Vous pouvez configurer les PVLAN à l'aide des commandes ldm add-vnet et ldm set-vnet. Ces commandes permettent de définir la propriété pvlan. Notez que vous devez également spécifier la propriété pvid pour configurer correctement les PVLAN.
Cette fonction requiert au minimum le système d'exploitation Oracle Solaris 11.2.4.0.0 (SRU 4).
Pour configurer un PVLAN, vous devez spécifier les informations suivantes :
ID de VLAN principal. L'ID de VLAN principal est l'ID de VLAN du port (PVID) utilisé pour configurer un PVLAN pour un périphérique réseau virtuel unique. Cette configuration permet de s'assurer qu'un domaine invité ne reçoit pas de paquets VLAN. Notez que vous ne pouvez pas configurer de VID avec un PVLAN. Cette valeur est représentée par la propriété pvid.
ID de VLAN secondaire. La fonctionnalité PVLAN est fournie grâce à un VLAN particulier utilisant un ID de VLAN secondaire. Vous précisez ces informations comme étant la partie secondary-vid de la valeur pvlan. secondary-vid est une valeur entière située entre 1 et 4094. Un VLAN principal peut avoir de nombreux VLAN secondaires, avec les restrictions suivantes :
Ni l'ID de VLAN principal ni l'ID de VLAN secondaire peuvent être identiques à l'ID de VLAN par défaut.
L'ID de VLAN principal et l'ID de VLAN secondaire ne peuvent pas avoir les même valeurs pour les types de PVLAN isolés et communautaires.
Chaque VLAN principal ne peut configurer qu'un PVLAN isolé. Vous ne pouvez donc pas créer deux PVLAN isolés utilisant le même ID de VLAN principal.
Un VLAN principal peut avoir plusieurs VLAN communautaires, avec les restrictions suivantes :
Un ID de VLAN ne peut être utilisé car l'ID de VLAN secondaire crée un autre PVLAN communautaire.
Par exemple, si vous disposez d'un PVLAN communautaire avec un ID de VLAN principal de 3 et un ID de VLAN secondaire de 100, vous ne pouvez pas créer un autre PVLAN communautaire qui utilise 3 en tant qu'ID de VLAN secondaire.
Un ID de VLAN secondaire ne peut être utilisé en tant qu'ID de VLAN principal pour créer un PVLAN communautaire.
Par exemple, si vous disposez d'un PVLAN communautaire avec un ID de VLAN principal de 3 et un ID de VLAN secondaire de 100, vous ne pouvez pas créer un autre PVLAN communautaire qui utilise 100 comme ID de VLAN principal.
L'ID de VLAN secondaire ne peut pas encore être utilisé en tant qu'ID de VLAN pour les réseaux virtuels ou les VNIC standard.
![]() | Mise en garde - Le Logical Domains Manager peut uniquement valider la configuration des réseaux virtuels sur un commutateur virtuel particulier. Si une configuration du PVLAN est définie pour les VNIC Oracle Solaris sur le même périphérique backend, assurez-vous que les mêmes exigences sont respectées sur toutes les VNIC et tous les réseaux virtuels. |
Type de PVLAN. Vous précisez ces informations comme étant la partie pvlan-type de la valeur pvlan. pvlan-type correspond à l'une des valeurs suivantes :
isolated. Les ports associés avec un PVLAN isolé sont isolés de tous les réseaux virtuels homologues et de toutes les cartes NIC virtuelles Oracle Solaris sur le périphérique réseau backend. Les paquets atteignent uniquement le réseau externe en fonction des valeurs spécifiées pour le PVLAN.
community. Les ports associés à un PVLAN communautaire peuvent communiquer avec d'autres ports qui se trouvent dans le même PVLAN communautaire mais sont isolés de tous les autres ports. Les paquets atteignent le réseau externe en fonction des valeurs spécifiées pour le PVLAN.