图解华为交换机PVLAN的相关设置及实例
创始人
2024-06-19 04:10:06
0

图解华为交换机PVLAN的相关设置及实例,交换机PVLAN和PVLAN的引入问题是很值得我们探讨的,在“PVLAN配置步骤”中我们将学会常见的交换机PVLAN配置步骤,然后在交换机PVLAN里面的某些功能就基本上OK了。

交换机PVLAN的引入

在实际应用中有这样一个需求,组网图如上图所示。

PVLAN的引入 

交换机PVLAN

3026下面级联了2016,要求2016下的各个端口互相隔离,即给每个端口划分一个vlan,与此同时,由于上层设备(3026)的vlan数有限,不允许下层设备(2016)将vlan透传上来,即2016的上行端口要设为access方式。但是在2016上一个access端口是不能属于多个vlan的,我们如何才能让带有不同vlan ID的数据报文发送到同一个access 端口呢?

这时候,我们就需要使用2016的交换机PVLAN功能。通过使用交换机PVLAN功能,我们就能够实现将2016下的各个端口划在不同的VLAN内,同时又都能通过上行的Access 端口发送出去。目前,华为3Com公司开发的2008/2016/3026都支持交换机PVLAN功能。

交换机PVLAN配置步骤

配置交换机PVLAN的步骤如下:创建VLAN,命令如下:[2016]vlan vlan-id设置VLAN类型为primary,命令如下:[2016-vlan100] isolate-user-vlan enable向VLAN中添加端口(无论是primary vlan还是secondary vlan都一样)

命令如下:[2016-vlan100]port ethernet port-list设置primary vlan和secondary vlan之间的映射关系命令如下:[2016]isolate-user-vlan primary_vlan_num secondary secondary_vlan_list

交换机PVLAN配置举例

组网需求

Quidway S3526以太网交换机通过端口Ethernet 0/7和端口Ethernet 0/8下接两台Quidway S2008以太网交换机。S2008 A上VLAN5为primary VLAN,包含上行端口Ethernet 0/9和两个secondary VLAN:VLAN1和VLAN2,VLAN1包含端口Ethernet 0/1,VLAN2包含端口Ethernet 0/2;

S2008 B上VLAN6为primary VLAN,包含上行端口Ethernet 0/9和两个secondary VLAN:VLAN3和VLAN4,VLAN3包含端口Ethernet 0/3,VLAN4包含端口Ethernet 0/4。从S3526看,下接的两个S2008都只有一个VLAN,S2008 A的VLAN5,S2008 B的VLAN6。

pvlan配置组网图

交换机PVLAN配置组网图

交换机PVLAN配置步骤

下面只列出s2008的配置过程。

交换机PVLAN配置s2008 A
!配置primary vlan。
[S2008A] vlan 5
[S2008A-vlan5] isolate-user-vlan enable
[S2008A-vlan5]port ethernet0/9
!配置secondary VLAN。
[S2008A] vlan 1
[S2008A-vlan1]port ethernet0/1
[S2008A]vlan 2
[S2008A-vlan2]port ethernet0/2
!配置primary VLAN和secondary VLAN间的映射关系
[S2008A] isolate-user-vlan primary 5 secondary 1-2

交换机PVLAN配置S2008 B。
!配置primary vlan。
[S2008B]vlan 6
[S2008B -vlan6] isolate-user-vlan enable
[S2008B -vlan6]port ethernet0/9
!配置secondary VLAN。
[S2008B]vlan 3
[S2008B -vlan3]port ethernet0/3
[S2008B] vlan 4
[S2008B -vlan4]switchport ethernet0/4
!配置primary VLAN和secondary VLAN间的映射关系
[S2008B] isolate-user-vlan primary 6 secondary 3-4

交换机PVLAN使用注意事项

目前华为3Com公司的发货版本中:S3026V100R002B01D009, 2403FV200R003B01D003(S2008/S2016)等版本支持一台以太网交换机只能有一个primary vlan,可以为primary vlan指定多个端口,一个secondry VLAN只能包括一个端口;S3026V100R002B01D013,2403FV200R003B01D006(S2008/S2016)等版本支持一台交换机可以有多个primary vlan,一个secondry VLAN也可以包括多个端口。

执行primary vlan和secondary vlan建立映射关系命令前,primary vlan和secondary vlan中必须已经包含了端口,执行该命令会完成primary VLAN和secondary VLAN之间的映射关系,具体操作包括:将primary VLAN中的上行端口加入到每个secondary VLAN中,同时把secondary VLAN中的端口加入到primary VLAN中。

建立映射关系前:在设置交换机PVLAN中primary VLAN和secondary VLAN的映射关系时,指定的VLAN不可以是不包含任何端口的VLAN。建立映射关系后,不可以向primary VLAN和secondary VLAN执行添加和删除端口的操作,也不可以执行删除vlan的操作。只有在解除了映射关系后才可以执行。

primary vlan中的所有端口都不是802.1Q的trunk端口,包括与其它交换机相连的uplink口。每个 port的PVID就是它所属secondary vlan的ID;uplink端口的PVID是primary vlan的ID。

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...