动态网站制作指南 [  QQ表情  ]
[ 投票调查 ]
[ 企业邮箱 ]
[ 网站空间 ]
网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
ASP源码 | .Net源码 | PHP源码 | JSP源码 | JAVA源码 | CGI源码 | VB源码 | C++源码 | Delphi源码 | PB源码 | VF源码 | 汇编 | 服务器
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 冲浪宝典 > 组网技术 > 局域网教程
组网技术:局域网,路由技术,交换技术,网络方案,网络管理,网络协议,Cisco网络,无线技术,华为网络,存储备份
文章搜索服务
邮件订阅
输入你的邮件地址,
你将不会错过任何关于:
[ 局域网教程 ]的信息

本月文章推荐
.解决XP局域网访问故障十八招.
.为局域网内电脑启动提速.
.如何解决局域网内的电脑IP冲突问.
.SP2笔记本中无线局域网的架设.
.你必须学会的几个常用网络测试命.
.解决局域网遭遇盗用MAC地址上网的.
.中兴通讯可运营无线局域网解决方.
.VLAN技术介绍及企业网络中应用.
.局域网内轻松玩转远程协助.
.读取局域网中共享SCSI光驱时,提.
.网络管理小技巧.
.局域网应用常见经典问题七问七答.
.用网线转接头解决典型局域网故障.
.如何有效的管理局域网IP地址?.
.无线局域网全接触.
.Windows 98 巧还原—批处理命令大.
.局域网优化的六大秘技.
.使用FreeBSD防火墙保护企业网络.
.局域网内不同的系统间互访共享故.
.三种自由发布局域网消息的技巧.

专用虚拟局域网(PVLAN)技术与应用

发表日期:2007-12-31 |



  1 前言
  交换机是网络的核心设备之一,其技术发展非常迅速,从10Mbit/s以太网、100Mbit/s快速以太网,进而发展到吉比特和10吉比特以太网。交换机在通信领域和企业中的应用向纵深发展,网络治理人员对把握专用虚拟局域网PVLAN技术的需求也越来越迫切。本文通过实践经验对这方面的应用进行总结。
  
  2 VLAN的局限性
  随着网络的迅速发展,用户对于网络数据通信的安全性提出了更高的要求,诸如防范黑客攻击、控制病毒传播等,都要求保证网络用户通信的相对安全性;传统的解决方法是给每个客户分配一个VLAN和相关的IP子网,通过使用VLAN,每个客户被从第2层隔离开,可以防止任何恶意的行为和Ethernet的信息探听。 然而,这种分配每个客户单一VLAN和IP子网的模型造成了巨大的可扩展方面的局限。这些局限主要有下述几方面。
  (1)VLAN的限制:交换机固有的VLAN数目的限制;
  (2)复杂的STP:对于每个VLAN,每个相关的Spanning Tree的拓扑都需要治理;
  (3)IP地址的紧缺:IP子网的划分势必造成一些IP地址的浪费;
  (4)路由的限制:每个子网都需要相应的默认网关的配置。
  
  3 PVLAN技术
  现在有了一种新的VLAN机制,所有服务器在同一个子网中,但服务器只能与自己的默认网关通信。这一新的VLAN特性就是专用VLAN(Private VLAN)。在Private VLAN的概念中,交换机端口有三种类型:Isolated port,Community port, Promisc-uous port;它们分别对应不同的VLAN类型:Isolated port属于Isolated PVLAN,Community port属于Community PVLAN,而代表一个Private VLAN整体的是Primary VLAN,前面两类VLAN需要和它绑定在一起,同时它还包括Promiscuous port。在Isolated PVLAN中,Isolated port只能和Promiscuous port通信,彼此不能交换流量;在Community PVLAN中,Community port不仅可以和Promiscuous port通信,而且彼此也可以交换流量。Promiscuous port 与路由器或第3层交换机接口相连,它收到的流量可以发往Isolated port和Community port。PVLAN的应用对于保证接入网络的数据通信的安全性是非常有效的,用户只需与自己的默认网关连接,一个PVLAN不需要多个VLAN和IP子网就提供了具备第2层数据通信安全性的连接,所有的用户都接入PVLAN,从而实现了所有用户与默认网关的连接,而与PVLAN内的其他用户没有任何访问。PVLAN功能可以保证同一个VLAN中的各个端口相互之间不能通信,但可以穿过Trunk端口。这样即使同一VLAN中的用户,相互之间也不会受到广播的影响。
  
  4 PVLAN的配置步骤
  (1)Put switch in VTP transparent mode
  set vtp mode transparent
  (2) Create the primary private VLAN
  set vlan vlan pvlan-type primary
  (3)Set the isolated or community VLAN(s)
  set vlan vlan pvlan-type {isolated community}
  (4)Map the secondary VLAN(s) to the primary VLAN
  set pvlan primary_vlan {isolated_vlan community_
  vlan} {mod/port sc0}
  (5)Map each secondary VLAN to the primary VLAN on the promiscuous port(s)
  set pvlan mapping primary_vlan {isolated_vlan community_vlan} {mod/port} [mod/port …]
  (6)Show PVLAN configuration
  show pvlan [primary_vlan]
  show pvlan mapping
  show vlan [primary_vlan]
  show port
  
