Les VLAN privés servent à résoudre les restrictions d'ID VLAN en ajoutant une segmentation supplémentaire du domaine de diffusion logique à plusieurs sous-domaines de diffusion plus petits.
Un VLAN privé est identifié par son ID VLAN primaire. un ID VLAN primaire peut avoir plusieurs ID VLAN associées. Les VLAN primaires sont Promiscuité, afin que les ports sur un VLAN privé puissent communiquer avec des ports configurés en tant que VLAN primaire. Des ports sur un VLAN secondaire peuvent être Isolé et communiquer uniquement avec des ports de promiscuité, ou Communauté et communiquer avec des ports de promiscuité et d'autres ports sur le même VLAN secondaire.
Pour utiliser des VLAN privés entre un hôte et le reste du réseau physique, le commutateur physique connecté à l'hôte doit être un VLAN privé compatible et configuré avec les ID VLAN utilisés par ESXi pour la fonctionnalité VLAN privée. Pour les commutateurs physiques utilisant un apprentissage par ID VLAN+MAC dynamique, toutes les ID VLAN privé correspondantes doivent être d'abord entrées dans la base de données VLAN du commutateur.
Créer un VLAN privé
Créez les VLAN privés nécessaires sur le vSphere Distributed Switch pour pouvoir attribuer Les ports distribués à inclure dans un VLAN.
Procédure
Que faire ensuite
Configurez un port distribué ou un groupe de ports distribués pour associer le trafic au réseau VLAN privé. Reportez-vous à la section Configurer le balisage VLAN sur un port distribué ou un groupe de ports distribués.
Supprimer un VLAN privé principal
Supprimez les VLAN principaux inutilisés de la configuration d'un vSphere Distributed Switch.
Lorsque vous supprimez un VLAN privé principal, vous supprimez également les VLAN privés secondaires associés.
Conditions préalables
Vérifiez qu'aucun groupe de ports n'est configuré pour utiliser le VLAN principal et ses VLAN secondaires associés.
Procédure
- Dans la page d'accueil de vSphere Client, cliquez sur Mise en réseau et accédez au commutateur distribué.
- Dans l'onglet Configurer, développez la section Paramètres et sélectionnez VLAN privé.
- Cliquez sur Modifier.
- Sélectionnez le VLAN privé principal à supprimer.
- Cliquez sur le bouton x dans cercle (x) au-dessus de la liste des ID VLAN principaux.
- Cliquez sur OK.
Supprimer un VLAN privé secondaire
Supprimez les VLAN privés secondaires inutilisés de la configuration d'un vSphere Distributed Switch.
Conditions préalables
Vérifiez qu'aucun groupe de ports n'est configuré pour utiliser le VLAN secondaire.