cho mình hỏi là trong trường hợp primary, secondary{1,2} VLAN có cùng VLAN ID (đều là VLAN 10 chẳng hạn) thì có được ko?
cho mình hỏi là trong trường hợp primary, secondary{1,2} VLAN có cùng VLAN ID (đều là VLAN 10 chẳng hạn) thì có được ko?
Chào bạn,
Định nghĩa Primary Vlan
Switch(config)#vlan 10
Switch(config-vlan)#private-vlan primary
Định nghĩa Community Vlan
Switch(config)#vlan 20
Switch(config-vlan)#private-vlan community
Một vlan chỉ được áp dụng 1 câu lệnh để nó là primary hay community, không thể áp dụng 2 tính chất khác nhau vào cùng 1 vlan.
Phạm Minh Tuấn
Email : phamminhtuan@vnpro.org
Yahoo : phamminhtuan_vnpro
-----------------------------------------------------------------------------------------------
Trung Tâm Tin Học VnPro
149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
Tel : (08) 35124257 (5 lines)
Fax: (08) 35124314
Home page: http://www.vnpro.vn
Support Forum: http://www.vnpro.org- Chuyên đào tạo quản trị mạng và hạ tầng Internet
- Phát hành sách chuyên môn
- Tư vấn và tuyển dụng nhân sự IT
- Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng
Network channel: http://www.dancisco.com
Blog: http://www.vnpro.org/blog
Thanks bạn đã trả lời.
Nhờ bạn trả lời giúp mình vấn đề này nha
Hiện phòng A có 1 VLAN 106 với vài chục host trên VLAN đó, VLAN này được cấu hình trên switch 1.
Có phòng B cũng muốn join vào VLAN 106 luôn nhưng mình ko muốn nhóm này connect tới nhóm phòng A, host trên phòng B ở trên switch 2.
2 switch này nối chung vào 1 server làm nhiệm vụ gateway và chỉ config đc trên switch 2, ko config dc trên switch 1
Vậy sử dụng private VLAN trong trường hợp này có được ko vậy? Nếu được thì các bước tiến hành như thế nào?
Thanks
Last edited by thienngho; 17-02-2012 at 11:23 AM. Reason: edit
Chào bạn,
Private vlan không sử dụng trong trường hợp của bạn được.
Khi cấu hình private vlan bạn phải cấu hình switch ở mode transparent. Private vlan của switch này không liên quan tới switch kia.
Nhưng cũng có 1 cách làm được theo yêu cầu của bạn, dùng lệnh switchport protected (cùng chung 1 vlan)
+ Những port cấu hình Protected sẽ không thể truyền thông với nhau.
+ Những port cấu hình Unprotected (không có cấu hình câu lệnh "switchport protected" trong interface mode) sẽ có thể truyền thông bình thường với Protected hoặc Unprotected.
Đối với bạn mô tả thì 2 switch này nối vào 1 server => server này chặn broadcast thì không thể nào 2 switch này chung 1 vlan được.
Last edited by phamminhtuan; 18-02-2012 at 01:05 AM.
Phạm Minh Tuấn
Email : phamminhtuan@vnpro.org
Yahoo : phamminhtuan_vnpro
-----------------------------------------------------------------------------------------------
Trung Tâm Tin Học VnPro
149/1D Ung Văn Khiêm P25 Q.Bình thạnh TPHCM
Tel : (08) 35124257 (5 lines)
Fax: (08) 35124314
Home page: http://www.vnpro.vn
Support Forum: http://www.vnpro.org- Chuyên đào tạo quản trị mạng và hạ tầng Internet
- Phát hành sách chuyên môn
- Tư vấn và tuyển dụng nhân sự IT
- Tư vấn thiết kế và hỗ trợ kỹ thuật hệ thống mạng
Network channel: http://www.dancisco.com
Blog: http://www.vnpro.org/blog
Nếu như theo mô tả của bạn thì bạn sẽ có sơ đồ kết nối tương ứng như hình bên dưới:
016fa9edba42d29e8249b46e174e8f08_41279016.1.jpg
Bạn có thể thay đổi sơ đồ như bên dưới, vẫn đáp ứng được nhu cấu businees hiện tại, đồng thời có thể áp dụng được Private VLAN.
b1038029ab0027bd1d0be46afb075ea5_41280421.2.jpg
Nếu bạn có ý định chuyển như hình 2 bên trên thì tôi sẽ góp ý thêm về cách hiện thực.
Network Engineer - Network Analyst
các sư huynh cho đệ hỏi.trong các video mấy thầy giảng dạy thi vẽ sơ đồ mạng sử dụng phần mềm gì.thanks các a
mọi người cho mình hỏi có sự khác nhau gì giữa RIPv1 và RIPv2 với