Private vlan基本配置
拓扑
思路
①SW1创建多个从vlan和一个主vlan
②在主vlan视图下声明自己是主vlan,并指明从vlan
③连接主机的接口设置为access并修改模式为host(修改模式后配置会发生变化)
④上行端口设置为私有vlan并声明主vlan为10模式为promiscuous(修改模式后配置会发生变化)
⑤此时对于SW2而言,只会从SW1收到没到标签的帧,类似于SW1是一个主机
在SW1上创建任意vlan作为网关即可
⑥PC1和PC2互访只需要在网关设备开启本地ARP代理即可
配置
一、SW1创建vlan并配置下行端口
[SW1]v 2 3 10
[SW1-vlan2]port g1/0/2
[SW1-vlan2]v 3
[SW1-vlan3]port g1/0/3
[SW1-vlan3]int g1/0/2
[SW1-GigabitEthernet1/0/2]port private-vlan host
[SW1-GigabitEthernet1/0/2]int g1/0/3
[SW1-GigabitEthernet1/0/3]port private-vlan host
此时下行端口配置发生了变化
二、配置SW1的上行接口
[SW1-GigabitEthernet1/0/1]port private-vlan 10 promiscuous
此时上行端口配置发生了变化
三、SW2上配置网关
[SW2]vlan 50
[SW2-vlan50]port g1/0/1
[SW2-vlan50]int vlan 50
[SW2-Vlan-interface50]ip a 192.168.1.254 24
结果:PC1和PC2均可用ping通网关但不能互访