0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

私有VLAN和本地路由的配置方法

汽車玩家 ? 來源:竹文科技 ? 作者:竹文科技 ? 2020-05-03 17:59 ? 次閱讀

關(guān)于私有vlan之Isolated組內(nèi)不可通訊,Community組內(nèi)可通訊,兩個組都可以與Primary的Server通訊。這些僅僅是二層的通訊,若有與其他網(wǎng)段的通訊需求,該增加怎樣的配置呢?

Primary VLAN 2,網(wǎng)關(guān)192.168.2.1/24, Secondary PVLAN 5 Community ,Secondary PVLAN 3 Isolated ,Server數(shù)VLAN7,網(wǎng)關(guān)192.168.7.1/24。

私有VLAN和本地路由的配置方法

一:配置過程

配置VLAN屬性。

私有VLAN和本地路由的配置方法

創(chuàng)建VLANIF接口。

私有VLAN和本地路由的配置方法

Layer3開啟路由功能。

私有VLAN和本地路由的配置方法

最最重要的一步:IP接口映射。

私有VLAN和本地路由的配置方法

二:驗證

4臺PC均可ping通Server。

三:抓包

由于幾臺設(shè)備都是access端口,所以抓到的包都不帶tag。所以可以通過另外一臺交換機配置Trunk,然后通過端口映射抓包。

私有VLAN和本地路由的配置方法

私有VLAN和本地路由的配置方法

抓包分析:報文進入Secondary VLAN5端口,打標5,Trunk到對端交換機,上傳到CPU,CPU處理,打標Primary VLAN2,回傳,上傳CPU,CPU處理,解標給相應(yīng)端口。另外,一次路由,多次轉(zhuǎn)發(fā),后期就沒這么麻煩了。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • VLAN
    +關(guān)注

    關(guān)注

    1

    文章

    279

    瀏覽量

    35719
  • 路由
    +關(guān)注

    關(guān)注

    0

    文章

    278

    瀏覽量

    41885
收藏 人收藏

    評論

    相關(guān)推薦

    VLAN與物理網(wǎng)絡(luò)的比較 VLAN在數(shù)據(jù)中心的作用

    VLAN與物理網(wǎng)絡(luò)的比較 1. 定義 物理網(wǎng)絡(luò) :物理網(wǎng)絡(luò)是指實際存在的網(wǎng)絡(luò)設(shè)備和連接,包括服務(wù)器、交換機、路由器、電纜等硬件設(shè)備,以及它們之間的物理連接。 VLAN(虛擬局域網(wǎng)) :VLAN
    的頭像 發(fā)表于 12-06 15:09 ?372次閱讀

    VLAN和子網(wǎng)的區(qū)別 VLAN在企業(yè)網(wǎng)絡(luò)中的應(yīng)用

    ,它不受物理位置的限制。VLAN允許網(wǎng)絡(luò)管理員將一個物理網(wǎng)絡(luò)劃分成多個邏輯上的廣播域,每個VLAN都是一個獨立的廣播域,這意味著在不同VLAN之間的設(shè)備不能直接通信,除非通過路由器或三
    的頭像 發(fā)表于 12-06 15:05 ?520次閱讀

    VLAN 故障排除方法

    監(jiān)控工具或進行Ping測試、Traceroute追蹤等方法來實現(xiàn)。 分析故障 一旦定位到故障位置,就需要對故障進行深入分析。這可能包括檢查網(wǎng)絡(luò)設(shè)備的配置、物理連接狀態(tài)、VLAN劃分和路由
    的頭像 發(fā)表于 11-19 09:38 ?775次閱讀

    VLAN 交換機與路由器的區(qū)別

    在現(xiàn)代網(wǎng)絡(luò)架構(gòu)中,VLAN交換機和路由器是構(gòu)建高效、安全網(wǎng)絡(luò)的基石。 VLAN交換機 VLAN交換機是一種多端口的網(wǎng)絡(luò)設(shè)備,它能夠識別和過濾不同VL
    的頭像 發(fā)表于 11-19 09:36 ?461次閱讀

    VLAN 概念解析及使用場景

    局域網(wǎng),每個 VLAN 都是一個獨立的廣播域,它們之間不能直接通信,除非通過路由器或三層交換機。 VLAN 技術(shù)基于 IEEE 802.1Q 標準,通過在以太網(wǎng)幀中添加一個標簽(Tag)來實現(xiàn)。這個標簽
    的頭像 發(fā)表于 11-19 09:33 ?1065次閱讀

