Un privato rete locale virtuale ( VLAN ) impedisce membri della stessa VLAN di comunicare direttamente tra di loro . Questo stesso effetto può essere ottenuto mediante l'assegnazione di una VLAN separata per ogni porta , ma con solo 4.096 VLAN disponibili , questo tipo di configurazione soffre di scalabilità in ambienti di grandi dimensioni . Inoltre , ogni VLAN aggiunta all'interruttore aumenta la complessità della configurazione . VLAN private sono particolarmente adatti per le organizzazioni che offrono servizi di trasmissione dati a un gruppo i cui membri non hanno alcuna relazione particolare tra loro , come ad esempio un condominio. Cose che ti serviranno Cambia
Computer
Mostra più istruzioni
1
connettersi all'interfaccia di configurazione , sia attraverso una connessione telnet IP o seriale -based. Per le connessioni seriali dirette , impostare il programma telnet per una velocità di trasmissione di '9600 , " larghezza dati di " 8 ", bit di parità a" 1 " e il controllo di flusso a" none ".
2
Creare la VLAN che servirà come privato . On switch Cisco , questo è fatto digitando " vlan [numero vlan ] " e premendo "invio ".
3
Impostare questa VLAN essere privato. Cisco definisce questo come un comando separato , emesso nella modalità di modifica del database VLAN come " private - vlan primario . " switch Juniper usano il "set VLAN PVLAN vlan - id [numero VLAN ] , " comando dove " [numero VLAN ] " è il ID della VLAN si desidera rendere privato. Altri interruttori gestiscono questo comando in un modo simile.
4
la VLAN come primario . Ciò permette di creare in seguito "comunità" VLAN che permette limitata la comunicazione intra - VLAN tra i membri della comunità .
5
la VLAN come isolato. Ciò garantisce che nessun membro della VLAN possono comunicare solo con il loro uplink instradati e non con gli altri membri della VLAN . su un switch Cisco , questo è il comando " private - vlan isolato" .
6
Inserisci modalità di configurazione per la porta che si desidera rendere privato.
7
Configurare che porta per appartenenza alla VLAN privata . On switch Juniper , il comando è " impostato interfacce [numero interfaccia ] unità [ unità # ] familiari ethernet -switching membri VLAN PVLAN . " switch Cisco richiedono i comandi " switchport modalità privata - vlan host" per posizionare il porta in modalità di accesso degli host privati e " switchport private - vlan host- associazione [numero VLAN privata ] " per assegnare la specifica VLAN .
8 Ripetere i punti 6 e 7 per ogni porta che si desidera rendere privato .
9
salvare e applicare la configurazione .