1. 实验室交换机架登陆:

Rack 99   192.168.9.99      

Rack 98   192.168.9.98

Rack 100  192.168.9.100

做实验之前,请重启设备,做完实验后,请勿保存。想要通过外网登陆机架请联系WOLFLAB,获取登陆方式。

  1. PVLANPrivate VLAN):私有VLAN,为VLAN内不同端口之间提供隔离的VLAN,能够在一个VLAN中实现端口之间的隔离。

组成 - 每个PVLAN包括两种VLAN

  1. VLAN
  2. VLAN,子VLAN又分为两种:隔离子VLAN;联盟子VLAN

VLAN是属于主VLAN的,一个主VLAN可以包含多个子VLAN

在一个主VLAN中只能有一个隔离VLAN,可以有多个联盟VLAN

三种端口类型:

host隔离端口 - 属于隔离VLAN

host联盟端口 - 属于联盟VLAN

promiscuous混杂端口 - 可以和其它端口通信,不属于任何一个子VLAN,通常是连接网关的端口或是连接服务器的端口。

访问规则:

  1. 在一个主VLAN中只能有一个隔离VLAN,可以有多个联盟VLAN
  2. 隔离VLAN中的主机相互间不能访问,也不能和其它子VLAN访问,也不能和外部VLAN访问,只能与混杂端口访问;
  3. 联盟VLAN中的主机可以相互访问,可以和混杂端口访问,但不能和其它子VLAN访问,也不能和外部VLAN访问。

配置步骤:

  1. 配置sw3vtp模式为透明模式。

SW3:

vtp mode transparent

  1. SW3上配置主VLAN 200

SW3:

vlan 200

private-vlan primary

  1. SW3上配置子VLAN

SW3:

vlan 201

private-vlan community    //联盟子vlan

vlan 202

private-vlan isolated      //隔离子vlan

  1. 将子VLAN划入主VLAN中,建立关联。

SW3:

vlan 200

private-vlan association 201-202

  1. 配置端口模式,并划入相应的VLAN

SW3:

interface range f0/1-2

switchport mode private-vlan host

switchport private-vlan host-association 200 201

interface range f0/3-4

switchport mode private-vlan host

switchport private-vlan host-association 200 202

SW3#show vlan private-vlan

Primary Secondary Type              Ports

------- --------- ----------------- ------------------------------------------

200     201       community         Fa0/1, Fa0/2

200     202       isolated            Fa0/3, Fa0/4

  1. SW3上配置VLAN 200SVI接口,其地址为1.1.1.200/24,从而实现PVLAN流量通过SVI进行三层转发。

SW3:

ip routing

interface Vlan200

ip address 1.1.1.200 255.255.255.0

private-vlan mapping 201-202

SW3#show interfaces private-vlan mapping

Interface Secondary VLAN Type

--------- -------------- -----------------

vlan200   201            community

vlan200   202            isolated

  1. 按图中所示,配置R1-R4的接口地址。配置完成后,测试R1-R4访问1.1.1.200R1R2之间能否通信?R3R4之间能否通信?R1R2R3R4之间能否通信?

解析:R1-R4均可以访问1.1.1.200R1R2可以互相通信,R3R4不能通信,R1R2R3R4不能通信。

WOLFLAB CCNP交换-园区网安全PVLAN配置过程相关推荐

  1. WOLFLAB CCNP交换技术-Rapid-pvst与MSTP实验配置需求与解析

    WOLFLAB CCNP交换技术-Rapid-pvst与MSTP实验配置需求与解析 需求描述 实验室交换机架登陆: Rack 99   192.168.9.99       Rack 98   192 ...

  2. d9900 修改ip 思科dcm_思科设备SSH登陆详细配置过程

    思科设备SSH登陆详细配置过程 我们用GNS3进行拓扑搭建. 实验拓扑图如下: 进行完基本配置之后开始配置SSH服务器(R2) 1.首先验证设备是否支持SSH R2#show ip ssh 能够识别这 ...

