范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

pVLAN下层VLAN相互隔离的技术

  PVLAN即私有VLAN(Private VLAN),PVLAN采用两层VLAN隔离技术,只有上层VLAN全局可见,下层VLAN相互隔离。如果将交换机或IP DSLAM设备的每个端口化为一个(下层)VLAN,则实现了所有端口的隔离。
  pVLAN通常用于企业内部网,用来防止连接到某些接口或接口组的网络设备之间的相互通信,但却允许与默认网关进行通信。尽管各设备处于不同的pVLAN中,它们可以使用相同的IP子网。
  每个pVLAN 包含2种VLAN :主VLAN(primary VLAN)和辅助VLAN(Secondary VLAN)。
  辅助VLAN(Secondary VLAN)包含两种类型:隔离VLAN(isolated VLAN)和团体VLAN(community VLAN)。
  pVLAN中的两种接口类型:处在pVLAN中的交换机物理端口,有两种接口类型。
  ①混杂端口(Promiscuous Port)
  ②主机端口(Host Port)
  其中"混杂端口"是隶属于"Primary VLAN"的;"主机端口"是隶属于"Secondary VLAN"的。因为"Secondary VLAN"是具有两种属性的,那么,处于"Secondary VLAN"当中的"主机端口"依"Secondary VLAN"属性的不同而不同,也就是说"主机端口"会继承"Secondary VLAN"的属性。那么由此可知,"主机端口"也分为两类——"isolated端口"和"community端口"。
  处于pVLAN中交换机上的一个物理端口要么是"混杂端口"要么是"isolated"端口,要么就是"community"端口。
  pVLAN通信范围:
  primary VLAN:可以和所有他所关联的isolated VLAN,community VLAN通信。
  community VLAN:可以同那些处于相同community VLAN内的community port通信,也可以与pVLAN中的promiscuous端口通信。 (每个pVLAN可以有多个community VLAN)
  isolated VLAN:不可以和处于相同isolated VLAN内的其它isolated port通信,只可以与promisuous端口通信。 (每个pVLAN中只能有一个isolated VLAN)
  pVLAN当中使用的一些规则:
  1.一个"Primary VLAN"当中至少有1个"Secondary VLAN",没有上限。
  2.一个"Primary VLAN"当中只能有1个"Isolated VLAN",可以有多个"Community VLAN"。  3.不同"Primary VLAN"之间的任何端口都不能互相通信(这里"互相通信"是指二层连通性)。
  4."Isolated端口"只能与"混杂端口"通信,除此之外不能与任何其他端口通信。
  5."Community端口"可以和"混杂端口"通信,也可以和同一"Community VLAN"当中的其它物理端口进行通信,除此之外不能和其他端口通信。
  专用虚拟局域网技术应用与实例 
  1 前言 
  交换机是网络的核心设备之一,其技术发展非常迅速,从10Mbit/s以太网、100Mbit/s快速以太网,进而发展到吉比特和10吉比特以太网。交换机在通信领域和企业中的应用向纵深发展,网络管理人员对掌握专用虚拟局域网PVLAN技术的需求也越来越迫切。本文通过实践经验对这方面的应用进行总结。
  2 VLAN的局限性 
  随着网络的迅速发展,用户对于网络数据通信的安全性提出了更高的要求,诸如防范黑客攻击、控制病毒传播等,都要求保证网络用户通信的相对安全性;传统的解决方法是给每个客户分配一个VLAN和相关的IP子网,通过使用VLAN,每个客户被从第2层隔离开,可以防止任何恶意的行为和Ethernet的信息探听。 然而,这种分配每个客户单一VLAN和IP子网的模型造成了巨大的可扩展方面的局限。这些局限主要有下述几方面。
  (1)VLAN的限制:交换机固有的VLAN数目的限制;
  (2)复杂的STP:对于每个VLAN,每个相关的Spanning Tree的拓扑都需要管理;
  (3)IP地址的紧缺:IP子网的划分势必造成一些IP地址的浪费;
  (4)路由的限制:每个子网都需要相应的默认网关的配置。
  3 PVLAN技术 
  现在有了一种新的VLAN机制,所有服务器在同一个子网中,但服务器只能与自己的默认网关通信。这一新的VLAN特性就是专用VLAN(Private VLAN)。在Private VLAN的概念中,交换机端口有三种类型:Isolated port,Community port, Promiscuous port;它们分别对应不同的VLAN类型:Isolated port属于Isolated PVLAN,Community port属于Community PVLAN,而代表一个Private VLAN整体的是Primary VLAN,前面两类VLAN需要和它绑定在一起,同时它还包括Promiscuous port。在Isolated PVLAN中,Isolated port只能和Promiscuous port通信,彼此不能交换流量;在Community PVLAN中,Community port不仅可以和Promiscuous port通信,而且彼此也可以交换流量。Promiscuous port 与路由器或第3层交换机接口相连,它收到的流量可以发往Isolated port和Community port。PVLAN的应用对于保证接入网络的数据通信的安全性是非常有效的,用户只需与自己的默认网关连接,一个PVLAN不需要多个VLAN和IP子网就提供了具备第2层数据通信安全性的连接,所有的用户都接入PVLAN,从而实现了所有用户与默认网关的连接,而与PVLAN内的其他用户没有任何访问。PVLAN功能可以保证同一个VLAN中的各个端口相互之间不能通信,但可以穿过Trunk端口。这样即使同一VLAN中的用户,相互之间也不会受到广播的影响。
