Нижеприведенпримеркомандконсоли:
НастраиваетчастныесетиVLAN
ЧастныесетиVLAN (PVLAN) повышаютбезопасностьсетизасчетограничениякоммуникациимеждупортамивсетиVLAN. ЧастныесетиVLAN снижают
трафиксетинауровнеLayer 2. АдминистраторысетиопределяютпервичнуюсетьVLAN. ВсоставпервичнойсетиVLAN входятизолированныесетии
сетиVLAN длясообщества. СостояниепортовчастныхсетейVLAN можетбытьследующим:
l Promiscuous (Универсальный) - УниверсальныепортымогутсообщатьсясовсемипортамисетиPVLAN. Всеуниверсальныепакеты
автоматическиназначаютсякакдляизолированныхVLAN, такидляVLAN сообщества.
l Isolated (Изолированный)- Изолированныепортыполностьюизолированыотдругихпортов, входящихвсетьPVLAN. Ноизолированныепорты
могутсообщатьсясуниверсальными. Крометого, трафик, которыйпоступаетсизолированныхпортовинаних, блокируетсявсетиVLAN. Этоне
распространяетсянауниверсальныепорты. ВсеизолированныепортыавтоматическиназначаютсядляизолированныхсетейVLAN.
l Community (Сообщество)- Портысообществавзаимодействуютсдругимипортамисообщества, атакжесуниверсальными. Портысообщества
отделеныотвсехдругихинтерфейсоввдругихсообществахилиотизолированныхпортоввтойжесамойсетиPVLAN. Всепортысообщества
автоматическиназначаютсядлясетейсообществаVLAN идлячастныхсетейVLAN.
console(config)# gvrp enable
console(config)# interface ethernet 1/e1
console(config-if)# gvrp enable
console(config-if)# gvrp vlan-creation-forbid
console(config-if)# gvrp registration-forbid
console(config-if)# end
console# show gvrp configuration
GVRP Feature is currently Enabled on the device
Maximum VLANs: 223
Kommentare zu diesen Handbüchern