  3. 华为3COM交换机PVLAN配置使用说明

    1. PVLAN的引入 <?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" / ...

  4. 自定义托管宿主WCF解决方案开发配置过程详解

    上一节<WCF分布式框架基础概念>我们介绍了WCF服务的概念和通信框架模型,并给出了基于自定义托管服务的WCF程序的实现代码.考虑到WCF分布式开发项目中关于托管宿主服务配置和客户端添加引 ...

  5. ip route配置静态路由_华为路由交换技术 | 静态路由配置

    编辑 | 排版 | 制图 | 测试 | ©瑞哥 此文用时0小时20分钟,原创不易,坚持更不易,希望我的每一份劳动成果都可以得到大家的一个[好看] 静态路由配置 1.1 拓扑 去包路由:PC1---&g ...

  6. 多台树莓派配置自组织网络,batman-adv开源项目具体配置过程

    博主有幸接触到自组织网络这个batman-adv开源项目,并通过树莓派3b硬件实验了自组织网络,简单介绍自组织网络的概念 简答介绍自组织网络的概念(来自百度) 移动自组织(Ad Hoc)网络是一种多跳 ...

  7. CCNP Switching (300-115) Cert Prep: 1 Layer 2 Technologies CCNP交换(300-115)证书准备:1层2技术 Lynda课程中文字幕

    CCNP Switching (300-115) Cert Prep: 1 Layer 2 Technologies 中文字幕 CCNP交换(300-115)证书准备:1层2技术 中文字幕CCNP S ...

  8. ESXi与物理交换机静态链路聚合配置过程中的小陷阱

    作者:陆斌 文章来自微信公众号:平台人生 内容简介:ESXi与物理交换机之间配置静态链路聚合时,因为静态链路聚合的特点,在进行down网卡和从虚拟交换机移除网卡的操作时,可能会无法完成故障流量切换,影 ...

  9. 思科设备SSH登陆详细配置过程

    思科设备SSH登陆详细配置过程 我们用GNS3进行拓扑搭建. 实验拓扑图如下: 进行完基本配置之后开始配置SSH服务器(R2) 首先验证设备是否支持SSH R2#show ip ssh 能够识别这条命 ...

最新文章

  1. 美多商城之购物车(购物车管理1)
  2. 深入理解DOM节点类型第一篇——12种DOM节点类型概述
  3. 《大话设计模式》第29章-OOTV杯超级模式大赛—模式总结(四)
  4. 找不到_笔记本找不到无线网络怎么办
  5. vim代码格式化工具autopep8
  6. 函数-函数的基本组成
  7. 只有学霸才懂的学习技巧,看完脑洞大开,绝对涨姿势!
  8. Exchange Server 的防火墙开放端口
  9. 6-3-2:STL之vector——vector的模拟实现
  10. 单链表(c语言实现)贼详细
  11. linux内核驱动之 设备和模块的分类
  12. scrapy异步写入mysql_scrapy之异步写入数据库
  13. matlab vision hdl,MATLAB下载,MATLAB购买,MATLAB试用,MATLAB介绍,MATLAB评价
  14. linux配置erp访问端口_nginx配置相同端口号访问多个项目
  15. 快速了解Linux curl命令
  16. 福布斯发布区块链50强 这5家中国公司上榜
  17. 博弈论——扩展式博弈(Extensive Game)
  18. python图片转gif
  19. Excel可视化:1个思路学会7种变形柱形图
  20. [常用办公软件] wps怎么自动生成目录?wps自动生成目录的设置教程

热门文章

  1. python 二项分布_Python-二项式分布
  2. 量化交易之HFT篇 - 高频做市模型源码(.h文件)
  3. 空洞卷积感受野的正确计算方法
  4. 明厨亮灶监控系统解决方案,看得见的食品安全
  5. 完善有载调压开关遥调、遥信功能
  6. B站有哪些可以推荐的学习 up 主?
  7. 揭秘阿里云WAF背后神秘的AI智能防御体系
  8. 数值分析试验四 runge_kutta 龙格库塔c++代码
  9. apt-get 离线包安装
  10. Unicode、UTF-8、UTF-16,终于懂了