Private VLAN

VLAN характеризуется отдельным широковещательным доменом (как правило, каждый VLAN это одна подсеть. Это является хорошей практикой проектирования сети). Если мы на коммутаторе создали несколько VLAN, то по умолчанию, хосты каждого VLAN могут общаться между собой. Технология Private VLAN (PVLAN) позволяет производить разграничение трафика на втором уровне модели OSI между портами коммутатора, которые находятся в одном широковещательном домене. На коммутаторах уровня доступа и уровня ядра сконфигурировано три типа PVLAN портов:

Для реализации Private VLAN используюсь 2 VLAN. Primary VLAN - это VLAN, который принадлежит Promiscuous порту. Этот порт обычно подключается к вышестоящим маршрутизаторам, серверам и т.д. Secondary VLAN - в этот VLAN соответственно настраивается Isolated и Community порты. При внедрении данной технологии в сеть нужно учитывать, что pvlan не поддерживает многие другие технологии, к примеру vtp rsapn, voice vlan и т.д.