PVLAN的划分

PVLAN即专用VLAN(Private VLAN),专用VLAN由主专用VLAN ID标识。每个PVLAN包含两种VLAN:主VLAN和辅助VLAN。辅助VLAN包含两种类型:隔离VLAN和团体VLAN。主专用VLAN ID可以拥有多个与其关联的次专用VLAN ID。主专用VLAN为混杂模式,以便专用VLAN上的端口可以配置为主专用VLAN的端口通信。次专用VLAN上的端口可以使已隔离的(仅与混杂模式端口通信),也可以是团体的(与同一次专用VLAN上的混杂模式端口和其他端口通信)。

处在PVLAN中的交换机物理端口,有两种接口类型:一种是混杂端口,一种是主机端口。其中“混杂端口”是隶属于主VLAN的;“主机端口”是隶属于辅助VLAN的。因为辅助VLAN是具有两种属性的,所以处在辅助VLAN当中的“主机端口”依辅助VLAN属性的不同而不同,也就是说“主机端口”会继承辅助VLAN的属性。那么由此推可知,“主机端口”也分为两类---ISOlated端口和community端口。处于PVLAN中的交换机上的一个物理端口要么是“混杂端口”,要么是isolated端口,要么就是community端口。

PVLAN是分布式虚拟交换机的高级功能,并不能在标准虚拟交换机实现,所以只能在分布式虚拟交换机上实现。

下面来配置PVLAN

步骤1 右击清单窗格中的vSphere Distributed Switch,然后在弹出的快捷菜单中选择“编辑设置”命令,如图:

步骤2 在弹出的“dvSwitch设置”对话框中,选择“专用VLAN”选项卡,如图:

步骤3 在“主专用VLAN ID”下面,单击“在此处输入专用VLAN ID”,并输入主专用VLAN号,在对话框中的任何位置单击,然后选择刚才添加的主专用VLAN。添加的主专用VLAN将出现在“次专用VLAN ID”下面。对于每个新的次专用VLAN,单击“次专用VLAN ID”下的“在此输入专用VLAN ID”,然后输入次专用VLAN号。在对话框中的任何位置单击,选择刚才添加的次专用VLAN,然后选择隔离或者团体端口类型,如图:

对于每个主专用VLAN ID只允许有一个已隔离的辅助专用VLAN ID,不满足这个条件就会弹出“错误”警告框,如图:

如果要在主机和其余物理网络之间使用专用VLAN,则与主机相连的物理交换机必须支持专用VLAN,而且需要用ESXi所用的VLAN ID进行配置以获取专用VLAN功能。对于使用基于动态MAC+VLAN ID进行校准的物理交换机,必须首先将所有相应的专用VLAN ID输入到交换机的VLAN数据库中。

步骤4 在虚拟端口中设置VLAN,在“端口”选项卡上,右击要修改的端口,然后选择“编辑设置”命令,如图:

步骤5 在设置界面中选择VLAN,在VLAN类型中选择“专用VLAN”,然后根据虚拟网络的类型,选择专用VLAN的条目,如图:

第三方开发人员可以利用虚拟网络设备API创建用于vSphere数据中心的分布式交换机解决方案。网络管理人员可以使用第三方解决方案将现有网络运营和管理扩展到vSphere数据中心。例如,Cisco Nexus 1000V就是利用训网络API的第三方交换机。网络管理员可使用此方案替代分布式交换机扩展vCenter Server,以管理Cisco Nexus和Cisco catalyst交换机。分布式交换机网络连接用于在数据中间级别管理虚拟机和主机网络连接,这样可以集中执行网络配置,从而简化数据中心的设置和管理。

时间: 2024-08-07 22:01:31

PVLAN的划分的相关文章

PVLAN实验

实验二:PVLAN 1.SW1配置Primary VLAN 100,Isolate VLAN 101,Community VLAN 102 2.Fa0/3设置成promiscuous端口,把主VLAN和子VLAN映射到Fa0/3; 3.Fa0/1-2划分到IsolateVLAN,测试R1-R3之间的连通性: 4.把Fa0/1-2划分到Community VLAN,测试R1-R3之间的连通性: 5.Fa0/1划分到isolate VLAN,Fa0/2划分到community VLAN,测试R1-R