  4 PVLAN的配置步骤 
  1)Put switch in VTP transparent mode  set vtp mode transparent  (2) Create the primary private VLAN  set vlan vlan pvlan-type primary  (3)Set the isolated or community VLAN(s)  set vlan vlan pvlan-type {isolated community}  (4)Map the secondary VLAN(s) to the primary VLAN  set pvlan primary_vlan {isolated_vlan community_  vlan} {mod/port sc0}  (5)Map each secondary VLAN to the primary VLAN on the promiscuous port(s)  set pvlan mapping primary_vlan {isolated_vlan community_vlan} {mod/port} [mod/port ...]  (6)Show PVLAN configuration  show pvlan [primary_vlan]  show pvlan mapping  show vlan [primary_vlan]  show port
  5 例子 
  下面给出一个正在网络中运行的交换机的PVLAN的相关配置,仅供参考。其中,VLAN 100是Primary VLAN,VLAN 101是Isolated VLAN,VLAN 102和VLAN 103是Community VLAN。
  N8-CSSW-2> (enable) show running-config  This command shows non-default configurations only.  set system name N8-CSSW-2  #vtp  set vtp domain sdunicom  set vtp mode transparent  set vlan 1 name default type ethernet mtu 1500 said 100001 state active  set vlan 100 name VLAN0100 type ethernet pvlantype primary mtu 1500 said 100100 state active  set vlan 101 name VLAN0101 type ethernet pvlantype isolated mtu 1500 said 100101 state active  set vlan 102 name VLAN0102 type ethernet pvlantype community mtu 1500 said 100102 state active  set vlan 103 name VLAN0103 type ethernet pvlantype community mtu 1500 said 100103 state active  #module 2 : 50-port 10/100/1000 Ethernet  set pvlan 100 101 2/26-29,2/35-36,2/42-43  set pvlan mapping 100 101 2/49  set pvlan 100 102 2/1-13,2/30-34  set pvlan mapping 100 102 2/49  set pvlan 100 103 2/14-25  set pvlan mapping 100 103 2/49  end  N8-CSSW-2> (enable) show pvlan  Primary Secondary Secondary-Type Ports  ------- --------- ----------------  100 101 isolated 2/26-29,2/35-36,2/42-43  100 102 community 2/1-13,2/30-34  100 103 community 2/14-25
  6 结束语 
  目前很多厂商生产的交换机支持PVLAN技术,PVLAN技术在解决通信安全、防止广播风暴和浪费IP地址方面的优势是显而易见的,而且采用PVLAN技术有助于网络的优化,再加上PVLAN在交换机上的配置也相对简单,PVLAN技术越来越得到网络管理人员的青睐。

