可以使用 ldm add-vnet 和 ldm set-vnet 命令配置 PVLAN。使用这些命令配置 pvlan 属性。请注意,还必须指定 pvid 属性才能成功配置 PVLAN。
此功能要求至少 Oracle Solaris 11.2.4.0.0 (SRU 4) OS。
要配置 PVLAN,必须指定以下信息:
主要 VLAN ID。主要 VLAN ID 是用于配置单个虚拟网络设备的 PVLAN 的端口 VLAN ID (PVID)。此配置可确保来宾域收到 VLAN 包。请注意,不能用 PVLAN 配置 VID。此值由 pvid 属性表示。
辅助 VLAN ID。特定 VLAN 使用辅助 VLAN ID 来提供 PVLAN 功能。将此信息指定为 pvlan 值的 secondary-vid 部分。secondary-vid 是介于 1-4094 范围的整数值。主要 VLAN 可以有多个辅助 VLAN,但有以下限制:
主要 VLAN ID 和辅助 VLAN ID 都不能与缺省 VLAN ID 相同。
主要 VLAN ID 和辅助 VLAN ID 不能有相同的隔离 PVLAN 类型和社区 PVLAN 类型值。
每个主要 VLAN 仅能配置一个隔离 PVLAN。所以,不能创建使用相同主要 VLAN ID 的两个隔离 PVLAN。
主要 VLAN 可以有多个社区 VLAN,但有以下限制:
主要 VLAN ID 不能用作辅助 VLAN ID 来创建其他社区 PVLAN。
例如,如果有一个主要 VLAN ID 为 3、辅助 VLAN ID 为 100 的社区 PVLAN,则无法创建使用 3 作为辅助 VLAN ID 的其他社区 PVLAN。
辅助 VLAN ID 不能用作主要 VLAN ID 来创建社区 PVLAN。
例如,您有一个主要 VLAN ID 为 3、辅助 VLAN ID 为 100 的社区 PVLAN,则无法创建使用 100 作为主要 VLAN ID 的其他社区 PVLAN。
辅助 VLAN ID 不能用作常规虚拟网络或 VNIC 的 VLAN ID。
注意 - Logical Domains Manager 只能验证特定虚拟交换机上的虚拟网络的配置。如果为同一个后端设备上的 Oracle Solaris VNIC 设置了 PVLAN 配置,请确保在所有 VNIC 和虚拟网络中满足相同的要求。 |
PVLAN 类型。将此信息指定为 pvlan 值的 pvlan-type 部分。pvlan-type 是以下值之一:
隔离的 PVLAN。与隔离的 PVLAN 关联的端口与所有对等虚拟网络以及后端网络设备上的 Oracle Solaris 虚拟 NIC 隔离。包仅根据为 PVLAN 指定的值到达外部网络。
社区 PVLAN。与社区 PVLAN 关联的端口可以与同一个社区 PVLAN 中的其他端口通信,但与其他所有端口隔离。包根据为 PVLAN 指定的值到达外部网络。