关于私有vlan之Isolated组内不可通讯,Community组内可通讯,两个组都可以与Primary的Server通讯。这些仅仅是二层的通讯,若有与其他网段的通讯需求,该增加怎样的配置呢?
Primary VLAN 2,网关192.168.2.1/24, Secondary PVLAN 5 Community ,Secondary PVLAN 3 Isolated ,Server数VLAN7,网关192.168.7.1/24。
一:配置过程
配置VLAN属性。
创建VLANIF接口。
Layer3开启路由功能。
最最重要的一步:IP接口映射。
二:验证
4台PC均可ping通Server。
三:抓包
由于几台设备都是access端口,所以抓到的包都不带tag。所以可以通过另外一台交换机配置Trunk,然后通过端口映射抓包。
抓包分析:报文进入Secondary VLAN5端口,打标5,Trunk到对端交换机,上传到CPU,CPU处理,打标Primary VLAN2,回传,上传CPU,CPU处理,解标给相应端口。另外,一次路由,多次转发,后期就没这么麻烦了。
-
VLAN
+关注
关注
1文章
288浏览量
37541 -
路由
+关注
关注
0文章
283浏览量
43535
发布评论请先 登录
工业物联网平台适合私有本地部署还是云端部署?
蜂鸟E203 SoC的私有设备总线的简单使用
VXLAN与VLAN的区别:从原理到应用的全面解析
为什么无法通过demo_feature_L2_bridge_vlan上的PFE转发VLAN标记的以太网数据包?
RTOS中的本地存储指针使用
曙光顺利完成DeepSeek大模型本地化多点私有部署
交换机动态VLAN管理:GVRP与MVRP协议解析
私有云电脑,怎样成功搭建私有云电脑
苹果电脑搭建私有云,苹果电脑搭建私有云的详细操作步骤
用普通电脑搭建私有云,用普通电脑搭建私有云教程
网络管理中的VLAN隔离:不同VLAN设备无法直接通信的原因与解决方案

私有VLAN和本地路由的配置方法
评论