PVLAN 是否与单端口 VLAN 相同

网络工程 局域网 私有vlan
2022-02-28 16:16:37

最近我遇到了私有 VLAN 的概念(https://en.wikipedia.org/wiki/Private_VLAN)。但是,我似乎看不出 PVLAN 和仅在一个端口上配置的 VLAN 之间的区别。

想象一下,我有一个带有 4 个端口的交换机:

  1. 中继端口
  2. VLAN 1
  3. VLAN 2
  4. VLAN 3

在上述设置中,每个 VLAN 都可以视为一个 PVLAN。那是对的吗?

2个回答

是和不是。

的,从某种意义上说,隔离 PVLAN 中的两个端口或两个不同社区 PVLAN 中的两个端口无法通信,就好像它们在两个不同的实际 VLAN 中一样(在讨论 PVLAN 时考虑为主 VLAN)。

,在使用专用 VLAN 的意义上,我前面提到的所有四台主机都能够与配置为混杂端口的同一个端口通信。

使用“常规”VLAN(主 VLAN),它们可能都能够说出同一个中继端口,但由于VLAN 标签,它们的每个流量仍将彼此隔离这就是为什么如果您有四个传统 VLAN,您通常会有四个不同的 IP 子网和一个路由器来处理 VLAN 之间的路由

使用 PVLAN,所有四台主机都可以说出完全相同的混杂端口,该端口可能面向不需要维护四个不同 IP 网络的路由器更进一步,所有四台主机也可以使用来自同一 IP 网络的 IP 地址。

注意:您可以使用 VRF 和多上下文设备玩不同的游戏,这些设备允许四个不同的 VLAN 使用相同的 IP 子网,但鉴于问题的性质,我相信这些技术超出了 OP 所询问的范围.

简而言之,不,这些 VLAN 将被视为主 VLAN,而不是专用 VLAN 或 PVLAN。

PVLAN 是一种分段技术,可以将同一“主要”VLAN 内的主机隔离为“辅助”或专用 VLAN。这些 PVLAN 主机属于同一个 IP 子网。为了让主机进行通信,它们必须经过路由器。PVLAN 必须这样配置,并且与“常规”配置的 VLAN 不同。

看看PacketlifeINE上的这些链接是否可以帮助解释更多。PVLAN 会变得相当复杂。