Un réseau local privé virtuel ( VLAN) empêche les membres du même VLAN de communiquer directement les uns avec les autres . Ce même effet pourrait se faire en attribuant un VLAN distinct pour chaque port , mais avec seulement 4,096 VLAN disponible , cette forme de configuration souffre d' évolutivité dans les grands environnements . En outre, chaque réseau local virtuel ajouté à l'interrupteur augmente la complexité de la configuration . VLAN privés sont particulièrement adaptés aux organismes offrant des services de données à un groupe dont les membres n'ont aucun lien particulier entre eux , comme un immeuble d'appartements . Choses que vous devez Changer de Computer Voir Plus Instructions 1 connecter à l'interface de configuration , soit par le biais d'une connexion telnet IP ou série basée . Pour les connexions série directes , définir le programme telnet à une vitesse de transmission de '9600 , " largeur des données de " 8 " bit de parité à" 1 " et le contrôle de flux à « none ». 2 Créer le VLAN qui servira privé. Sur les commutateurs Cisco , cela se fait en tapant " vlan [numéro vlan ] " et en appuyant sur "Entrée". 3 Réglez ce VLAN être privé. Cisco définit cela comme une commande distincte , publiée dans le mode d'édition de base de données VLAN comme «privé - vlan primaire. " commutateurs Juniper utilisent le "set VLAN PVLAN vlan- id [ numéro de VLAN ] ," commande où « [numéro vlan ] » est l' ID du VLAN que vous voulez effectuer privé. d'autres commutateurs acceptent cette commande dans un mode similaire. 4 Réglez le VLAN primaire. cela vous permet de créer plus tard l'adhésion " communauté " VLAN qui permet limitée communication intra- VLAN entre membres de la communauté . 5 Réglez le VLAN isolé. Ceci assure qu'aucun membre du VLAN peuvent communiquer qu'avec leur liaison montante en déroute et non avec d'autres membres du VLAN. sur un commutateur Cisco , c'est la commande " privé vlan isolé " . 6 Entrez en mode de configuration pour le port que vous souhaitez rendre privé . 7 configurer ce port pour l'adhésion à l' VLAN privé. sur les commutateurs Juniper , la commande est "mis interfaces [ numéro d'interface ] unité [unité #] Ethernet de commutation de membres de la famille vlan PVLAN . " commutateurs Cisco exigent que les commandes " switchport mode privé - vlan accueil " pour placer le port en mode d'accès hôte privé et " switchport vlan privé hôte association [ numéro de VLAN privé] " pour attribuer le VLAN spécifique. 8 Répétez les étapes 6 et 7 pour chaque port que vous souhaitez rendre privé . 9 enregistrer et appliquer votre configuration.
|