Port VLAN是基于端口的VLAN,處于同一VLAN的端口之間才能相互通信,可有效地屏蔽廣播風(fēng)暴,并提高網(wǎng)絡(luò)安全性能;诙丝诘腣LAN具有實(shí)現(xiàn)簡(jiǎn)單,易于管理的優(yōu)點(diǎn)。
說(shuō)明:Port VLAN一般適用在同一個(gè)交換機(jī)下的VLAN劃分,若是跨交換機(jī)的VLAN劃分則需使用基于802.1Q的TAG VLAN。
Port VLAN舉例——例如:有兩個(gè)部門:部門A和部門B,還有一個(gè)資源服務(wù)器,所有電腦和服務(wù)器連接在同一個(gè)交換機(jī)下。要求部門A和部門B之間不能通信,但可以共同訪問(wèn)服務(wù)器。如下圖:
首先確認(rèn)VLAN類型——Port VLAN。
接著設(shè)置VLAN組的劃分——部門A屬于VLAN 1;部門B屬于VLAN 2;服務(wù)器同屬于VLAN 1和VLAN 2。
Port VLAN設(shè)置——對(duì)所舉例子設(shè)置
1、在“VLAN管理”——“VLAN模式配置”,選擇“Port VLAN”,并“提交”。
2、選中“Port VLAN配置”,選擇一個(gè)“VLAN號(hào)”進(jìn)入對(duì)應(yīng)的配置界面,為方便記憶,這里選擇“VLAN號(hào) 1”配置VLAN 1,勾選屬于VLAN 1的端口1-6和端口13,并“提交”。
3、選擇“VLAN號(hào) 2”配置VLAN 2,勾選屬于VLAN 2的端口14-20和端口13,并“提交”。
至此,Port VLAN已設(shè)置完成。
若想查看所配置VLAN信息,點(diǎn)擊該配置界面下的“查看所有”,顯示當(dāng)前已設(shè)Port VLAN。
MTU VLAN是Port VLAN的特例,MTU VLAN(Multi-Tenant Unit VLAN)是將每個(gè)用戶所占用的端口與上聯(lián)端口劃分為一個(gè)單獨(dú)的VLAN。普通端口只能和預(yù)先設(shè)置的上聯(lián)端口進(jìn)行通信,相互之間無(wú)法通信使不同端口的用戶之間不能直接通信,以保障了網(wǎng)絡(luò)的安全。這種情況很適合使用在智能小區(qū)中,用戶之間不可以直接訪問(wèn),從而保證住戶的網(wǎng)絡(luò)安全。以下是MTU VLAN的示意圖:
MTU VLAN設(shè)置
1、在“VLAN管理”——“VLAN模式配置”,選擇“MTU VLAN”,并“提交”。
2、選擇合適的上聯(lián)口,上聯(lián)口一般是與其他交換機(jī)、路由器、服務(wù)器級(jí)聯(lián)的端口,默認(rèn)上聯(lián)口是1端口,“提交”完成。
|