高级VLAN
一、思科PVLAN(思科私有协议)
![PVLAN](https://yuntuku-1312821087.cos.ap-nanjing.myqcloud.com/img/PVLAN.png)
1、作用:
可以节约vlan数量,并且可以控制同一个vlan里面的访问权限,简化IP地址
2、端口类型
![端口类型](https://yuntuku-1312821087.cos.ap-nanjing.myqcloud.com/img/PVLAN端口类型.png)
1)隔离端口
处于隔离端口的用户是无法互相进行通信的,只能和混杂端口进行通信
2)团体端口
处于团体端口的用户是可以和混杂端口以及同一个团体的团体端口互相进行通信的
3)混杂端口
处于混杂端口的用户可以与隔离端口与和团体端口进行通信
3、VLAN角色
1)辅助vlan:
①隔离vlan:
处于隔离vlan的端口只能和主vlan进行通信
②团体vlan:
处于团体vlan的端口可以和同一个团体的团体端口以及主vlan进行通信
2)主vlan:
处于主vlan的端口可以和隔离vlan、团体vlan互相通信
4、基本配置:
前提:使用PVLAN的时候必须要把VTP设置为透明模式或者关闭VTP
1 | sw(config)#vtp mode transparent |
1):定义vlan角色:
1 | sw(config)#vlan 100 |
2)定义端口角色:
1 | sw(config)#int e1/0 |
2、保护端口:PVLAN边缘
在某些设备型号比较低端,不支持PVLAN功能的交换机下可以使用此功能,仅本地有效
1 | Switch(config)#int range e0/1-2 |
二、华为MUX VLAN
![MUX](https://yuntuku-1312821087.cos.ap-nanjing.myqcloud.com/img/MUX VLAN.png)
1、vlan角色:
1)主vlan
2)从vlan:类似于思科PVLAN中的辅助vlan
①隔离型vlan
②互通型vlan
2、基本配置:
1 | [SW1] vlan batch 10 20 30 100#创建所有VLAN |
3、华为端口隔离:
![端口隔离](https://yuntuku-1312821087.cos.ap-nanjing.myqcloud.com/img/端口隔离.png)
1)隔离类型:
①单向隔离
只有一方能够访问到对方
②双向隔离
双方都不能互相通信
2)隔离模式:
①L2:二层隔离
②ALL:二层三层都隔离
3)基本配置:
1 | [Switch] vlan 2 |
三、华三Private VLAN
1、基本配置:
![Private](https://yuntuku-1312821087.cos.ap-nanjing.myqcloud.com/img/Private VLAN.png)
1 | [SWA]vlan 2 to 3 |
四、华三Super VLAN
![Super VLAN](https://yuntuku-1312821087.cos.ap-nanjing.myqcloud.com/img/Super VLAN.png)
1、端口类型
1)Super vlan
2)Sub vlan
2、基本配置:
1 | [SWA]vlan2 |
五、ARP代理
1、分类:
1)普通ARP代理
![普通](https://yuntuku-1312821087.cos.ap-nanjing.myqcloud.com/img/普通ARP.png)
2)本地ARP代理
![本地](https://yuntuku-1312821087.cos.ap-nanjing.myqcloud.com/img/本地ARP.png)
六、华为VLAN聚合
![聚合](https://yuntuku-1312821087.cos.ap-nanjing.myqcloud.com/img/聚合.png)
1 | [SW1] vlan batch 10 20#创建Sub-VLAN |