【疑问解答】私有VLAN是什么?它是如何工作的?

私有VLAN是什么?

私有VLAN(即Private VLAN,简称PVLAN)也被称为专用VLAN,其采用两层VLAN隔离技术,可将一个VLAN的二层广播域划分成多个子域,从而达到在同一IP网段下实现VLAN内部通信隔离。在共享网络环境中,私有VLAN的应用可有效简化IP地址分配,节省IP地址,同时,提高了二层交换机端口的安全性。

私有VLAN专业术语简介

1. 私有VLAN的VLAN类型

由上可知,私有VLAN可将一个VLAN划分成多个子域,而每个划分成的子域都是由一个私有VLAN对组成,一个私有VLAN对主要包含了主VLAN(Primary VLAN)和辅助VLAN(Secondary VLAN),其中辅助VLAN具备隔离VLAN(Isolated VLAN)和团体VLAN(Community VLAN)两种类型。

主VLAN——指原始的VLAN,这种类型的VLAN可通过混杂端口将数据帧下行转发到所有辅助VLAN。

隔离VLAN——作为一种辅助VLAN,只能支持隔离VLAN中的隔离端口将数据帧转发到主VLAN中的混杂端口上,同属于一个隔离VLAN中的端口是无法进行通信的。此外,一个私有域中只有一个隔离VLAN。

团体VLAN——作为一种辅助VLAN,同一个团体VLAN中的团体端口可相互通信,也可以与主VLAN的端口进行通信,但不能与其他团体VLAN中的端口进行通信。一个私有VLAN域中可以有多个团体VLAN。

2.私有VLAN的端口类型

私有VLAN具备三种VLAN端口类型,具体如下:

混杂端口——即Promiscuous port,也被称为杂合端口。此类端口能够与VLAN中的所有端口(包含团体端口和隔离端口)进行通信(发送和接收帧),通常可与第三层交换机端口、路由器端口、备份或共享服务器端口或VLAN接口连接。

隔离端口——即Isolated port,也被称为孤立端口。此类端口存在于辅助VLAN中,可与主VLAN中的混杂端口通信。

团体端口——即Community port,也被称为公共端口。此类端口存在于辅助VLAN中,可与同一个团体VLAN中的团体端口进行通信,也可以与所有混杂端口进行通信,不同团体VLAN中的端口不能通信。

私有VLAN是如何工作的?

通常情况下,私有VLAN工作需要进行如下四个阶段:

第一,主VLAN通过混杂端口将下行的数据帧转到所有映射的主机上;

第二,隔离VLAN将上行主机的数据帧转发到混杂端口上;

第三,团体VLAN内的团体端口进行相互通信,同时将上行数据帧转发到混杂端口上;

第四,交换机MAC地址的学习和转发过程以及主/辅助VLAN内的广播/组播/洪泛过程保持不变。

若想了解VLAN是什么以及其工作原理,可访问《【疑问解答】关于VLAN技术您了解多少?》。

关于私有VLAN的疑问解答

1. 如何配置私有VLAN?

飞速(FS) S5800-8TF12S/S5850-32S2Q/S5850-48S6Q/S5850-48S2Q4C/S5850-48T4Q/S8050-20Q4C交换机和N系列交换机都能支持私有VLAN,具体的配置思路如下:

①创建主VLAN和辅助VLAN,并将它们进行关联;

②配置隔离端口和团体端口,并将它们与相应的辅助VLAN进行绑定;

③将接口配置为混杂端口,并将混杂端口映射到私有VLAN对上;

④若想实现VLAN间路由,则配置主交换机的SVI接口,并将辅助VLAN映射到主VLAN;

⑤验证私有VLAN配置是否成功。

2. 飞速(FS)交换机如何配置端口隔离?

