您当前的位置:首页 > 电脑百科 > 网络技术 > 网络技术

PVLAN全面解析 一个VLAN之中如何实现端口之间隔离?

时间:2022-08-18 11:45:38  来源:  作者:太阁IT认证闫辉

专用虚拟局域网PVLAN(Private VLAN):采用两层VLAN隔离技术,只有上层VLAN全局可见,下层VLAN相互隔离,如果将交换机的每个端口划为一个(下层)VLAN,则实现了所有端口的隔离

通常用于企业内部网,用来防止连接到某些接口或接口组的网络设备之间的相互通信,但却允许与默认网关进行通信

尽管各设备处于不同的PVLAN中,它们可以使用相同的网关。

*PVLANs允许在同一个VLAN内,将流量限制在某些端口之间。

*PVLAN实现在同一个VLAN内的端口隔离。

PVLAN的类型

主VLAN(primary VLAN)--实际的VLAN,关联网关的接口

子/辅助VLAN(Secondary VLAN)--虚拟出来的VLAN,关联服务器

*隔离VLAN(isolated VLAN)

*团体VLAN(community VLAN)

接口类型:混杂端口(Promiscuous Port)和主机端口(Host Port)

其中“混杂端口”是隶属于主VLAN;“主机端口”是隶属于辅助VLAN的。

因为辅助 VLAN具有两种属性的,那么处于辅助 VLAN当中的主机端口依辅助VLAN属性的不同而不同,也就是说“主机端口”会继承辅助 VLAN的属性;那么主机端口也分为两类—隔离端口isolated和团体端口community。

处于PVLAN中交换机上的一个物理端口要么是混杂端口,要么是隔离端口,要么就是团体端口。

通信限制规则

主VLAN:可以其他主VLAN和所有他所关联的隔离VLAN、团体VLAN通信(不限制)。

团体VLAN:可以同那些处于相同团体VLAN内的团体端口通信,也可以和主VLAN通信;可以与PVLAN中的混杂端口通信(不能访问其他子VLAN)

隔离 VLAN:不可以和处于相同隔离 VLAN内的其它隔离端口通信,可以和主VLAN通信,只可以与混杂端口通信(不能访问其他子VLAN)

PVLAN当中使用的一些规则:

1.一个主VLAN当中至少有1个辅助VLAN,最多8个。

2.一个主VLAN当中只能有1个隔离VLAN,可以有多个团体VLAN。

3.不同主 VLAN之间的任何端口都不能互相通信(二层连通性)。

4.隔离端口只能与混杂端口通信,除此之外不能与任何其他端口通信。

5.团体端口可以和混杂端口通信,也可以和同一团体 VLAN当中的其它物理端口进行通信,除此之外不能和其他端口通信。

6.交换机的VTP模式必须工作在透明模式。

7.PVLAN建议在同一个交换机上面进行部署。

交换机的接口保护特性switch protected:低端交换机不支持PVLAN时,将交换机的两个端口同时配置为保护端口,可以实现同一vlan内的端口隔离,为用户提供了更安全,更灵活的组网方案

每个端口都可以配置成保护端口,保护端口间不能通信,只能和非保护端口通信;switch protected只具有本地意义。

交换机的风暴控制storm control:如果在每秒之内发生的广播数据报流量过多,会导致交换机等网络设备的CPU利用率高,当利用率会达到100%从而导致网络中断

思科系列的交换机特别设计了广播抑制特性,交换机操作系统会自动监测经过其设备的网络流量,如果发现广播数据包比较多的话,这交换机会采取两个措施:要么是丢弃过量的广播数据包;要么就是禁用接收过量的流量端口。

