PVLAN即私有VLAN(Private VLAN),也称"专用虚拟局域网"。PVLAN采用两层VLAN隔离技术,只有上层VLAN全局可见,下层VLAN相互隔离。如果将交换机或IP DSLAM设备的每个端口划为一个(下层)VLAN,则实现了所有端口的隔离。
pVLAN通常用于企业内部网,用来防止连接到某些接口或接口组的网络设备之间的相互通信,但却允许与默认网关进行通信。尽管各设备处于不同的pVLAN中,它们可以使用相同的IP子网。
PVLANs允许在同一个VLAN内,将流量限制在某些端口之间
PVLAN实现在1个VLAN内的端口隔离。


随着网络的迅速发展,用户对于网络数据通信的安全性提出了更高的要求,诸如防范黑客攻击、控制病毒传播等,都要求保证网络用户通信的相对安全性;传统的解决方法是给每个客户分配一个VLAN和相关的IP子网,通过使用VLAN,每个客户被从第2层隔离开,可以防止任何恶意的行为和Ethernet的信息探听。 然而,这种分配每个客户单一VLAN和IP子网的模型造成了巨大的可扩展方面的局限。这些局限主要有下述几方面。
(1)VLAN的限制:交换机固有的VLAN数目的限制;
(2)复杂的STP:对于每个VLAN,每个相关的Spanning Tree的拓扑都需要管理;
(3)IP地址的紧缺:IP子网的划分势必造成一些IP地址的浪费;
(4)路由的限制:每个子网都需要相应的默认网关的配置。

因此就出现了新的VLAN机制,就是PVLAN。
PVLAN有两种VLAN:
主要vlan(Primary vlan)、辅助vlan(Secondary vlan)。
辅助vlan包含两种vlan类型:
隔离vlan(lsolated vlan)、团体vlan(Community vlan)。
PVLAN的两种端口类型:
混杂端口(Promiscuous Port)、主机端口(Host Port)。
其中"混杂端口"是隶属于"Primary VLAN"的;"主机端口"是隶属于"Secondary VLAN"的。因为"Secondary VLAN"是具有两种属性的,那么,处于"Secondary VLAN"当中的"主机端口"依"Secondary VLAN"属性的不同而不同,也就是说"主机端口"会继承"Secondary VLAN"的属性。那么由此可知,"主机端口"也分为两类–“isolated端口"和"community端口”。
处于pVLAN中交换机上的一个物理端口要么是"混杂端口"要么是"isolated"端口,要么就是"community"端口。

PVLAN使用注意事项:
1.一个"Primary VLAN"当中至少有1个"Secondary VLAN",没有上限。
2.一个"Primary VLAN"当中只能有1个"Isolated VLAN",可以有多个"Community VLAN"。
3.不同"Primary VLAN"之间的任何端口都不能互相通信(这里"互相通信"是指二层连通性)。
4."Isolated端口"只能与"混杂端口"通信,除此之外不能与任何其他端口通信。
5."Community端口"可以和"混杂端口"通信,也可以和同一"Community VLAN"当中的其它物理端口进行通信,除此之外不能和其他端口通信。
6.一个“Primary PVLAN”当中只能有1个“PromiscuousPort”;
7.创建PVLAN钱,需要将交换机VTP配置为transparent模式;
8.三层Vlan接口只能分配至主vlan;
9.不能在PVLAN中配置etherchannel。

目前很多厂商都支持PVLAN技术,pvlan在解决同信安全和防止广播风暴方面有着显而易见的优势,而且有助于网络的优化。

图片来源于网络
助教:马季

IE-LAB网络实验室:思科PVLAN配置详解相关推荐

  1. 思科PVLAN配置详解-IELAB

    PVLAN即私有VLAN(Private VLAN),也称"专用虚拟局域网".PVLAN采用两层VLAN隔离技术,只有上层VLAN全局可见,下层VLAN相互隔离.如果将交换机或IP ...

