PVLAN¶
Технология Private VLAN разделяет единый широковещательный домен на изолированные поддомены уровня L2. Все устройства остаются в одной IP-подсети, но получают ограничения на взаимодействие между портами внутри одной VLAN.
Варианты настройки функционала:
- Изоляция портов - каждый порт может быть настроен как изолированный. Это означает, что порт не может взаимодействовать с другими изолированными портами;
- Приватные группы в VLAN - простой способ ограничения пересылки трафика путем разделения портов на группы;
- PVLAN - домен PVLAN может использовать несколько первичных и вторичных VLAN для ограничения пересылки трафика. Только первичные VLAN известны за пределами домена PVLAN.
Особенность реализации:¶
- По умолчанию все интерфейсы являются членами PVLAN 1.
Назначение применяемой команды/конфигурации¶
Команды в режиме настройки интерфейса¶
Команды отображения информации¶
Пример конфигурирования¶
Схема подключений¶

VLAN 10 определена как изолированная (isolated) — порты не взаимодействуют друг с другом. VLAN 20 определена как групповая (community) — порты взаимодействуют внутри группы.
Настройка¶
Шаг 1. Перевести порт GigabitEthernet 1/20 в режим access и поместить его в vlan 2500
Шаг 2. Настроить порт как promiscuous (неизолированный), он может обмениваться трафиком с любыми другими портами внутри Private VLAN
Шаг 3. Первести порты GigabitEthernet 1/21, GigabitEthernet 1/22 в режим access и поместить их в vlan 2500
Шаг 4. Настроить порты как изолированные и поместить их в secondary VLAN
Шаг 5. Перевести порт GigabitEthernet 1/23 в режим access и поместить его в vlan 2500
Шаг 6. Настроить порты как community port и поместить его в secondary VLAN