第一个参数就是阀值threshold,也就是允许通过的广播数据包流量的最大值。

第二个参数是violation,即当交换机发现广播数据流量超过规定的最大值时,该采用何种措施来处理。



Tags:VLAN   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
VLAN三种接口类型详解,让你轻松掌握!
什么是VLAN呢?VLAN(Virtual Local Area Network)即虚拟局域网,是将一个物理的LAN在逻辑上划分成多个广播域的通信技术。VLAN的数据帧和传统的以太网数据帧有什么区别呢?IEEE 802....【详细内容】
2023-10-26  Search: VLAN  点击:(224)  评论:(0)  加入收藏
VLAN聚合:实战指南,提升网络稳定性与效率!
VLAN技术在园区网络中应用非常广泛,通常利用VLAN进行广播域的隔离,每个VLAN属于一个广播域。网络规划时需要为每个广播域分配一个网关,如果VLAN数量过多,会导致IP地址规划难度加...【详细内容】
2023-10-14  Search: VLAN  点击:(42)  评论:(0)  加入收藏
超全的VLAN基础知识
正文 有关VLAN的技术标准IEEE 802.1Q早在1999年6月份就由IEEE委员正式颁布实施了,而且最早的VLNA技术早在1996年Cisco(思科)公司就提出了。随着几年来的发展,VLAN技术得到广泛的...【详细内容】
2023-09-08  Search: VLAN  点击:(352)  评论:(0)  加入收藏
超全的VLAN基础知识,这下子又有人要卷起来了!
有关VLAN的技术标准IEEE 802.1Q早在1999年6月份就由IEEE委员正式颁布实施了,而且最早的VLNA技术早在1996年Cisco(思科)公司就提出了。随着几年来的发展,VLAN技术得到广泛的支持,...【详细内容】
2023-09-07  Search: VLAN  点击:(359)  评论:(0)  加入收藏
VLAN基础及VLAN划分详细步骤讲解,通俗易懂,一看就会!
VLAN概念VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。 虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用...【详细内容】
2023-06-14  Search: VLAN  点击:(111)  评论:(0)  加入收藏
如何理解网络技术中的单臂路由三层交换机、vlan和网关等网络技术
无论是家庭网络还是企业网络,各种网络设备都发挥着关键的作用。然而,对于非专业人士来说,网络术语和概念可能令人困惑。本文将带您深入探索几个重要的网络技术,包括单臂路由、三...【详细内容】
2023-06-14  Search: VLAN  点击:(326)  评论:(0)  加入收藏
玩转VLAN间路由,教你3个好方法
在现实网络中,经常会遇到需要跨VLAN相互访问的情况。很多网工通常会选择一些方法,来实现不同VLAN间主机的相互访问,例如单臂路由。但是,单臂路由技术中由于存在一些局限性,比如带...【详细内容】
2023-05-30  Search: VLAN  点击:(211)  评论:(0)  加入收藏
如何正确使用VLAN的三种接口模式
VLAN(虚拟局域网)是一种网络技术,它可以将一个物理网络划分为多个逻辑网络。作为国产的华为交换机,其VLAN有三种接口模式:Access,Trunk和Hybrid。每种模式都有其特定的用途和配置...【详细内容】
2023-04-07  Search: VLAN  点击:(321)  评论:(0)  加入收藏
干货| 如何实现VLAN间的通信
一、VLAN间通信一、VLAN间通信 实际网络部署中一般会将不同IP地址段划分到不同的VLAN 同VLAN且同网段的PC之间可直接进行通信,无需借助三层转发设备,该通信方式被称为二层通信...【详细内容】
2023-02-23  Search: VLAN  点击:(594)  评论:(0)  加入收藏
VLAN基础及VLAN划分详细步骤讲解
VLAN概念VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等...【详细内容】
