專用虛擬局域網(wǎng)PVLAN(Private VLAN):采用兩層VLAN隔離技術(shù),只有上層VLAN全局可見,下層VLAN相互隔離,如果將交換機(jī)的每個端口劃為一個(下層)VLAN,則實現(xiàn)了所有端口的隔離
通常用于企業(yè)內(nèi)部網(wǎng),用來防止連接到某些接口或接口組的網(wǎng)絡(luò)設(shè)備之間的相互通信,但卻允許與默認(rèn)網(wǎng)關(guān)進(jìn)行通信
盡管各設(shè)備處于不同的PVLAN中,它們可以使用相同的網(wǎng)關(guān)。

*PVLANs允許在同一個VLAN內(nèi),將流量限制在某些端口之間。
*PVLAN實現(xiàn)在同一個VLAN內(nèi)的端口隔離。
PVLAN的類型
主VLAN(primary VLAN)--實際的VLAN,關(guān)聯(lián)網(wǎng)關(guān)的接口
子/輔助VLAN(Secondary VLAN)--虛擬出來的VLAN,關(guān)聯(lián)服務(wù)器
*隔離VLAN(isolated VLAN)
*團(tuán)體VLAN(community VLAN)
接口類型:混雜端口(Promiscuous Port)和主機(jī)端口(Host Port)
其中“混雜端口”是隸屬于主VLAN;“主機(jī)端口”是隸屬于輔助VLAN的。
因為輔助 VLAN具有兩種屬性的,那么處于輔助 VLAN當(dāng)中的主機(jī)端口依輔助VLAN屬性的不同而不同,也就是說“主機(jī)端口”會繼承輔助 VLAN的屬性;那么主機(jī)端口也分為兩類—隔離端口isolated和團(tuán)體端口community。
處于PVLAN中交換機(jī)上的一個物理端口要么是混雜端口,要么是隔離端口,要么就是團(tuán)體端口。
通信限制規(guī)則
主VLAN:可以其他主VLAN和所有他所關(guān)聯(lián)的隔離VLAN、團(tuán)體VLAN通信(不限制)。
團(tuán)體VLAN:可以同那些處于相同團(tuán)體VLAN內(nèi)的團(tuán)體端口通信,也可以和主VLAN通信;可以與PVLAN中的混雜端口通信(不能訪問其他子VLAN)
隔離 VLAN:不可以和處于相同隔離 VLAN內(nèi)的其它隔離端口通信,可以和主VLAN通信,只可以與混雜端口通信(不能訪問其他子VLAN)
PVLAN當(dāng)中使用的一些規(guī)則:
1.一個主VLAN當(dāng)中至少有1個輔助VLAN,最多8個。
2.一個主VLAN當(dāng)中只能有1個隔離VLAN,可以有多個團(tuán)體VLAN。
3.不同主 VLAN之間的任何端口都不能互相通信(二層連通性)。
4.隔離端口只能與混雜端口通信,除此之外不能與任何其他端口通信。
5.團(tuán)體端口可以和混雜端口通信,也可以和同一團(tuán)體 VLAN當(dāng)中的其它物理端口進(jìn)行通信,除此之外不能和其他端口通信。
6.交換機(jī)的VTP模式必須工作在透明模式。
7.PVLAN建議在同一個交換機(jī)上面進(jìn)行部署。
交換機(jī)的接口保護(hù)特性switch protected:低端交換機(jī)不支持PVLAN時,將交換機(jī)的兩個端口同時配置為保護(hù)端口,可以實現(xiàn)同一vlan內(nèi)的端口隔離,為用戶提供了更安全,更靈活的組網(wǎng)方案
每個端口都可以配置成保護(hù)端口,保護(hù)端口間不能通信,只能和非保護(hù)端口通信;switch protected只具有本地意義。
交換機(jī)的風(fēng)暴控制storm control:如果在每秒之內(nèi)發(fā)生的廣播數(shù)據(jù)報流量過多,會導(dǎo)致交換機(jī)等網(wǎng)絡(luò)設(shè)備的CPU利用率高,當(dāng)利用率會達(dá)到100%從而導(dǎo)致網(wǎng)絡(luò)中斷
思科系列的交換機(jī)特別設(shè)計了廣播抑制特性,交換機(jī)操作系統(tǒng)會自動監(jiān)測經(jīng)過其設(shè)備的網(wǎng)絡(luò)流量,如果發(fā)現(xiàn)廣播數(shù)據(jù)包比較多的話,這交換機(jī)會采取兩個措施:要么是丟棄過量的廣播數(shù)據(jù)包;要么就是禁用接收過量的流量端口。
第一個參數(shù)就是閥值threshold,也就是允許通過的廣播數(shù)據(jù)包流量的最大值。
第二個參數(shù)是violation,即當(dāng)交換機(jī)發(fā)現(xiàn)廣播數(shù)據(jù)流量超過規(guī)定的最大值時,該采用何種措施來處理。







