博客登录
用户名:
密 码:
注册
|
登录
忘记密码?
51cto首页
|
博客
|
论坛
|
招聘
热点文章
利用IPSec实现网络安全之..
帮助
转载
:27
翻译
:0
原创
:0
路灯下
http://ldxia.blog.51cto.com
>
复制链接
邀请加入技术圈
加友情链接
发短消息
相册
技术圈
博客
博客:
我的博客
|
发表文章
|
管理博客
|
退出
相册:
我的相册
|
上传图片
|
最近更新相册
技术圈:
创建技术圈
|
我加入的圈
|
搜索圈
51cto首页
博客首页
技术论坛
招聘频道
首页
|
华为交换机/路由器配置
|
交换机-路由器故障
|
数字安防
新功能上线:客户端写博客,随时保存,图片批量贴
IT北斗星争霸,看看咱博友的真面目!
博主的更多文章>>
华为3COM交换机PVLAN配置使用说明
2006-12-18 16:29:51
标签:
交换机
配置
VLAN
交换
3com
[
推送到技术圈
]
1.
PVLAN
的引入
在实际应用中有这样一个需求,组网图如上图所示。
3026
下面级联了
2016
,要求
2016
下的各个端口互相隔离,即给每个端口划分一个
VLAN
,与此同时,由于上层设备(
3026
)的
VLAN
数有限,不允许下层设备(
2016
)将
VLAN
透传上来,即
2016
的上行端口要设为
access
方式。但是在
2016
上一个
access
端口是不能属于多个
VLAN
的,我们如何才能让带有不同
VLAN ID
的数据报文发送到同一个
access
端口呢?
这时候,我们就需要使用
2016
的
PVLAN
功能。通过使用
PVLAN
功能,我们就能够实现将
2016
下的各个端口划在不同的
VLAN
内,同时又都能通过上行的
Access
端口发送出去。
目前,华为
3Com
公司开发的
2008/2016/3026
都支持
PVLAN
功能。
2.
PVLAN
配置步骤
配置
PVLAN
的步骤如下:
1
、创建
VLAN
,
命令如下:
[2016]vlan vlan-id
2
、设置
VLAN
类型为
primary
。
命令如下:
[2016-vlan100] isolate-user-vlan enable
3
、向
VLAN
中添加端口(无论是
primary vlan
还是
secondary vlan
都一样)
命令如下:
[2016-vlan100]port ethernet port-list
4
、设置
primary vlan
和
secondary vlan
之间的映射关系
命令如下:
[2016]isolate-user-vlan primary_vlan_num secondary secondary_vlan_list
3.
PVLAN
配置举例
1
、组网需求
Quidway S3526
以太网交换机通过端口
Ethernet 0/7
和端口
Ethernet 0/8
下接两台
Quidway S2008
以太网交换机。
S
2008 A
上
VLAN5
为
primary VLAN
,包含上行端口
Ethernet 0/9
和两个
secondary VLAN
:
VLAN1
和
VLAN2
,
VLAN1
包含端口
Ethernet 0/1
,
VLAN2
包含端口
Ethernet 0/2
;
S2008 B
上
VLAN6
为
primary VLAN
,包含上行端口
Ethernet 0/9
和两个
secondary VLAN
:
VLAN3
和
VLAN4
,
VLAN3
包含端口
Ethernet 0/3
,
VLAN4
包含端口
Ethernet 0/4
。从
S3526
看,下接的两个
S2008
都只有一个
VLAN
,
S
2008 A
的
VLAN5
,
S2008 B
的
VLAN6
。
2
、组网图
PVLAN
配置组网图
3
、配置步骤
下面只列出
S2008
的配置过程。
配置
S
2008 A
!配置
primary vlan
。
[S
2008A
] vlan 5
[S
2008A
-vlan5] isolate-user-vlan enable
[S
2008A
-vlan5]port ethernet0/9
!配置
secondary VLAN
。
[S
2008A
] vlan 1
[S
2008A
-vlan1]port ethernet0/1
[S
2008A
]vlan 2
[S
2008A
-vlan2]port ethernet0/2
!配置
primary VLAN
和
secondary VLAN
间的映射关系
[S
2008A
] isolate-user-vlan primary 5 secondary 1-2
配置
S2008 B
。
!配置
primary vlan
。
[S2008B]vlan 6
[S2008B -vlan6] isolate-user-vlan enable
[S2008B -vlan6]port ethernet0/9
!配置
secondary VLAN
。
[S2008B]vlan 3
[S2008B -vlan3]port ethernet0/3
[S2008B] vlan 4
[S2008B -vlan4]switchport ethernet0/4
!配置
primary VLAN
和
secondary VLAN
间的映射关系
[S2008B] isolate-user-vlan primary 6 secondary 3-4
4.
