private-vlan

モード
VLANモード
カテゴリー
L2スイッチング / バーチャルLAN

構文

コマンド構文

(config-vlan)# [no] private-vlan <2-4094> {primary|isolated|community|ufo}

コマンド説明

指定したVLANをマルチプルVLAN(プライベートVLAN)用のVLANに設定する。
no形式で実行した場合は通常のVLANに戻す。

パラメーター

<2-4094>
VLAN ID(VID)。default VLAN(VID 1) の設定は不可
primary
指定したVLANをプライベートVLANのプライマリーVLANに設定する
isolated
指定したVLANをプライベートVLANのアイソレートVLANに設定する。アイソレートVLANのメンバーポートは互いに通信できず、プライマリーVLANのプロミスキャスポートとだけ通信が可能
community
指定したVLANをプライベートVLANのコミュニティーVLANに設定する。同一コミュニティーVLANのメンバーポートは互いに通信が可能。プライマリーVLANのプロミスキャスポートとも通信が可能。他のコミュニティーVLANやアイソレートVLAN所属のポートとは通信できない
ufo
指定したVLANをUFO VLANに設定する。UFO VLANの所属ポートはデフォルトでダウンストリームポートになる。アップストリームポートを設定するにはswitchport mode private-vlan ufoコマンドを使用する

使用例

4つのVLAN、vlan2、vlan21、vlan22、vlan23を作成し、vlan2をプライベートVLANのプライマリーVLANに、vlan21、vlan22、vlan23をセカンダリーVLANに設定する。セカンダリーVLANのうち、vlan21はアイソレートVLAN、vlan22とvlan23はコミュニティーVLANとする。
awplus(config)# vlan database
awplus(config-vlan)# vlan 2,21-23
awplus(config-vlan)# private-vlan 2 primary
awplus(config-vlan)# private-vlan 21 isolated
awplus(config-vlan)# private-vlan 22 community
awplus(config-vlan)# private-vlan 23 community

注意・補足事項

DHCP SnoopingとマルチプルVLAN(プライベートVLAN)併用時の注意事項は解説編を参照。

コマンドツリー

関連コマンド