[转帖]交换网络基础知识VLAN及VLAN划分,一分钟了解下

交换网络基础知识VLAN及VLAN划分,一分钟了解下 https://www.toutiao.com/i6772206771248300556/ 一.VLAN基础 VLAN是英文Virtual Local Area Network的缩写, 即虚拟局域网.一方面, VLAN建立在局域网交换机的基础之上:另一方面, VLAN是局域交换网的灵魂.这是因为通过VLAN用户能方便地在网络中移动和快捷地组建宽带网络, 而无需改变任何硬件和通信线路.这样, 网络管理员就能从逻辑上对用户和网络资源进行分配, 而

13- 整数划分插入乘号积最大(四)

/*                                            整数划分(四)时间限制:1000 ms  |  内存限制:65535 KB难度:3 描述 暑假来了,hrdv 又要留学校在参加ACM集训了,集训的生活非常Happy(ps:你懂得),可是他最近遇到了一个难题,让他百思不得其解,他非常郁闷..亲爱的你能帮帮他吗? 问题是我们经常见到的整数划分,给出两个整数 n , m ,要求在 n 中加入m - 1 个乘号,将n分成m段,求出这m段的最大乘积 输入    第

栅格重分类和条件函数均可以实现对流量统计数据进行定义划分

ArcGIS水分分析工具的流向分析是基于D8单流向算法,如果分析使用的DEM存在凹陷点,就会产生汇,导致径流断流从而影响了分析结果.在前面章节<ArcGIS水文分析实战教程(2)ArcGIS水文分析工具的基本原理>中又介绍过D8算法,而<ArcGIS水文分析实战教程(4)地形预处理>章节中笔者也较少过如何创建无凹陷点得DEM数据,在使用流向分析工具之前可以先行阅读. 首先流向分析要使用填洼过的数据,确保DEM数据没有凹陷点.如果数据准备妥当,直接使用水文分析工具箱中的[流向]工具进

划分子网 子网分组转发算法

1.从两级IP地址到三级IP地址现在随着因特网的普及和技术的发展,早期ARPANET的设计之缺陷显露无疑:(1)IP地址空间的利用率有时会很低:一个A类IP地址网络可连接超过1000万台主机,而每个B类IP地址网络可连接超过6万台.可是有些网络对连接在网络上的主机数有限制,甚至远小于这样的数量.(2)给每个物理网络分配一个网络号会使路由表变得庞大臃肿,降低网络性能.(3)两级IP地址不够灵活:只能在申请完IP地址后才能进行下一步工作,而无法按自己的需求变更.为了解决这个问题,从1985年起,在I

angularJs项目实战!01:模块划分和目录组织

近日来我有幸主导了一个典型的web app开发.该项目从产品层次来说是个典型的CRUD应用,故而我毫不犹豫地采用了grunt + boilerplate + angularjs + bootstrap + D3 + requirejs 的架构来实现它.angularjs早在去年6月份我就有所接触,将它应用在实验室项目的个别页面中,11月份在新浪的时候也将其推荐给了所在云事业部项目组.项目组老大程辉等人都是很有技术敏感性的人,大胆地采纳了我的建议,将之应用于原本使用dojo开发的项目前端模块上.然

HDU 5783 Divide the Sequence(数列划分)

HDU 5783 Divide the Sequence(数列划分) Time Limit: 5000/2500 MS (Java/Others)    Memory Limit: 65536/65536 K (Java/Others)   Problem Description - 题目描述 Alice has a sequence A, She wants to split A into as much as possible continuous subsequences, satisfy

怎么样划分聚合

一下内容学习汤学华的博文,包括但不限于这个网址:http://www.cnblogs.com/netfocus/archive/2012/02/12/2347938.html 实体有ID.生命周期.有状态(用值对象来描述状态).实体通过ID进行区分不同实体对象(只要在聚合内唯一即可) 聚合根是实体,ID是全局唯一的, 值对象的核心意思是值,不考虑类型,值对象用于描述实体的状态 1.      聚合根.实体.值对象的区别? 从标识的角度: 聚合根具有全局的唯一标识,而实体只有在聚合内部有唯一的本地

整数划分递归模板

/* 整数划分问题是算法中的一个经典命题之一,有关这个问题的讲述在讲解到递归时基本都将涉及. 所谓整数划分,是指把一个正整数n写成如下形式: n=m1+m2+...+mi; (其中mi为正整数,并且1 <= mi <= n),则{m1,m2,...,mi}为n的一个划分. 如果{m1,m2,...,mi}中的最大值不超过m,即max(m1,m2,...,mi)<=m,则称它属于n的一个m划分.这里我们记n的m划分的个数为f(n,m); 例如但n=4时,他有5个划分,{4},{3,1},{