Een eigen virtueel lokaal netwerk ( VLAN ) voorkomt dat leden van hetzelfde VLAN van rechtstreeks met elkaar communiceren . Dit zelfde effect kan worden bereikt door het toewijzen van een afzonderlijke VLAN op elke poort , maar met slechts 4.096 VLAN beschikbaar , deze vorm van configuratie lijdt schaalbaarheid in grote omgevingen . Bovendien is elke VLAN toegevoegd aan de schakelaar vergroot de complexiteit van de configuratie . Private VLAN's zijn met name geschikt voor organisaties die data diensten aan een groep waarvan de leden hebben geen bijzondere relatie onder elkaar , zoals een flatgebouw . Wat je nodig hebt Switch Computer Toon Meer Aanwijzingen 1 verbinding met de configuratie-interface , hetzij via een IP of seriële - based telnet -verbinding . Voor directe seriële verbindingen , stelt het telnet programma om een baudrate van '9600 , ' data breedte van " 8 , " pariteit bit op " 1 " en flow control op "none . " Kopen van 2 Maken de vLAN die zal dienen als prive . On Cisco switches , dit wordt gedaan door het intikken van " vlan [ vlan nummer] " en druk op "enter ". 3 Stel deze vLAN als prive . Cisco stelt dit als een aparte opdracht , uitgegeven in de vLAN databank bewerkingsmodus als "prive - vlan primaire . " Juniper -switches gebruikt u het commando " set vlans PVLAN vlan - id [ vlan nummer ] , " waar " [ vlan nummer] " is de ID van de VLAN u wenst te prive te maken . Andere schakelaars hanteren deze opdracht op een vergelijkbare manier . 4 Stel de VLAN als primaire . Hiermee kunt u de " community " VLAN lidmaatschap waarmee beperkt later maken intra - VLAN de communicatie tussen de leden van de gemeenschap . 5 Stel de VLAN als geïsoleerde . Dit zorgt ervoor dat er geen leden van de VLAN alleen kunnen communiceren met hun gerouteerd uplink en niet met andere leden van de VLAN . Op een Cisco switch , dit is de "prive - vlan geïsoleerd" commando . 6 Voer configuratiemode voor de poort die u wilt prive te maken . 7 die poort configureren voor lidmaatschap in de prive- vLAN . On Juniper switches , wordt het commando "set interfaces [ interfacenummer ] eenheid [ unit # ] familie ethernet - switching vlan leden PVLAN . " Cisco switches nodig het commando " switchport wijze prive - vlan gastheer " om de plaats haven in private host access modus en " switchport prive - vlan gastheer - vereniging [ private vlan nummer] " om de specifieke vLAN toewijzen . Herhaal de stappen 6 en 7 voor elke poort die u wilt prive maken 8 . 9 opslaan en toepassen van uw configuratie .
|