透明模式下的私有 VLAN

网络工程 转变 VLAN 私有VLAN 虚拟机
2021-07-04 00:07:18

为什么我们在处理私有 VLAN 时必须将交换机设置为透明模式?

1个回答

思科 说:

您必须先将 VTP 配置为透明模式,然后才能创建专用 VLAN。专用 VLAN 是在单个交换机的上下文中配置的,并且不能在其他交换机上拥有成员。专用 VLAN 还携带所有类型的 Cisco 交换机都不知道的 TLV。

参考:专用 VLAN

实际上,如果您查看VTP v2(用于发布 VLAN)中的子集广告数据包的结构,您将找不到任何用于发布“私有”VLAN 的选项。因此,它似乎更像是一种不受支持的功能,而不是一种设计选择。

参考:了解 VLAN 中继协议 (VTP)

最后,这个功能似乎在 VTP v3 中可用

  • VTP 版本 3 的主要优势
    • ...
    • 除了支持普通 VLAN 的概念之外,VTP 版本 3 还可以传输有关专用 VLAN (PVLAN) 结构的信息。

参考:VTP 版本 3

另一个引用:

由于 VTP 版本 1 和 2 不支持私有 VLAN,您必须在二层网络中的所有交换机上手动配置私有 VLAN。如果在网络中的某些交换机中没有配置主从VLAN关联,则这些交换机中的二层数据库不会合并。这种情况会导致这些交换机上不必要的专用 VLAN 流量泛滥。VTP 版本 3 确实支持私有 VLAN,因此您无需在二层网络中的所有交换机上手动配置私有 VLAN。

参考:跨多个交换机的专用 VLAN