首辆电动版悍马价值74万却被人拍卖出价1637万买走在去年下半年,HUMMEREV(电动版悍马)就公布了其售价,最贵的Edition1版本售价为11。2595万美元(约合人民币74万元)。不过近日首辆车型以拍卖形式售出,价格达到25苹果大卖,产业链业绩大增,立讯精密市值破4000亿文杨剑勇今年,全球因疫情冲击消费市场,智能手机作为消费科技最大市场,2020年第一季度出货量同比下降13至2。7亿台,且第二季度继续下滑态势。Canalys报告显示,2020年第二财报解读!iPhone销量下滑,苹果市值蒸发超7000亿文杨剑勇iPhone作为苹果主打产品,长期以来是苹果公司核心收入来源。伴随华为小米等国产手机厂商迅速崛起,iPhone销量受到巨大冲击,特别在国内市场更是遭遇重创,销量不及本土手机格力窘境营收利润继续下滑,与美的市值相差近2000亿文杨剑勇今年因疫情冲击,家电企业遭遇巨大冲击,对于产品单一的厂商来说,经营压力巨大,以格力电器为例,空调是第一大业务板块。2019年格力电器总营收1982亿元,空调作为核心业务板块谁能胜出?一季度欧洲电动车市场份额达15几乎是中国两倍事实证明,欧洲向电动汽车的转变具有持久力。(图片来源ANFAC)4月23日,欧洲汽车制造商协会表示,今年第一季度,纯电动和插电式混合动力汽车占欧洲乘用车销量的15左右,虽然这一数字提供3。3T动力捷尼赛思在美仅首发500台在去年10月,捷尼赛思在韩国发布了新款G70车型,并随后以4035万韩元的起售价上市(约合人民币23万左右)。近日,新车以现代汽车高端品牌车型的身份进入美国市场,并推出了外观和内饰兰博基尼三款首发车型将亮相2021上海车展日前,兰博基尼汽车公司宣布将携强大产品阵容亮相2021上海国际汽车展览会,展示多款首发车型和全新杰作。赛道专用限量版顶级跑车EssenzaSCV12将进行全球首次公开亮相,沿袭兰博玛莎拉蒂宣布大卫贝克汉姆出任全球品牌大使4月12日,玛莎拉蒂正式宣布,享誉全球的知名体育偶像慈善家企业家和时尚先锋大卫贝克汉姆(DavidBeckham)先生出任全球品牌大使,携手三叉戟品牌共同见证未来的每一个光耀时刻。转型承压!高新兴陷入亏损困境,物联网撑不起百亿市值?文杨剑勇年初突如其来的疫情,不少企业经营受到巨大冲击,营收与利润遭遇大幅下滑。庆幸的是,我国得到有效控制,继而企业有序复工复产,自第二季度后,企业经营得到改善。可以说,第二季度是大与海康威视争中小板一哥,手握苹果,立讯精密业绩靓丽文杨剑勇因疫情冲击,今年不少企业经营受到巨大冲击,作为安防巨头的海康威视,在此期间业绩增速放缓,导致在资本市场遭遇巨大波动,而立讯精密凭借AirPodsiPhone强劲需求,在疫情亏损1。9亿,市值缩水至226亿,优刻得能否破局?文杨剑勇巨头林立的云服务市场,也涌现如金山云优刻得等这样的独角兽,他们在巨头夹缝之间生存且快速成长。尽管巨头之间厮杀激烈,但受益于庞大的云市场,使得中小玩家得到了迅猛发展,营收规模
液金散热NO。1,常规硅脂也不怂!暴力熊散热硅脂简测之前的微星无烬RS准系统配的是i910900K处理器,是颗睿频可到5。3GHz的10核20线程,125W的TDP功耗和热量都相当惊人,原装240水冷在满负载的情况下温度也会上到95发烧友十段位,你在几段?阜新声艺视听发烧友的心路历程对大多数发烧友玩音响来说,都会经历这些不同阶段,酸甜苦辣,滋味自知每个烧友家庭搭建的音响系统,俗称罐头音乐,玩的就是折腾,享受的是过程,盲人摸象,真的是可以说,整个今天矿难了吗?空气卡装机秀年后BTCETH一次又一次的冲击币价新高度,市面上的显卡真的是越来越多变为了空气,出现了众多一卡难求,新机无卡可用的场景等。但是伴随着近两个月币价回落,加上国家的政策限制,币价又开五大要素快速了解功放HIFIAV功放阜新声艺视听很多人已经进入了多媒体音箱聆听的时代,但仍然拥有很多音乐发烧友们继续使用昂贵的搭建麻烦的占用空间的传统HiFi系统,不过这确实是使用多媒体音箱的大众人群无法理解也无法享受的一种音乐最强空气卡之一的影驰RTX3090HOF装机前面写了一篇影驰RTX3090HOF的显卡评测,当时用的裸机平台,再拾掇好其他配件之后,还是打算整台ATX主机看着顺眼点,于是就有了这篇文章。CPU是熟悉的i710700K,8核1华为要进军游戏业?跟腾讯正面硬刚么最近网上一直流传华为的游戏岗位招聘,月薪都给到了10万一个月,可谓是超大手笔,因为华为的天才少年也就200多万一年。这让我想到了去年12月份,华为突然把腾讯游戏全部下架,原因就是游是你要的全能电视盒子吗海信VIDAAK1G小聚魔盒初体验最近家里面的电视盒子时不时就抽风用不了,简直用不下去,是时候升级一下了。最近海信恰好推出了海信VIDAAK1G小聚魔盒,买来用了一段时间,感觉还不错,给大家简单的分享一下。包装非常安全才是第一位SANAG20WPD充电头轻体验自从iPhone12发布取消充电头开始,市面上的配件厂商都在发布自己的20WPD充电头。产品鱼龙混杂,而我最近正好拿到了SANAG出的20WPD充电头,今天简单为大家体验一下这款充笔记本的标配?ORICO奥睿科五合一拓展坞初体验现在的笔记本接口是越来越少,经常就是接了这个不能接那个或者总是需要拔插接口,特别不方便,所以拓展坞可以说是目前所有新购买的笔记本的必需品。ORICO的产品我之前也用过几个,感觉都很高颜值的减膘利器Yesoul野小兽动感单车春天长膘,夏天减膘。何以减膘,唯有单车。一款高颜值的Yesoul野小兽动感单车既可在春夏交际之时帮你减去春天的膘,在夏天可以尽情显露身材,又可以成为家里的一款装饰品。Yesoul的全方位大升级南卡骨传导RunnerCC体验南卡在去年五月份推出了南卡骨传导RunnerCC,一款不错的入门级骨传导蓝牙耳机。今年五月,南卡推出了二代升级版南卡骨传导RunnerCC。有幸入手了二代升级版,接下来简单给大家分