    VLAN 配置中的常見問題解決

    VLAN(虛擬局域網(wǎng))配置中的常見問題涉及多個方面,包括配置錯誤、網(wǎng)絡(luò)互通問題、設(shè)備連接故障等。以下是對這些問題的分析和解決方法: 一、配置
    的頭像 發(fā)表于 11-19 09:22 ?2222次閱讀

    如何配置 VLAN 以提高網(wǎng)絡(luò)安全

    配置虛擬局域網(wǎng)(VLAN)是一種在交換網(wǎng)絡(luò)中提高網(wǎng)絡(luò)安全的有效方法。VLAN通過將網(wǎng)絡(luò)劃分為多個邏輯分割,可以限制不同用戶組之間的通信,從而減少潛在的安全威脅。以下是
    的頭像 發(fā)表于 11-19 09:17 ?625次閱讀

    使用Nexus在本地搭建npm、yum和maven私有倉庫

    使用Nexus在本地搭建npm、yum和maven私有倉庫 為保證在無互聯(lián)網(wǎng)的情況下,可正常搭建、構(gòu)建項目,并自動化部署項目,本系統(tǒng)采用Nexus+Jenkins+Maven+Gitlab開源組件
    的頭像 發(fā)表于 08-21 14:46 ?374次閱讀
    使用Nexus在<b class='flag-5'>本地</b>搭建npm、yum和maven<b class='flag-5'>私有</b>倉庫

    智能水電表管理系統(tǒng)支持本地私有化部署嗎?

    智能水電表管理系統(tǒng),作為智慧城市建設(shè)中的關(guān)鍵組件,正逐步改變著能源計量與管理的傳統(tǒng)模式。面對日益增長的數(shù)據(jù)安全需求及特定行業(yè)的合規(guī)性考量,越來越多的企業(yè)和機構(gòu)開始關(guān)注系統(tǒng)的本地私有化部署方案。本文將
    的頭像 發(fā)表于 08-12 20:32 ?305次閱讀
    智能水電表管理系統(tǒng)支持<b class='flag-5'>本地</b><b class='flag-5'>私有</b>化部署嗎?

    ISM交換機如何添加VLAN呢?

    如下圖 路由器連接 第一臺SIM F1/1接口 untagged VLAN 100(access 模式 ), 兩臺ISM使用 F1/6 設(shè)置為 tagged VLAN 100 (trunk模式)在
    發(fā)表于 07-25 07:55

    MUX VLAN的基本概念和工作原理

    MUX VLAN,或稱 Multiplex VLAN,是一種通過 VLAN 技術(shù)進行網(wǎng)絡(luò)資源控制的高級機制。它可以通過 VLAN 間通信和二層流量隔離,幫助網(wǎng)絡(luò)管理員更加靈活地管理和控
    的頭像 發(fā)表于 07-16 14:52 ?1959次閱讀
    MUX <b class='flag-5'>VLAN</b>的基本概念和工作原理

    TSMaster VLAN配置方法

    ,以太網(wǎng)目錄Catalog1.VLAN配置方法2.TCP/IP通訊帶VLAN測試1.TSMaster配置VLANVLAN
    的頭像 發(fā)表于 05-18 08:21 ?517次閱讀
    TSMaster <b class='flag-5'>VLAN</b><b class='flag-5'>配置</b><b class='flag-5'>方法</b>

    mac配置vlan后,無法建立tcp連接是為什么?

    最近在搞vlan有關(guān)的東西,之前mac收不到vlan數(shù)據(jù),vlan數(shù)據(jù)有單播和組播,后來配置了之后無法建立tcp連接
    發(fā)表于 05-14 08:00

    vlan的劃分方法有哪些?有哪幾種?

    VLAN(Virtual Local Area Network)是一種虛擬局域網(wǎng)技術(shù),可以將多個物理上分散的局域網(wǎng)劃分為邏輯上的若干虛擬局域網(wǎng)。VLAN的劃分方法主要有以下幾種: 1. 端口V
    的頭像 發(fā)表于 04-20 14:20 ?3543次閱讀

    虹科干貨|HK-TE-200x系列FAQ(一):如何定義EES的VLAN

    優(yōu)化網(wǎng)絡(luò)性能。本文將詳細解析如何定義EES(Ethernet Enhanced Switch)的VLAN,包括配置“default VLAN ID”的作用和方法。無論是Single t
    的頭像 發(fā)表于 03-04 14:26 ?425次閱讀
    虹科干貨|HK-TE-200x系列FAQ(一):如何定義EES的<b class='flag-5'>VLAN</b>?