En privat virtuelt lokalnetværk ( VLAN ) forhindrer, medlemmer af samme VLAN fra at kommunikere direkte med hinanden . Samme effekt kunne opnås ved at tildele en separat VLAN for hver port, men med kun 4.096 VLAN rådighed , denne form for konfiguration lider skalerbarhed i store miljøer. Desuden tilføjede hvert VLAN til switchen øger kompleksiteten af konfigurationen. Private VLAN er særligt velegnet til organisationer, der tilbyder datatjenester til en gruppe , hvis medlemmer har nogen særlig relation mellem hinanden , såsom et højhus. Ting du skal
Switch
Computer
Vis Flere Instruktioner
1
Tilslut til konfigurationen interface, enten gennem en IP eller seriel -baseret telnet forbindelse . For direkte serielle forbindelser , skal du indstille programmet telnet til en baudrate på '9600 , " data bredde " 8, " paritetsbit til" 1 " og flowkontrol til" ingen ".
2
Opret VLAN , der vil tjene som private. på Cisco switche , dette gøres ved at skrive " VLAN [ VLAN nummer] ", og trykke på " Enter".
3
Indstil denne VLAN til at være private. Cisco sætter dette som en separat kommando , der er udstedt i VLAN databasen redigeringstilstand som " private VLAN primære. " Juniper switche bruge kommandoen "set VLAN pvlan VLAN - id [ VLAN nummer] , " hvor " [ VLAN nummer] " er den ID VLAN du ønsker at foretage private. Andre afbrydere håndtere denne kommando på en lignende måde .
4
Indstil VLAN som primær . dette giver dig mulighed for senere at skabe " community " VLAN medlemskab, som giver mulighed for begrænset intra- VLAN kommunikation mellem medlemmer af samfundet.
5.
Indstil VLAN som isolerede . Dette sikrer, at ingen medlemmer af VLAN kan kun kommunikere med deres dirigeres uplink og ikke med andre medlemmer af VLAN . på en Cisco switch , dette er " private VLAN isoleret" kommando.
6
Indtast konfigurationen mode for den port, du ønsker at foretage private.
7
Konfigurer denne port til medlemskab i private VLAN . On Juniper switche er kommandoen "sæt grænseflader [ grænseflade nummer] enhed [ enhed # ] familiens ethernet -switching VLAN medlemmer pvlan ." Cisco switche kræver kommandoerne " switchport tilstand private VLAN vært " for at placere havn i private host adgang mode og " switchport private VLAN host -forening [ private VLAN nummer] " for at tildele specifikke VLAN .
8
Gentag trin 6 og 7 for hver port , du ønsker at foretage private .
9
Gemme og anvende din konfiguration.