  2. 思科PVLAN配置详解

    PVLAN的2种VLAN: 主要VLAN(Primary VLAN):把流量从混杂端口传送到隔离.团体和同一个VLAN内部的其它主要混杂端口. 辅助VLAN(Secondary VLAN):辅助VLA ...

  3. Linux网络实战 (一) —— DNS配置详解(安装与使用DNS)

    Linux网络实战-- DNS配置 Linux网络实战 (一) -- DNS配置 Linux 本机DNS配置 Linux主机名配置文件 添加一个新的主机名映射 删除一个主机名映射 实例 安装DNS服务 ...

  4. IE-LAB网络实验室:华为AAA认证详解

    AAA (Authentication Authorization Accounting )是一种提供认证.授权和计费的技术. 认证( Authentication ):验证用户是否可以获得访问权, ...

  5. 【网络】VLAN 及其配置详解

    起序:网络中存在的大量的广播,这些广播有很多的危害.比如: 大规模耗用链路带宽,使得正常数据不能得到有效传输. 造成交换机资源被占用,导致死机. 解决 广播 的常用的方法就是 VLAN ,下面会介绍几 ...

  6. Vmware虚拟机网络模式原理及配置详解

    概述     VMware为我们提供了三种网络工作模式,它们分别是:bridged(桥接模式).host-only(仅主机模式).nat(网络地址转换模式).     打开VMware Worksta ...

  7. 思科路由器NAT配置详解(转)

    思科路由器NAT配置详解(转) 网络技术 2010-07-11 17:48:14 阅读104 评论0   字号:大中小 订阅 思科路由器NAT配置详解 一.NAT简介: NAT(Network Add ...

  8. [转载]VirtualBox网络配置详解

    标题: [原创]VirtualBox网络配置详解 来自 http://www.linuxsir.org/bbs/showthread.php?p=1800679#post1800679 欢迎转载, 转 ...

  9. Windows 网络服务架构系列课程详解(一) ----DHCP服务器的搭建与配置

    Windows 网络服务架构系列课程详解(一) ---------DHCP服务器的搭建与配置   实验背景: 企业网络环境中在没有配置DHCP服务器时,经常会遇到这样的情况,用户不懂怎么去配置IP地址 ...

最新文章

  1. 深度学习中的激活函数总结
  2. HDU 3397 Sequence operation 线段树 成段更新 区间合并
  3. Python Django 文件下载代码示例
  4. 《Java程序员面试宝典》读书笔记1
  5. java反射机制浅谈
  6. ENVI扩展工具:利用波段运算修改NaN方法总结
  7. 【scarletthln 关于算法的一点总结】
  8. nodejs学习---1、命令行和环境变量
  9. jy61 树莓派_用Linux树莓派来读取JY61的串口数据
  10. Delphi 开发 ERP [1] 准备
  11. java char 8192_java.net.ProtocolException:预期229个字节,但收到8192
  12. Codeforces Round #173 (Div. 2)
  13. matlab调和均值滤波_matlab-均值滤波
  14. windows 豆沙绿参数
  15. AI切片工具是如何使用的
  16. yoast seo_Yoast SEO vs All in a SEO Pack –最好的WordPress SEO插件是哪个?
  17. Catalan数的分析和应用
  18. 媒体揭露互联网“账号黑市”:百倍暴利
  19. XStream的使用方法
  20. 阿里开源支持10万亿模型的自研分布式训练框架EPL

热门文章

  1. Python简单实现:和彩云配合idm下载
  2. (问卷星)自动填写问卷星脚本python、selenium
  3. 汇编程序设计:lib库的使用以及建立宏库
  4. 简单理解jsp显示出带有表格的九九乘法表
  5. C#事件与委托(详解)
  6. Windows下安装Web.py快速指南
  7. 荣耀鸿蒙内测,给荣耀老用户吃一颗定心丸,华为鸿蒙已经内测荣耀30 Pro
  8. python二叉树中序遍历迭代法
  9. python两个除号什么意思_python中的除号
  10. 苹果手机没插耳机为什么显示耳机模式_设想一下:如果手机去除耳机孔怎么样?...