分类: 系统运维
2011-10-20 08:33:29
在IOS系统的一个PVLAN中,可以包括一个主VLAN和多个从VLAN,从VLAN必须与主VLAN关联,才能组成一个完整的PVLAN。要把从VLAN与主VLAN关联,需执行如表8-19所示的配置步骤。
表8-19 从VLAN与主VLAN关联的配置步骤
|
命令 |
用途 |
Step 1 |
Switch(config)# vlan primary_vlan_ID |
键入PVLAN的VLAN ID,进入VLAN配置模式 |
Step 2 |
Switch(config-vlan)#private-vlan association {secondary_vlan_list | add secondary_vlan_list | remove secondary_vlan_list} |
用主VLAN关联从VLAN |
Switch(config-vlan)# no private-vlan association |
清除从VLAN的关联 | |
Step 3 |
Switch(config-vlan)# end |
退出VLAN配置模式 |
Step 4 |
Switch# show vlan private-vlan [type] |
校验以上设置 |
在你用主VLAN关联从VLAN时,要注意以下事项:
n 从VLAN列表参数中不能包含空格,但可以包含多个以逗号分隔的条目。每个条目可以是一个单独的PVLAN ID,或者以连接符表示的VLAN ID范围。
n 从VLAN列表参数可以包含多个公共VLAN ID。
n 从VLAN参数可以仅包含隔离VLAN ID。
n 键入从VLAN列表或者使用带有add关键字的从VLAN列表可使从VLAN与主VLAN关联。
n 使用带有remove关键字的从VLAN列表可清除从VLAN与主VLAN的关联。
n 配置过程中所用的命令只有在退出VLAN配置模式后才生效。
以下示例显示了如何与VLAN ID 303~307,309号公共VLAN,以及与VLAN 202隔离的VLAN 440关联,并校验配置。
Switch# configure terminal
Switch(config)# vlan 202
Switch(config-vlan)# private-vlan association 303-307,309,440
Switch(config-vlan)# end
Switch# show vlan private-vlan
Primary Secondary Type Interfaces
------- --------- ----------------- ------------------------------------------
202 303 community
202 304 community
202 305 community
202 306 community
202 307 community
202 309 community
202 440 isolated
308 community