Users Guide
Konfigurieren von privaten VLANs
PrivateVLANs(PVLAN)schränkeninnerhalbeinesVLANsdieKommunikationzwischendenPortseinunderhöhendadurchdieSicherheitimNetzwerk.Private
VLANsschränkendenNetzwerkverkehraufderEbenevonLayer2ein.NetzwerkadministratorenlegeneinprimäresVLANfest.InnerhalbdesprimärenVLANs
existierenisolierte(IsolatedVLANs)undgemeinschaftlicheVLANs(CommunityVLANs).DiePortseinesprivatenVLANskönnenfolgendeZuständeeinnehmen:
l Promiscuous(Unbeschränkt)– Ein Promiscuous-Port kann mit allen Ports innerhalb eines PVLANs kommunizieren. Alle Promiscuous-Pakete werden
automatisch sowohl dem Isolated-VLAN als auch dem Community-VLAN zugeordnet.
l Isolated (Isoliert) – Isolated-PortswerdenvonanderenPortsindemselbenPVLANvollständigisoliert.IsoliertePortskönnenjedochmitPromiscuous-
Ports kommunizieren. Ansonsten wird aller Datenverkehr von und zu isolierten Ports blockiert. Ausgenommen ist allein Verkehr von Promiscuous-Ports.
Alle isolierten Ports werden automatisch dem Isolated-VLAN zugewiesen.
l Community (Gemeinschaftlich) – Community-Ports kommunizieren mit anderen Community-Ports und mit Promiscuous-Ports. Community-Ports sind von
allen anderen Schnittstellen in anderen Communitys und von isolierten Ports in demselben PVLAN getrennt. Alle Community-Ports werden automatisch
dem Community-VLAN und dem Private-VLAN zugewiesen.
WirddasprimäreVLANgelöscht,sowerdenauchdasIsolated-VLAN und das Community-VLANgelöscht.AußerdemleitendasIsolated-VLAN und das
Community-VLAN nur Datenverkehr ohne Kennung weiter.
SoöffnenSiedieSeitePrivate VLAN (Privates VLAN): Klicken Sie in der Strukturansicht auf Switch → VLAN →Private VLAN.
Abbildung 7-35. Private VLAN (Privates VLAN)
Die Seite Private VLAN (Privates VLAN)enthältfolgendeFelder:
Private VLAN (Privates VLAN) – EnthälteineListebenutzerdefinierterprivaterVLANs.DieprivatenVLANswerdenaufderSeiteAdd Private VLAN (Privates
VLANhinzufügen) definiert.
Isolated VLAN (Isoliertes VLAN) – Bezeichnet das VLAN, dem isolierte Ports zugewiesen werden.
ANMERKUNG: Ports, bei denen es sich um bestehende VLAN-Mitgliederhandelt,könnennichtalsPromiscuous-Ports oder Isolated-Ports definiert
werden.
ANMERKUNG: ZuvorerstellteVLANskönnennichtalsIsolated-VLANs oder Community-VLANs konfiguriert werden.
ANMERKUNG: Isolated-VLANs und Community-VLANswerdenbeiderErmittlungderGesamtzahlderVLANsmitgezählt.










