_WindowsServer2008介绍.doc
- 网络工程规划与设计案例教程项目三_任务三_晨阳学院校园信息化系统建设网络管理设计方案.doc
- 网络工程规划与设计案例教程项目三_任务三_磁盘阵列介绍.doc
- 网络工程规划与设计案例教程项目三_任务三_戴尔poweredge12gr720xd.doc
- 网络工程规划与设计案例教程项目三_任务三_戴尔poweredger810.doc
- 网络工程规划与设计案例教程项目三_任务三_戴尔poweredger910.doc
- 网络工程规划与设计案例教程项目三_任务三_动态ARP检测.doc
文档评论(0)