Tôi có một vấn đề hàng đầu với Private Vlans. Tôi đã sử dụng modem sợi và họ không thể cung cấp DHCP / TFTP. Tôi nghi ngờ từ cấu hình của Vlan tư nhân. Bạn có thể xem lại chúng? Nghi ngờ của tôi chủ yếu là về chuyển đổi truy cập và cấu hình trung kế trên cổng gigabit.
Nói tóm lại, modem khi cấp nguồn, họ đã cố gắng nhận IP thông qua DHCP, gửi một khung không có thẻ đến Access switch 4506 và nên được xử lý trên vlan 11 do chúng là vlan riêng không được bảo vệ. Sau khi phát hiện ra DHCP nên chuyển sang bộ tổng hợp thông qua vlan 10. Trên bộ tổng hợp 4500x, có một SVI vlan 10 với địa chỉ người trợ giúp ip của máy chủ cung cấp gửi tin nhắn đến gói tin cho anh ta.
Cấu hình trên công tắc truy cập 4506:
vlan 10
name vlan_10
private-vlan primary
!
vlan 20
name vlan_20
private-vlan primary
!
vlan 30
name vlan_30
private-vlan primary
!
! Isolated VLAN: Connects all CPE hosts to Switch
!
vlan 11
name Pvlan_11
private-vlan isolated
!
vlan 21
name Pvlan_21
private-vlan isolated
!
vlan 31
name Pvlan_31
private-vlan isolated
!
! Associating
!
vlan 10
private-vlan assoc 11
!
vlan 20
private-vlan assoc 21
!
vlan 30
private-vlan assoc 31
!
! Isolated port (Can only communicate with Primary port)
!
interface giX/Y
switchport mode private-vlan trunk promiscuous
switchport private-vlan trunk native vlan 11
switchport private-vlan trunk allowed vlan 11,21,31
switchport private-vlan mapping trunk 10 11
switchport private-vlan mapping trunk 20 21
switchport private-vlan mapping trunk 30 31