PVLAN
使用注意事项
1
、目前华为
3Com
公司的发货版本中:
S3026V100R002B01D009
,
2403FV200R003B01D003
(
S2008/S2016
)等版本支持一台以太网交换机只能有一个
primary vlan
,可以为
primary vlan
指定多个端口,一个
secondry VLAN
只能包括一个端口;
S3026V100R002B01D013
,
2403FV200R003B01D006
(
S2008/S2016
)等版本支持一台交换机可以有多个
primary vlan
,一个
secondry VLAN
也可以包括多个端口。
2
、执行
primary vlan
和
secondary vlan
建立映射关系命令前,
primary vlan
和
secondary vlan
中必须已经包含了端口,执行该命令会完成
primary VLAN
和
secondary VLAN
之间的映射关系,具体操作包括:将
primary VLAN
中的上行端口加入到每个
secondary VLAN
中,同时把
secondary VLAN
中的端口加入到
primary VLAN
中。
3
、建立映射关系前:在设置
PVLAN
中
primary VLAN
和
secondary VLAN
的映射关系时,指定的
VLAN
不可以是不包含任何端口的
VLAN
。建立映射关系后,不可以向
primary VLAN
和
secondary VLAN
执行添加和删除端口的操作,也不可以执行删除
vlan
的操作。只有在解除了映射关系后才可以执行。
4
、
primary vlan
中的所有端口都不是
802.1Q
的
trunk
端口,包括与其它交换机相连的
uplink
口。每个
port
的
PVID
就是它所属
secondary vlan
的
ID
;
uplink
端口的
PVID
是
primary vlan
的
ID
。
本文出自 51CTO.COM技术博客
上一篇
技术讲解:VLAN的汇聚链接
类别:华为交换机/路由器配置
┆
技术圈()
┆
阅读()
┆
评论()
┆
推送到技术圈
┆
返回首页
相关文章
中、小局域网交换机VLAN的网络配置
如何在交换机上配置VLAN的划分
如何在三层交换机上实现跨VLAN 的DHCP配置
学习 华为3COM 交换机配置的资料 (厂家资料)
中、小局域网交换机VLAN的网络配置
网管必学之交换机VLAN的配置
交换机 VLAN配置基础及实例
三层交换VLAN配置
帧中继交换机的配置
交换机的启动及基本配置
文章评论
王晋洪
2007-05-28 23:00:30
收到,谢谢!
caoguanlei
2007-06-12 09:29:43
可以交个朋友嘛?我在北京打工,msn:caoguanlei@hotmail.com 希望msn多交流。
发表评论
昵 称:
验证码:
点击图片可刷新验证码
博客过2级,无需填写验证码
内 容:
浪随风涌
博客统计信息
用户名:浪随风涌
文章数:27
评论数:5
访问量:13404
无忧币:
6596
博客积分:
229
博客等级:
2
注册日期:2006-05-23
热门文章
如何在三层交换机上实现..
中、小局域网交换机VLAN..
华为3COM交换机PVLAN配置..
电视监控抗干扰设计及方法
经验案例:当配置为共享/..
如何检测VLAN交换机及其端口
在S6500上同时使用QinQ和..
H3防止同网段arp欺骗攻击..
最新评论
sdf286
:
有没有更详细点,比如说具体配置一些的
caoguanlei
:
可以交个朋友嘛?我在北京打工,msn..
王晋洪
:
收到,谢谢!
sytbtc
:
华为3Com认证网络工程师(HCNE)培训
[匿名]双头鹰:
ARP卫士彻底解决任何ARP欺骗、攻击..
51CTO推荐博文
windows2003服务---web..
J0ker的CISSP之路:Acc..
公钥基础结构格概述
SAN交换机模块4GB 10-p..
创建基于L2TP的站点到..
深入理解AD域环境中操..
Windows server 2003 V..
Active Directory部署..
限制用户查看无权限的..
8月第4周安全要闻回顾..
ISA2006标准版安装(常..
友情链接
51CTO博客开发