Private vlan基本配置

Private vlan基本配置

拓扑

思路

①SW1创建多个从vlan和一个主vlan

②在主vlan视图下声明自己是主vlan,并指明从vlan

③连接主机的接口设置为access并修改模式为host(修改模式后配置会发生变化)

④上行端口设置为私有vlan并声明主vlan为10模式为promiscuous(修改模式后配置会发生变化)

此时对于SW2而言,只会从SW1收到没到标签的帧,类似于SW1是一个主机

在SW1上创建任意vlan作为网关即可

⑥PC1和PC2互访只需要在网关设备开启本地ARP代理即可

配置

一、SW1创建vlan并配置下行端口

[SW1]v 2 3 10

[SW1-vlan2]port g1/0/2

[SW1-vlan2]v 3

[SW1-vlan3]port g1/0/3

[SW1-vlan3]int g1/0/2

[SW1-GigabitEthernet1/0/2]port private-vlan host

[SW1-GigabitEthernet1/0/2]int g1/0/3

[SW1-GigabitEthernet1/0/3]port private-vlan host

此时下行端口配置发生了变化

二、配置SW1的上行接口

[SW1-GigabitEthernet1/0/1]port private-vlan 10 promiscuous

此时上行端口配置发生了变化

三、SW2上配置网关

[SW2]vlan 50

[SW2-vlan50]port g1/0/1

[SW2-vlan50]int vlan 50

[SW2-Vlan-interface50]ip a 192.168.1.254 24

结果:PC1和PC2均可用ping通网关但不能互访

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值