飞速(FS) S3900系列交换机、S5800/5900/8050系列以及N系列交换机都可支持端口隔离,具体的配置思路如下:

①配置交换机的VLAN、IP地址以及端口模式;

②对指定端口进行端口隔离配置;

③验证配置是否成功建立。

欲知更多端口隔离的信息,可访问《飞速(FS) S3900系列交换机端口隔离功能配置指南》。

3. VLAN与私有VLAN有什么区别?

VLAN是一种安全隔离技术,可用于第二层和第三层,通常情况下,一个VLAN对应一个独立的IP网段,不同的VLAN具备不同的IP网段,无法做到不同VLAN同属一个IP网段;而私有VLAN用于第二层,它可使交换机的端口属于不同VLAN,但同属一个IP网段。

(0)

相关推荐

  • 交换机

    SMNP 是Simple Network Management Protocol 缩写,为简单网络管理协议.SNMP 是一个应用层协议,提供了SNMP 管理者和SNMP 代理间报文格式的消息通信:SN ...

  • 虚拟局域网VLAN技术配置

    虚拟局域网VLAN 2.1 交换机端口隔离 [实验名称]交换机端口隔离 [实验目的]理解Port Vlan的配置. [背景描述] 假设此交换机是宽带小区城域网中的1台楼道交换机,住户PC1连接在交换机 ...

  • PVLAN全面解析 一个VLAN之中如何实现端口之间隔离?

    专用虚拟局域网PVLAN(Private VLAN):采用两层VLAN隔离技术,只有上层VLAN全局可见,下层VLAN相互隔离,如果将交换机的每个端口划为一个(下层)VLAN,则实现了所有端口的隔离 ...

  • 数字校园 | 如何解决传统网络的难题?教你巧搭基于应用的教学网

    中国石油大学的网络建设和探索可以追溯到上世纪九十年代初期,但真正通过接入中国教育和科研计算机网CERNET,拥有自己的域名是1996年11月. 当年通过14.4KDDR拨号接入了CERNET华东北节点 ...

  • 不会配置三层交换机怎么办?

    学啊! 交换机是企业组网的重要设备,掌握交换机配置是作为网管的必备技能.这里以三层交换机的配置为例子,说一说配置的步骤. 配置管理地址 每个交换机需要配置一个管理地址,方便后期的远程维护:网络中的所有 ...

  • 又到了喝姜枣茶的季节,你准备好了么?常见疑问解答

    气温升高时,皮肤表面热,脾胃会比较虚寒.我们提前用姜枣茶补补脾胃,夏天会过得更舒服. 经过一冬一春,人体内容易积聚病气.喝姜枣茶可以宣发肺气,帮助我们把病邪驱赶出去. 红枣和生姜是一对绝妙的搭配: 红 ...

  • 关于新鲜冬虫夏草的多个疑问解答

      春天来了,万物复苏,  又到了一年一季的冬虫夏草采挖季,然而此时的青藏高原依然春寒料峭,几乎感受不到春天温暖的气息,甚至有时候会雨雪交加.但牧民们为采挖冬虫夏草已经做好了准备!他们要进入海拔480 ...

  • 避孕药常见五大疑问解答,很多女性不清楚

    作者:广东省药学会 广州医科大学附属第三医院 杨韩慰 复方口服避孕药是目前全球范围广泛使用的高效避孕方法之一,是由低剂量的雌激素和孕激素组成的复合甾体激素制剂,可以模拟女性体内天然的雌激素和孕激素.此 ...

  • 【分享】混凝土结构工程施工质量验收规范GB50204-2015疑问解答上

    针对<混凝土结构工程施工质量验收规范>GB 50204-2015自2015年9月1日实施过程以来人民来信及从业人员反馈的问题,<规范>编制组进行整理.归纳,并甄选了其中重要的典 ...

  • 干货 | 天宝DINI03电子水准仪常见疑问解答

    建筑物沉降观测过程中,天宝电子水准仪的操作方法特别重要,主要是参数设置好!然后选择线路--新建线路--输入线路名称--输入点号--输入高程--输入备注--选择测量方式(BBFF,BFFB等)开始测量, ...

  • 科普---关于富氢水的疑问解答

    科普---关于富氢水的疑问解答

  • 消防系统疑问解答

      重点 想要购买教材的小伙伴请在后台或者文章下方留言哦,小编会第一时间跟您联系的.

  • 【疑问解答】桃树怎样进行合理摘心?

    一.桃果大的大.小的小是怎么回事? 答:专家把小果称为桃奴.品种间差别很大,有些品种多有些品种少.早熟品种相对较多,中晚熟品种相对较少.如:极早518.春雪.中桃3号.山东肥城桃等品种较多. 形成桃奴 ...