En privat virtuelle lokalnett ( VLAN ) hindrer medlemmer av samme VLAN fra å kommunisere direkte med hverandre . Den samme effekten kan oppnås ved å tildele et eget VLAN til hver port, men med bare 4096 VLAN tilgjengelig , lider denne formen for konfigurasjon fra skalerbarhet i store miljøer . Videre legges hver VLAN til bryteren øker kompleksiteten i konfigurasjonen . Private VLAN er spesielt egnet for organisasjoner som tilbyr datatjenester til en gruppe der medlemmene har ingen spesiell sammenheng mellom hverandre , for eksempel en bygård . Du trenger
Switch
Computer
Vis flere instruksjoner
en
Koble til konfigurasjonsgrensesnitt , enten via en IP eller seriell - baserte telnet -forbindelse. For direkte serielle tilkoblinger , sette telnet program til en overføringshastighet på '9600 , " data bredde på " 8 ", paritet bit til" 1 " og flyt kontroll til" none ".
2
Lag VLAN som skal fungere som private. On Cisco-svitsjer , gjøres dette ved å skrive " vlan [ vlan nummer] " og trykke "enter ".
3
Sett denne VLAN å være privat . Cisco setter dette som en egen kommando , utstedt i VLAN database redigering modus som " privat - VLAN primære. " Juniper brytere bruke kommandoen "set VLAN pvlan VLAN - id [ vlan nummer] , " hvor " [ vlan nummer] " er den ID av VLAN du ønsker å gjøre privat. Andre brytere håndtere denne kommandoen på en lignende måte .
4
Sett VLAN som primære. da kan du senere lage "community " VLAN medlemskap som gir begrenset intra - VLAN kommunikasjon mellom medlemmer.
5
Sett VLAN som isolerte . Dette sikrer at ingen medlemmer av VLAN kan bare kommunisere med sine rutet uplink og ikke med andre medlemmer av VLAN . på en Cisco switch , er dette den " private- vLAN isolert" kommandoen.
6
Enter konfigurasjon modus for porten du ønsker å gjøre privat.
7
Konfigurer at porten for medlemskap i privat VLAN . On Juniper brytere, er kommandoen "set grensesnitt [ grensesnitt nummer] unit [ unit #] familiemedlemmer ethernet - svitsjing VLAN medlemmer pvlan ." Cisco-svitsjer krever kommandoene " switchport modus privat - VLAN vert " for å plassere port i privat vertstilgang modus og " switchport privat - VLAN host- foreningen [ private VLAN nummer] " for å tilordne spesifikke VLAN .
8
Gjenta trinn 6 og 7 for hver port du ønsker å gjøre private .
9
Lagre og bruke din konfigurasjon.