Uma rede local virtual privada (VLAN) impede os membros da mesma VLAN de se comunicar diretamente uns com os outros . Este mesmo efeito poderia ser conseguido através da atribuição de uma VLAN separada para cada porta , mas com apenas 4096 VLANs disponível , esta forma de configuração sofre de escalabilidade em grandes ambientes. Além disso , cada VLAN adicionados ao comutador aumenta a complexidade da configuração . VLANs privados são particularmente adequados para as organizações que oferecem serviços de dados a um grupo cujos membros não têm nenhuma relação especial entre si , como um prédio de apartamentos . Coisas que você precisa
Mudar
Computer
Show Mais instruções
1
Conecte-se à interface de configuração , seja através de uma conexão telnet série baseada em IP ou . Para conexões seriais diretas , defina o programa de telnet para uma taxa de transmissão de '9600 , " largura de dados de " 8 ", o bit de paridade para" 1 " e controle de fluxo para " nenhum ".
2
Criar a VLAN , que servirá como privado. On switches Cisco , isso é feito digitando " vlan [ número vlan ]" e pressionar "Enter ".
3
Defina esta VLAN a ser privado. Cisco define este como um comando separado, emitido no modo de edição de banco de dados VLAN como "primário private- vlan . " interruptores Juniper usar o comando "set VLANs PVLAN vlan -id [ número vlan ] ", onde " [ número vlan ]" é o ID da VLAN que você deseja fazer . privada Outras chaves de lidar com esse comando de forma semelhante .
4
Defina a VLAN como principal. isto permite-lhe mais tarde criar "comunidade" associação VLAN que permite limitado comunicação intra- VLAN entre os membros da comunidade .
5
Defina a VLAN como isolado . isso garante que nenhum membro da VLAN podem se comunicar apenas com o seu uplink encaminhadas e não com os outros membros da VLAN. em um switch Cisco , este é o comando " - vlan privado isolado " .
6
Entre no modo de configuração para a porta que você deseja tornar privado .
7
configurar essa porta para participação na VLAN privada. On interruptores Juniper , o comando é " set interfaces [ número da interface ] unidade [ unidade ] # família de comutação ethernet membros vlan PVLAN . " switches Cisco exige que os comandos "modo switchport anfitrião private- vlan " para colocar o porta em modo de acesso ao host privado e " switchport private- vlan host- associação [número de VLAN privada ]" para atribuir a VLAN específica.
8
Repita os passos 6 e 7 para cada porta que você deseja tornar privado .
9
guardar e aplicar a sua configuração.