</p>4.把VACL应用在VLAN上.
5 ?. K7 ?4 G1 q" P4 r9 {3 o2 s$ SAiko(config)#vlan filter {name} vlan-list {vlan-list}
) a% h/ k' n# JPVLAN
( v* }- f, O3 K4 l: G私有VLAN(PVLAN)可以想象成BGP的联盟.PVLAN是VLAN中被隔离开的特殊的VLAN.配置PLAN的步骤如下:
1 M" Q% b2 G" s5 P% g2 R) [1.创建VLAN:3 w2 \8 U7 [! Q p
Aiko(config)#vlan {vlan-id}; T7 }/ o9 H4 K7 h; P
2.把VLAN定义为次级VLAN.定义该VLAN状态为隔离状态,即成员端口之间不连通,只能与主VLAN相连;! Y, L% w* M, B+ t
或定义该VLAN公有化,即成员端口相互连通:5 Q/ e( o. _% d2 E! G) W. U
Aiko(config-vlan)#private-vlan {isolated|community}
1 p$ K5 K, M- c, G0 @7 h1 l3.创建主VLAN,提供次级VLAN之间的通信:
+ z. S, J( a2 v LAiko(config)#vlan {vlan-id}0 _* E5 ^* f, G4 {
4.定义其为主VLAN:
* I! }2 D1 |! ]2 lAiko(config-vlan)#private-vlan primary# o, p; n K) `$ k
5.把主VLAN和次级VLAN相关联:
, q! D4 I, a- N' o5 f5 I/ FAiko(config-vlan)#private-vlan association {secondary-vlan-list} v X& \: o$ m! z
6.把端口分配进PVLAN中.可以把端口模式定义为非混合型或混合型:
. I# M& c- H2 X) \) cAiko(config-if)#switchport mode private-vlan {host|promiscuous}: R' U* d, Q/ V/ K( d3 r) U+ V
7.把非混合型端口和主VLAN以及次级VLAN相互关联.可以定义多个VLAN,以逗号或连字符相连:Aiko(config-if)#switchport private-vlan {host-association primary-vlan secondary-vlan}8.对于混合型端口,把混合型端口和主VLAN以及次级VLAN相互映射.可以定义多个VLAN,以逗号或连字符相连:
( _: ^; ~4 t; E6 X1 K4 v, WAiko(config-if)#switchport private-vlan mapping {primary-vlan secondary-vlan}
: K4 t1 A: z1 j) K# n" i7 b9 `1 Q7 h9.把主VLAN的SVI接口IP地址映射到次级VLAN,这样就无需为每个次级VLAN分配SVI的IP地址:Aiko(config-if)#private-vlan mapping {secondary-vlan-id} |