2023-01-11  Search: VLAN  点击:(316)  评论:(0)  加入收藏
▌简易百科推荐
手机就可以修改WiFi密码,进行网络提速,还能防止别人蹭网
随着网络的普及和使用频率的增加,很多人可能遇到了一些网络管理上的问题,比如忘记了WiFi密码、网络速度缓慢、或者发现有不明设备在家中蹭网。相信朋友们也曾遇到过吧?但是,你知...【详细内容】
2024-04-03  老毛桃    Tags:WiFi密码   点击:(7)  评论:(0)  加入收藏
手机WiFi信号满格却接收消息延迟?这里有妙招帮你解决!
在现代社会,手机已经成为了我们生活中不可或缺的一部分。无论是工作、学习还是娱乐,手机都扮演着重要的角色。然而,有时我们会遇到一些令人烦恼的问题,比如明明手机WiFi信号满格...【详细内容】
2024-04-03  蔡前进    Tags:手机WiFi   点击:(6)  评论:(0)  加入收藏
SASE技术应用落地的五个关键趋势
在Gartner 最新发布的《2023网络技术成熟度曲线》报告中认为,SASE技术已经开始走出最初的技术炒作期,将逐步迈向新一轮的实用落地阶段。在Gartner发布的《Hype Cycle for Ente...【详细内容】
2024-04-01    安全牛  Tags:SASE   点击:(10)  评论:(0)  加入收藏
提示“该网站安全证书存在问题,连接可能不安全”如何解决
在你输入网址并浏览网页时,如果你的浏览器弹出一个警告,提示“网站的安全证书存在问题”,或是显示一个红色的锁标志,这些都是网站不安全的警示。这些提示通常是由HTTPS协议中的S...【详细内容】
2024-03-18  倏然间    Tags:网站安全证书   点击:(9)  评论:(0)  加入收藏
如何有效排除CAN总线错误
控制器局域网(CAN)控制器局域网(CAN)是现代车辆中电子元件无缝运行的基础。在远程信息处理领域,CAN总线系统的效率至关重要,其能够实现支撑当今汽车技术的复杂功能。然而,CAN总...【详细内容】
2024-02-20    千家网  Tags:CAN   点击:(47)  评论:(0)  加入收藏
网络连接受限或无连接怎么办?这里提供几个修复办法
可能错误提示 连接受限或无连接:连接具有有限的连接或无连接。你可能无法访问Internet或某些网络资源。 连接受限。排除和解决“连接受限或无连接”错误此错误可能由计算机上...【详细内容】
2024-02-06  驾驭信息纵横科技    Tags:网络连接受限   点击:(43)  评论:(0)  加入收藏
如何将Mac连接到以太网?这里有详细步骤
在Wi-Fi成为最流行、最简单的互联网连接方式之前,每台Mac和电脑都使用以太网电缆连接。这是Mac可用端口的标准功能。如何将Mac连接到以太网如果你的Mac有以太网端口,则需要以...【详细内容】
2024-02-03  驾驭信息纵横科技    Tags:Mac   点击:(66)  评论:(0)  加入收藏
简易百科之什么是端口映射
端口映射,也称为端口转发,是一种网络通信中的技术手段,通过将内网中的一个端口上的数据流量转发到另一个端口,使得外部网络能够访问到内部网络中的特定服务。在实现上,端口映射通...【详细内容】
2024-01-26    简易百科  Tags:端口映射   点击:(155)  评论:(0)  加入收藏
ip因频繁登陆已被禁止访问 无法显示图片 怎么办
首先,我们要明白,部分网站为了有效遏制数据爬取和非法攻击,保证访问速度和普通用户查询,会在系统中增加网络安全设备,加强安全防护机制,并提前设置安全访问规则。因此,一旦用户的行...【详细内容】
2024-01-20  何福意思    Tags:ip   点击:(63)  评论:(0)  加入收藏
电脑连上wifi却上不了网怎么办
当电脑连接上 WiFi 却无法上网时,可能会让人感到困惑和沮丧。这个问题通常会有多种可能的原因,包括网络配置问题、路由器故障、无线适配器问题等。在面对这个问题时,可以尝试以...【详细内容】
2024-01-16  编程资料站    Tags:wifi   点击:(69)  评论:(0)  加入收藏
站内最新
站内热门
站内头条