Configuration Des Vlan Privés - Dell PowerConnect 34 Série Guide D'utilisation

Table des Matières

Publicité

 
Voici un exemple de commandes CLI : 
 
 
console(config)# gvrp enable
 
console(config)# interface ethernet 1/e1
 
console(config-if)# gvrp enable
 
console(config-if)# gvrp vlan-creation-forbid
 
console(config-if)# gvrp registration-forbid
 
console(config-if)# end
 
console# show gvrp configuration
 
GVRP Feature is currently Enabled on the device
 
Maximum VLANs: 223
 
 
 
 
Port
GVRP-
Registration
Dynamic
(s)
Status
VLAN
Creation
 
 
 
 
-----
------
------------
--------
--
 
 
 
 
1/e11
Enabled
Forbidden
Disabled
 
 
 
 
1/e12
Disabled
Normal
Enabled
 
Configuration des VLAN privés 
 
Les VLAN privés (PVLAN) augmentent la sécurité du réseau en limitant les communications entre les ports d'un VLAN. Il limitent le trafic réseau au niveau de la 
couche 2. Les administrateurs réseau définissent un VLAN principal. Ce VLAN principal contient des VLAN isolés et des VLAN de communauté. Les ports des 
VLAN privés peuvent avoir les états suivants : 
 Promiscuous (Banalisé) : les ports banalisés peuvent communiquer avec tous les ports d'un VLAN privé. Tous les paquets banalisés sont 
l
automatiquement associés aux VLAN isolés et aux VLAN de communauté.
 Isolated (Isolés) : les ports isolés sont complètement isolés des autres ports du même VLAN privé. Cependant, les ports isolés peuvent communiquer 
l
avec les ports banalisés. En outre, la totalité du trafic à destination et en provenance de ports isolés d'un VLAN est bloquée, à l'exception du trafic 
provenant de ports banalisés. Tous les ports isolés sont automatiquement associés au VLAn isolé. 
 Community (Communauté) : les ports de communauté communiquent avec les autres ports de communauté et les ports banalisés. Les ports de 
l
communauté sont séparés de toutes les autres interfaces des autres communautés ou des ports isolés du même VLAN privé. Tous les ports de 
communauté sont automatiquement associés au VLAN de communauté et au VLAN privé. 
 
REMARQUE :
les ports ne peuvent pas être définis comme banalisés ou isolés s'ils représentent des membres de VLAN existants. 
 
 
 
 
Timers
Leave
Leave
(milliseconds)
All
Join
 
 
 
--------------
-----
-----
 
 
 
200
900
10000
 
 
 
200
600
10000
 

Publicité

Table des Matières
loading

Table des Matières