  5 例子
  下面给出一个正在网络中运行的交换机的PVLAN的相关配置,仅供参考。其中,VLAN 100是Primary VLAN,VLAN 101是Isolated VLAN,VLAN 102和VLAN 103是Community VLAN。
  N8-CssW-2> (enable) show running-config
  This command shows non-default configurations only.
  set system name N8-CSSW-2
  #vtp
  set vtp domain sdunicom
  set vtp mode transparent
  
  set vlan 1 name default type ethernet mtu 1500 said 100001 state active
  set vlan 100 name VLAN0100 type ethernet pvlantype primary mtu 1500 said 100100 state active
  set vlan 101 name VLAN0101 type ethernet pvlantype isolated mtu 1500 said 100101 state active
  set vlan 102 name VLAN0102 type ethernet pvlantype community mtu 1500 said 100102 state active
  set vlan 103 name VLAN0103 type ethernet pvlantype community mtu 1500 said 100103 state active
  #module 2 : 50-port 10/100/1000 Ethernet
  set pvlan 100 101 2/26-29,2/35-36,2/42-43
  set pvlan mapping 100 101 2/49
  set pvlan 100 102 2/1-13,2/30-34
  set pvlan mapping 100 102 2/49
  set pvlan 100 103 2/14-25
  set pvlan mapping 100 103 2/49
  end
  N8-CSSW-2> (enable) show pvlan
  Primary Secondary Secondary-Type Ports
  ------- --------- ----------------
  100 101 isolated 2/26-29,2/35-36,2/42-43
  100 102 community 2/1-13,2/30-34
  100 103 community 2/14-25
  
  6 结束语
  目前很多厂商生产的交换机支持PVLAN技术,PVLAN技术在解决通信安全、防止广播风暴和浪费IP地址方面的优势是显而易见的,而且采用PVLAN技术有助于网络的优化,再加上PVLAN在交换机上的配置也相对简单,PVLAN技术越来越得到网络治理人员的青睐。

上一篇:局域网实现VLAN实例 人气:526
下一篇:局域网实现VLAN配置实例(二) 人气:680
浏览全部局域网的内容 Dreamweaver插件下载 常用网页广告代码全集
  最新网站源码 最新软件下载
2008-11-22 CMS001 v2.2 bulid 081122 Beta
2008-11-22 腾讯小说小偷 v5.0 20081113
2008-11-22 iestore网上商店系统 v1.0.7.0
2008-11-22 GKEE CRM客户管理系统 v1.2
2008-11-22 shopd1网店系统 v1.3
2008-11-22 翎风个人主页管理系统 v1.5
2008-11-22 开良狗狗影视搜索小偷 v1.1
2008-11-22 XtreMedia
2008-11-22 互联网数据分享应用平台 v1.0.0
2008-11-21 傲游(Maxthon) 2.1.5 正式版
2008-11-21 Skype v3.8.0.188 Final
2008-11-21 AirPlay OpenAlpha 2008.11.20
2008-11-21 屏幕文字抓取工具 DWMouse1.3.510
2008-11-21 Vista一键还原(Vista Ghost)1.
2008-11-21 SP Photo Fix照片修改1.2破解版
2008-11-21 QQ腾讯聊天工具 v1.2正式版
2008-11-21 FlightTrack航班信息v1.0破解版
2008-11-21 RealPiano仿真钢琴1.0破解版
  发表评论
姓 名: 验证码:
内 容:
站长工具:网站收录查询 | Google PR查询 | ALEXA排名查询 | CSS在线编辑器 | 广告代码 | js/vbs加密 | md5加密 | 进制转换 | UTF-8 转换工具 | Html转换js | Html转换asp | Html转换php | Html转换perl
实用工具:汉字翻译拼音 | 拼音字典 | 符号对照表 | 个税计算 | 实时汇率查询换算 | 经典小工具 | 汉字简繁转换 | 普通单位换算 | 公制单位换算 | 生辰老黄历 | 国内电话区号 | 国家代码与域名缩写 | 文字加密解密 | 健康查询 | 万年历 | 汉字横竖排版 | 手机号码查询 | 计算器 | ip搜索
业务联系 | 广告刊登 | 频道合作 | 投稿荐稿 | 联系方式 | 加入收藏 | RSS订阅
Copyright © 2000-2008 www.knowsky.com All rights reserved | 网络实名:动态网站制作指南 | 沪ICP备05001343号
ホームページ制作 不動産検索システム 求人情報
防水工事·改修工事 フットサル大会 探偵
SEO対策 中国語教室 ホームページ作成