En privat virtuellt lokalt nätverk ( VLAN ) förhindrar medlemmar i samma VLAN från att kommunicera direkt med varandra . Samma effekt skulle kunna åstadkommas genom att tilldela en separat VLAN till varje port , men med endast 4096 VLAN tillgängliga , lider denna form av konfiguration från skalbarhet i stora miljöer. Dessutom tillkommer varje VLAN till switchen ökar komplexiteten av konfigurationen . Privata VLAN är särskilt lämpade för organisationer som erbjuder datatjänster till en grupp vars medlemmar har ingen särskild relation mellan varandra , t.ex. ett hyreshus . Saker du behöver
Switch
Computer
Visa fler instruktioner
1
koppla konfigurationen gränssnittet , antingen genom en IP eller seriellt - baserade telnet -anslutning . För direkta seriella anslutningar , som telnet programmet till en överföringshastighet på '9600 , " uppgifter bredd " 8 , " parity bit till " 1 " och flödeskontroll till " ingen ".
2
Skapa VLAN som ska fungera som privat . på Cisco switchar , görs detta genom att skriva " vlan [ vlan nummer ] " och trycka på " Enter". Ställ VLAN för att vara privat
3
. Cisco anger detta som ett separat kommando , utfärdat i VLAN databasen redigeringsläget som " privat - vlan primär . " Juniper switchar använda kommandot "set VLAN pvlan vlan - id [ vlan nummer ] , " där " [ vlan nummer ] " är det ID av VLAN du vill göra privat . Andra strömställare hantera detta kommando på ett liknande sätt .
4
Ställ VLAN som primär . detta gör att du kan senare skapa " gemenskap " VLAN medlemskapet som tillåter begränsad intra - VLAN kommunikation mellan medlemmar.
5
Ställ VLAN som isolerade . Detta säkerställer att inga medlemmar av VLAN kan endast kommunicera med sina dirigeras upplänk och inte med andra medlemmar av VLAN . på ett Cisco switch , är detta den " privata vlan isolerad " kommandot .
6
Ange konfigurationen läget för den port som du vill göra privat .
7
Konfigurera den port för medlemskap i den privata VLAN . på Juniper switchar , är kommandot "set gränssnitt [ interface nummer ] enhet [ enhet # ] familje Ethernet - switching vlan medlemmar pvlan . " Cisco-switchar kräver kommandona " växelport mode privat - vlan värd " för att placera hamn i privat värdåtkomst läget och " växelport privat - vlan host - förening [ privata vlan nummer ] " för att tilldela specifika VLAN .
8
Upprepa steg 6 och 7 för varje port du vill göra privat .
9
Spara och tillämpa din konfiguration .